Меркаванні4141

«Хартыя» выкрыла чарговы траян спецслужбаў

На гэты раз ён хаваўся пад выглядам зліву з Адміністрацыі прэзідэнта.

У красавіку ў распараджэнне charter97.org трапіў чарговы траянец спецслужбаў, аналіз якога дазволіў выявіць і нейтралізаваць ботнет, які збіраў дадзеныя з заражаных камп’ютараў, сцвярджае Хартыя.

Нагадаем, у пачатку студзеня 2012-га адмыслоўцам удалося абясшкодзіць і прааналізаваць аналагічную сетку заражаных камп’ютараў беларускіх палітыкаў, журналістаў і грамадскіх дзеячаў.

Гэтым разам траянскую праграму даслалі праз Skype ад невядомага карыстальніка журналістцы расейскай «Новай газеты», жонцы кандыдата ў прэзідэнты на выбарах 2010 года Андрэя Саннікава Ірыне Халіп. Файл з пашырэннем. Scr вонкава выглядаў як малюнак і ўтрымліваў фота нібыта дакумента з пералікам пытанняў для абмеркавання на тэрміновай нарадзе ў Лукашэнкі па пытанні Саннікава, а таксама цела траянца, які незаўважна для карыстальніка ўсталёўваўся ў сістэму (розныя версіі Windows).

Аналіз праграмы дазволіў ідэнтыфікаваць яе як універсальны модульны бот andromeda.
Расейскамоўны аўтар бота прадае яго ў інтэрнэце па цане ад 300 да 900 даляраў. У апісанні праграмы сказана, што «на аснове гэтага прадукту можна пабудаваць ботнэт з бязмежна разнастайнымі магчымасцямі. Функцыянал бота пашыраецца з дапамогай сістэмы ўбудоваў, якія могуць быць подгружаныя ў патрэбнай колькасці і ў любы час».

Кліенцкая частка праграмы знаходзіцца на камп’ютары ахвяры і збірае дадзеныя ў залежнасці ад таго, якая ўбудова выкарыстоўваецца, а панэль кіравання і архіў логаў размяшчаюцца на сэрвэры ў Інтэрнэце. Адмыслоўцам charter97.org удалося атрымаць доступ да логаў і высветліць, хто стаў ахвярай заражэння і «шпіянажу».

Ботнэт створаны ў канцы студзеня 2012 года.

Спіс ахвяраў не пакідае сумненняў у тым, хто менавіта кіруе ботнэтам.

Атака аказалася паспяховай у дачыненні да 15 камп’ютараў, большасць уладальнікаў якіх — беларускія палітычныя і грамадскія актывісты:

— Вольга Казуліна (дачка кандыдата ў прэзідэнты на выбарах 2006 года і былога палітвязня Аляксандра Казуліна),

— ананімны супрацоўнік Даследчага цэнтра ІПМ (імя, электроннага адраса і skype ў логах няма),

— Васіль Задняпраны, старшыня лукашэнкаўскай Рэспубліканскай партыі працы і справядлівасці,

— карыстальнік кантактаў [email protected], skype: ulkazora, [email protected],

— Ананімны супрацоўнік беларускага СМІ (у логах паказаныя тэчкі Outlook Express з рассылкамі ад Дома прэсы, БелаПАН, БелТА, прэс-рэлізы S&P, АСЭ, Інстытут ПР, Белпрэсцэнтр, Амністыя, Еўрасаюз),

— пэўная кыргызка Юлдыз Апызакава (jyldyz0303-71@mail.ru),

— беларуска Юлія Цімафеева (skype: yukla2, [email protected], skype: yltimof, [email protected], [email protected], [email protected]),

— карыстальнік Michele Petull

і яшчэ некалькі карыстальнікаў, асобы і род заняткаў якіх ўсталяваць не ўдалося.

Але самымі сенсацыйнымі аказаліся логі карыстальніка «Аляксандр Лебедзеў».
Аналіз логаў дазваляе без сумненняў сцвярджаць, што пад «шпіянаж» трапіла сястра і найбліжэйшая памочніца расейскага мільярдэра Аляксандра Лебедзева Вольга. Вядома, што ў Аляксандра Лебедзева няма персанальнага камп’ютара, а ўсю перапіску ад яго імя вядзе сястра. Вольга Лебедзева ўзначальвае, у тым ліку, і рэдакцыйна-выдавецкі дом «Новая газета».

Заклікаем усіх, хто стаў ахвярай траянскай праграмы, пераўсталяваць аперацыйную сістэму на заражаным кампутары і змяніць з бяспечнага месца ўсе паролі ад мэсэнджараў, электроннай пошты, сацыяльных сетак, анлайн-банкінгу і іншых акаўнтаў, якімі могуць скарыстацца зламыснікі.

Каментары41

Цяпер чытаюць

Бяспалаў намаляваў людзей са сцягамі ў цэнтры Мінска і адправіў фота ў міліцыю. З’ехаліся тры машыны з мігалкамі51

Бяспалаў намаляваў людзей са сцягамі ў цэнтры Мінска і адправіў фота ў міліцыю. З’ехаліся тры машыны з мігалкамі

Усе навіны →
Усе навіны

У Магілёве пабудуюць другі лядовы палац. Пры ім будзе і першы ў горадзе аквапарк4

Пасля падаражання праезду маршрутка ў аэрапорт Мінск каштуе ў два разы танней, чым аўтобус. Як такое атрымалася?1

Цэны на паліва павышаюцца на 4 капейкі, а праз тыдзень яшчэ на тры3

Наўседа: Дыялог з Мінскам магчымы, толькі калі Беларусь праявіць суседскую добрую волю7

УСУ атакавалі дронамі авіяцыйны завод у Смаленску падчас візіту Мядзведзева9

Па бярозавы сок у Мінску выстройваюцца велізарныя чэргі. Пакупнікі прыходзяць з дзясяткамі 5‑літровых бутляў2

Ёсць толькі восем беларускіх гарадоў, якія не выміраюць. Вось поўны спіс4

Заплацілі па 70 даляраў. Хто здымаў удзельнікаў Дня Волі ў Вільні для беларускіх спецслужбаў47

«Атрутай упрыгожылі клумбу»: працяг гісторыі са знойдзеным пацучыным ядам у Мінску3

больш чытаных навін
больш лайканых навін

Бяспалаў намаляваў людзей са сцягамі ў цэнтры Мінска і адправіў фота ў міліцыю. З’ехаліся тры машыны з мігалкамі51

Бяспалаў намаляваў людзей са сцягамі ў цэнтры Мінска і адправіў фота ў міліцыю. З’ехаліся тры машыны з мігалкамі

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць