Категории: Мир

ФБР сорвало масштабную хакерскую атаку РФ

Агенты ФБР взяли под контроль кремлевский сервер — ключевой элемент глобальной российской бот-сети, которая состоит из полумиллиона маршрутизаторов, зараженных военными хакерами РФ.

Об этом сообщает The Daily Beast. По данным газеты, этот шаг позволит составить полный список жертв кибернападения, а также помешает Москве продолжить эксплуатировать уязвимости.

Вредоносное программное обеспечение, получившее условное название VPNFilter, поражает сетевую аппаратуру, включая роутеры и накопители. С помощью утилиты злоумышленники могут похищать данные о сайтах, выводить из строя цифровые устройства, а также вторгаться в промышленные сети — к примеру, электрические.

Накануне компания Cisco Systems Inc предупредила о том, что хакеры заразили этим высокотехнологичным вредоносным ПО как минимум 500 тыс. маршрутизаторов и устройств хранения данных в более чем 50 странах, предположительно готовясь к новой масштабной кибератаке против Украины.

ФБР удалось нейтрализовать российскую киберугрозу благодаря помощи со стороны одного из пользователей Питтсбурга. Он предоставил свой зараженный маршрутизатор специальным агентам, которые в результате смогли наблюдать за проходящим через устройство сетевым трафиком.

Это позволило выявить главную слабость вредоносной программы и сорвать новейшую хакерскую разработку России: теперь любому пользователю достаточно просто перезагрузить маршрутизатор, после чего аппарат переадресует запрос уже не российской стороне, как это происходило до перезагрузки, а американскому Федеральному бюро расследований, которое в среду по решению суда получило контроль над соответствующим доменом.

Теперь ФБР фиксирует IP-адрес каждого взломанного маршрутизатора, чтобы затем использовать эту информацию для полного уничтожения глобальной компьютерной инфекции. Среди прочего агенты будут отcлеживать зараженные устройства и передавать эти сведения интернет-провайдерам. Те, в свою очередь, смогут либо удаленно перезапускать маршрутизаторы, либо направлять пользователям письма о необходимости совершения таких действий.

По словам технического директора фирмы Symantec, судебный приказ позволит ФБР просматривать лишь метаданные, такие как IP-адрес жертвы, но не контент: нет никакой вероятности того, что вредоносное ПО предоставит ФБР историю браузера  и другие конфиденциальные данные пользователей, подвергшихся российской кибератаке.

Отмечается, что автором этого международного хакерского проекта является связанная с ГРУ России группировка Fancy Bear, которая ранее была уличена в многочисленных злодеяниях против стран Запада. Среди ее преступлений — взлом сервера Демократической партии США во время выборов, а также использование вируса Petya и его вариаций, заразивших компьютеры в 65 странах мира. В феврале США, Великобритания и Дания обвинили Россию в разрушительной кибератаке с помощью вируса NotPetya, произошедшей в июне прошлого года, и пообещали принять ответные меры против Москвы.

Последние новости

Армія РФ окупувала населений пункт

2 травня стало відомо про активізацію російських військ на ділянці фронту Малинівка – Нова Полтавка – Новооленівка у Донецькій області.…

7 часов назад

Країна летить в прірву

Зібралася писати звіти і зависла на новинах в стрічці. Сказати що я офігіла - це нічого не сказати. Гетьманцев таки…

7 часов назад

Угода про копалини

Очевидно, що Україна мала забезпечувати собі поставки зброї з США. І не тільки після перемоги Трампа, а й при Байдені,…

7 часов назад

Поточні втрати рф внаслідок санкцій, станом на 01.05.2025

Інформація щодо поточних втрат рф внаслідок санкцій, станом на 01.05.2025 1. Фінансові проблеми кремля поглиблюються - росія підвищує цільовий показник…

7 часов назад

Загальні бойові втрати ворога з 24.02.22 по 02.05.25

Загальні бойові втрати противника з 24.02.22 по 02.05.25 орієнтовно склали / The estimated total combat losses of the enemy from…

7 часов назад

Зеленський ввів санкції проти колишнього радника Єрмака

Президент Володимир Зеленський ввів у дію рішення РНБО про застосування санкцій проти низки фізичних та юридичних осіб. Зокрема під них…

20 часов назад