Иқтибос аз китоби «Таҷовуз. Таърихи мухтасари ҳакерҳои рус"
Мохи май соли чорй дар нашриёти «Индивидуум».
Дониёл барои якчанд сол мавод ҷамъоварӣ кард, баъзе ҳикояҳо
Аммо ҳакерӣ, мисли ҳама гуна ҷиноятҳо, мавзӯи хеле пӯшида аст. Ҳикояҳои воқеӣ танҳо аз даҳон ба даҳон байни одамон интиқол дода мешаванд. Ва китоб таассуроти нопурраи бениҳоят кунҷкобуро мегузорад - гӯё ҳар як қаҳрамони онро метавон ба як китоби сеҷилд дар бораи "чӣ гуна буд" гирдоварӣ кард.
Бо иҷозаи ин нашрия мо дар бораи гурӯҳи Лурк, ки солҳои 2015-16 бонкҳои Русияро ғорат карда буданд, порчаи кӯтоҳе нашр мекунем.
Тобистони соли 2015 Бонки марказии Русия як маркази назорат ва вокуниш ба ҳодисаҳои компютерӣ дар бахши қарз ва молияро таъсис дод. Тавассути он бонкҳо дар бораи ҳамлаҳои компютерӣ табодули иттилоот мекунанд, онҳоро таҳлил мекунанд ва барои муҳофизат аз ниҳодҳои иктишофӣ тавсияҳо мегиранд. Чунин ҳамлаҳо зиёданд: Сбербанк дар моҳи июни соли 2016
Дар аввал
Пулис ва мутахассисони киберамният аъзои ин гурӯҳро аз соли 2011 ҷустуҷӯ мекарданд. Муддати тӯлонӣ кофтуков бенатиҷа буд - то соли 2016 ин гурӯҳ аз бонкҳои Русия тақрибан се миллиард рублро дуздидааст, ки ин бештар аз ҳама ҳакерҳои дигар аст.
Вируси Лурк аз он муфаттишон, ки қаблан дучор шуда буданд, фарқ мекард. Вақте ки барнома дар лаборатория барои санҷиш иҷро карда шуд, он ҳеҷ коре накард (бинобар ин онро Лурк - аз забони англисӣ "пинҳон кардан" номиданд). Баъдтар
Барои паҳн кардани вирус, гурӯҳ ба вебсайтҳое, ки кормандони бонк дидан мекунанд, рахна карданд: аз расонаҳои интернетӣ (масалан, РИА Новости ва Gazeta.ru) то форумҳои муҳосибӣ. Ҳакерҳо аз осебпазирии система барои табодули баннерҳои таблиғотӣ истифода карда, тавассути онҳо нармафзори зарароварро паҳн карданд. Дар баъзе сайтҳо, ҳакерҳо истинод ба вирусро танҳо ба таври мухтасар нашр карданд: дар форуми яке аз маҷаллаҳои муҳосибӣ, он дар рӯзҳои корӣ дар вақти хӯроки нисфирӯзӣ ду соат пайдо мешуд, аммо ҳатто дар ин вақт, Лурк якчанд қурбонии мувофиқро пайдо кард.
Бо пахш кардани баннер, корбар ба саҳифаи эксплойтҳо интиқол дода шуд, ки пас аз он маълумот дар компютери ҳамлашуда ҷамъоварӣ шуд - ҳакерҳо асосан ба барномаи бонкдории фосилавӣ таваҷҷӯҳ доштанд. Тафсилот дар супоришномаҳои пардохтии бонкӣ бо супоришҳои зарурӣ иваз карда шуда, интиқоли беиҷозат ба суратҳисобҳои ширкатҳои марбут ба ин гурӯҳ фиристода шуд. Ба гуфтаи Сергей Голованов аз Лабораторияи Касперский, маъмулан дар чунин ҳолатҳо гурӯҳҳо аз ширкатҳои ҷабҳа истифода мекунанд, ки "ягон ба интиқол ва пул додан аст": пули гирифташуда дар онҷо нақд карда мешавад, ба халтаҳо мегузоранд ва хатчӯбҳоро дар боғҳои шаҳр мегузоранд, ки ҳакерҳо аз он ҷо мебуранд. онҳо. Аъзоёни гурӯҳ амалҳои худро бо ҷидду ҷаҳд пинҳон карданд: онҳо ҳама мукотибаи ҳаррӯзаро рамзгузорӣ карданд ва доменҳоро бо корбарони қалбакӣ ба қайд гирифтанд. "Ҳамлагарон сегонаи VPN, Tor, чатҳои махфиро истифода мебаранд, аммо мушкилот дар он аст, ки ҳатто механизми хуб коркунанда ноком мешавад", - шарҳ медиҳад Голованов. - Ё VPN меафтад, пас сӯҳбати махфӣ он қадар махфӣ нест, пас яке ба ҷои занг задан тавассути Telegram, танҳо аз телефон занг мезанад. Ин омили инсонист. Ва вакте ки шумо солхо боз база чамъ мекунед, чунин ходисахоро чустучу кардан лозим меояд. Пас аз ин, мақомоти ҳифзи ҳуқуқ метавонанд бо провайдерҳо тамос гиранд, то бифаҳманд, ки кӣ ва дар кадом вақт ба фалон IP-адрес ташриф овардааст. Ва он гоҳ парванда сохта мешавад."
Боздошти ҳакерҳо аз Лурк
Дар гаражҳое, ки ба ҳакерҳо тааллуқ доранд, мошинҳо пайдо шуданд - моделҳои гаронбаҳои Ауди, Кадиллак ва Мерседес. Соате пайдо шуд, ки бо 272 алмос пӯшонида шудааст.
Аз ҷумла, ҳамаи мутахассисони фаннии гурӯҳ боздошт шуданд. Руслан Стоянов, корманди Лабораторияи Касперский, ки якҷоя бо хадамоти иктишофӣ дар таҳқиқи ҷиноятҳои Лурк ширкат дошт, гуфт, ки роҳбарият аксари онҳоро дар сайтҳои муқаррарӣ барои ҷалби кадрҳо барои кори дурдаст ҷустуҷӯ мекунад. Дар эълонҳо дар бораи он ки кор ғайриқонунӣ хоҳад буд, чизе нагуфтаанд ва маош дар Лурк аз маоши бозор болотар аст ва имкони кор кардан аз хона вуҷуд дорад.
"Ҳар саҳар, ба истиснои рӯзҳои истироҳат, дар манотиқи мухталифи Русия ва Украина, афроди алоҳида дар назди компютерҳои худ нишаста, ба кор шурӯъ карданд" гуфт Стоянов. "Барномасозон функсияҳои версияи навбатии [вирус]-ро такмил доданд, озмоишгарон онро тафтиш карданд, пас шахси масъули ботнет ҳама чизро ба сервери фармон бор кард, ки пас аз он навсозиҳои автоматӣ дар компютерҳои бот сурат гирифтанд."
Баррасии парвандаи ин гурӯҳ дар додгоҳ тирамоҳи соли 2017 оғоз шуда, дар авоили соли 2019 - ба далели ҳаҷми парванда, ки ҳудуди шашсад ҷилдро дар бар мегирад, идома дошт. Адвокати ҳакер номи худро пинҳон мекунад
Парвандаи яке аз ҳакерҳои ин гурӯҳ ба парвандаи ҷудогона кашида шуда, ӯ 5 сол, аз ҷумла барои рахна кардани шабакаи фурудгоҳи Екатеринбург, маҳкум шуд.
Дар даҳсолаҳои охир дар Русия хадамоти махсус тавонистанд аксарияти гурӯҳҳои бузурги ҳакериро, ки қоидаи асосӣ - "Дар ru кор накунед" -ро вайрон карданд, мағлуб кунанд: Carberp (тақрибан якуним миллиард рубл аз суратҳисобҳои бонкҳои Русия дуздида шуд), Анунак (аз суратҳисобҳои бонкҳои Русия беш аз як миллиард рубл дуздид), Паунч (онҳо платформаҳо барои ҳамлаҳо сохтанд, ки тавассути онҳо то нисфи сироятҳо дар саросари ҷаҳон мегузаранд) ва ғайра. Даромади чунин гурӯҳҳо бо даромади тоҷирони аслиҳа баробар аст ва онҳо ба ҷуз аз худи ҳакерҳо, аз даҳҳо нафар – посбонҳо, ронандагон, хазинадорон, соҳибони сайтҳое, ки дар онҳо истисморҳои нав пайдо мешаванд ва ғайра иборат аст.
Манбаъ: will.com