Загадочные "русские хакеры" оказались пиндошпионами

Аватар пользователя Болт

WikiLeaks опубликовал «слив» документов о работе ЦРУ. Ситуация беспрецедентная и не имеющая аналогов: дело в том, что массив данных под названием Vault 7 ( «Сейф № 7») это главным образом кодовый архив хакерских программ американской разведки, которым теперь может воспользоваться каждый желающий — от преступника до школьника.

Будь начеку — в такие дни подслушивают стены!

Разнообразие возможностей впечатляет. Это заражение вирусами и удаленный контроль над компьютерами с операционной системой Microsoft Windows. То же самое можно проделать с устройствами на базе iOS, включая айфоны и айпады. Звонки, сообщения, почта и фотографии смартфонов на базе Android также могут отслеживаться и контролироваться.

Отдельного внимания засуживает программа «Плачущий ангел», которая была разработана ЦРУ совместно с британцами из МИ5. «Ангел» заражает «умные телевизоры» Smart TV, которые становятся настолько «умными», что даже в выключенном состоянии записывают разговоры своих хозяев и их гостей и через интернет отправляют записи прямиком на специальные серверы американской разведки.

В октябре 2014 года в ЦРУ прорабатывалась идея заражать вирусами системы управления легковых машин и грузовиков. Из документов неясно, для чего конкретно это нужно. Вариантов ответа два: или авто превращается в шпиона и докладывает о своем маршруте, или заражение приводит к автокатастрофе.

В компании Apple поспешили заявить, что большая часть уязвимостей, которые использовали хакеры ЦРУ для своих атак, устарели и устранены в последней версии iOS.

Схожие заявления сделали компании Samsung и Microsoft. В любом случае, даже если это не было сделано раньше, после публикации в самое ближайшее время уязвимости устранят. 

Это означает, что киберразведка ЦРУ обезоружена в той части своих программ, которые опубликовал WikiLeaks.

Самое большое консульство США

Из «слива» также следует, что одна из главных хакерских баз ЦРУ расположена в Германии во Франкфурте и действует под видом генерального консульства. Именно здесь разрабатывалось большинство вредоносных программ, и отсюда осуществлялись кибероперации США в Европе, на Ближнем Востоке и в Африке.

Это очень странное консульство: лишь несколько посольств США превосходит его по размерам. Как отмечает немецкая газета Frankfurter Allgemeine Zeitung, в консульстве работает около тысячи человек, оно занимает площадь в девять гектаров и окружено четырехметровыми заборами с колючей проволокой.

Süddeutsche Zeitung, еще одно немецкое издание, пишет, что во Франкфурте и окрестностях американцы организовали сеть из подставных фирм, служащих прикрытием для американских спецслужб.

Особое юридическое положение никак не ограничивало хакеров.

В отличие от посольства это не территория США, и американские законы, в том числе связанные с вмешательством в частную жизнь, на них не распространялись. 

С другой стороны, дипломатическая неприкосновенность делала невозможной проверку деятельности агентов на предмет соблюдения немецкого законодательства.

Заимствовать передовой опыт

Особое место среди документов занимает архив проекта UMBRAGE, в рамках которого в ЦРУ собирали информацию о методах работы и «почерках» хакерских групп со всей планеты, а после брали эти методы себе на вооружение. Таким образом, американцы оставляли на месте собственных взломов чужие «отпечатки пальцев» — особенности кода вируса, иногда вставки на иностранных языках и даже явные ошибки.

В своем официальном заявлении WikiLeaks прямо указывает, что «ЦРУ собирает и сохраняет обширную библиотеку наступательных технологий из компьютерных вирусов, созданных в других странах, в том числе и в России».

Следы же причастности самого ЦРУ и вообще американского правительства и его поставщиков хакеры-агенты должны были затирать, чтобы их невозможно идентифицировать даже при криминалистической экспертизе. Для этого была составлена специальная инструкция под названием «Как надо и как не надо делать». Теперь понять, кто стоит за той или иной атакой, в принципе невозможно.

В числе прочих инструментов ЦРУ использовало, например, утилиту Rebound, «позаимствованную» из программы Shamoon. В 2012 году с помощью Shamoon были атакованы компьютерные системы саудовской нефтяной компании Saudi Aramco и катарской газовой компании RasGas. В Вашингтоне тогда утверждали, что программа имеет иранское происхождение. В Тегеране обвинения отрицали и требовали международного расследования.

Чья эта программа была изначально — неизвестно. Возможно, действительно иранская: внутри ее кода было зашито изображение горящего американского флага, а сделана она была, по мнению экспертов  «Лаборатории Касперского», людьми, которые "не являются достаточно высококвалифицированными программистами".

С помощью обновленной версии Shamoon объекты и учреждения Саудовской Аравии были повторно атакованы в ноябре 2016-го и январе 2017-го.

Кибератака с IP-адреса МВД России?

Еще одна любопытнейшая подробность — среди опубликованных документов оказался обширный список IP-адресов в разных странах, которыми могли пользоваться (или уже воспользовались) специалисты ЦРУ. Таким образом, внешне ситуация выглядела бы так, что нападение велось не из Америки, а из других стран. Например, только болгарских адресов журналисты из Софии насчитали 150 штук. Принадлежат они телекоммуникационным компаниям, интернет-провайдерам, банкам, университетам.

Есть в этом списке и несколько российских адресов. Они числятся за различными подразделениям Российской академии наук (РАН), в том числе за Межведомственным суперкомпьютерным центром и Институтом космических исследований, а также компаниями МТС, «Сибирьтелеком», «Синтерра» и даже… Министерством внутренних дел.

В конце 2016 года много шума надела история с предполагаемыми российскими хакерами, которые занимались масштабными аферами с рекламой в интернете, для чего использовали IP-адреса ОАО «Магнитогорский металлургический комбинат». Расследованием занималась частная американская компания White Ops — она и опубликовала эту информацию. На ММК яростно возражали: эти адреса компанией давно не используются. Более того, часть зарезервированных комбинатом адресов несанкционированно использовалась неизвестными лицами с территории самих Штатов.

Возражения не помогли, и в медиапространстве остался «русский след».

Если бы некое частное или государственное расследование показало, что для атак, например, на правительственные учреждения США, использовались адреса МВД России, скандал был бы просто грандиозный. Кстати, похожая попытка уже была. В декабре 2016-го американское правительство опубликовало доклад, где были перечислены «подозрительные» адреса, «связанные с российскими хакерами», — в том числе несколько адресов, расположенных непосредственно в России.

При этом наблюдатели обратили внимание, что почти половина адресов являлись или являются узлами защищенной сети Tor, что означает, что ими пользовались десятки и даже сотни тысяч людей.

Террористы — не цели для ЦРУ

Среди документов WikiLeaks есть анкета, которую заполняет каждый сотрудник киберразведки перед началом хакерской операции. Там указывается, какой тип компьютерной системы планируется взломать, какие данные нужно получить — документы, аудио или видео, какой вирус планируется использовать. Нужно указать также и цель атаки.

Вот только террористы, экстремисты и преступники среди возможных целей в опроснике отсутствуют. Там значатся только «агенты», «иностранные разведки», «иностранные правительства», а также «системный администратор или сравниваемая техническая цель».

Наверное, террористов (которые, как и другие люди, пользуются компьютерами, телефонами, планшетами и телевизорами) можно отнести в раздел «другое», но о характере приоритетов управления отсутствие такой отдельной цели говорит весьма наглядно. 

Авторство: 
Копия чужих материалов
Комментарий автора: 

Да, сегодня из-за разоблачений проклятого Ассанджа наши ряды покинули русские хакеры, которые дерзко вмешались в пиндовыборы, слили из них старушку Хиллари и привели к власти Трампа. Те самые хакеры, которые поставили несчастную Европу на уши и она поднялась на борьбу с ними. И тут - упс... Хакеры оказались пиндоцрушниками. Закупаем семки и ехидно наблюдаем, как евроагитпроп переобувается в прыжке. Ведь агенты ЦРУ не станут воевать с агентами ЦРУ, не так ли?

Комментарии

Аватар пользователя RF77
RF77(12 лет 3 месяца)

А там что нибудь сказано про уязвимости Linux  дистрибутивов?     просто интересно.

Комментарий администрации:  
*** Уличен в жалких манипуляциях ***
Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Дык, дистрибутивы Линукса разные жеж. Про Андроид сказано - взламывается. Что не совсем верно. Китайскую версию "Флайм" упарятся ломать. Там блок-постов наставлено - мама не горюй! Приложения вообще не могут в инет выйти без разрешения. Разве что, с китайской разведкой соединиться на минутку. 😀

Аватар пользователя wandererVI
wandererVI(9 лет 2 месяца)

А MIUI? 

Китайская разведка тоже не дремлет, небось

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Ну, у меня сейчас Флайм - могу говорить лишь за него. В последней версии в него добавлена встроенная прога "Опера Макс" - блокирует по выбору доступ в инет наглухо, чем я и воспользовался для тех приложений, которые надоедали рекламой. И расширю список обязательно.

Аватар пользователя MementoMori
MementoMori(9 лет 4 месяца)

Не дремлет, но и чужим расслабиться не дает, у миуи по умолчанию сторонние приложения ограничены в правах, в тч не стартуют автоматом.

Аватар пользователя BarBoss
BarBoss(9 лет 5 месяцев)

Всё уязвимо, если долбить целенаправленно конкретный хост.

Пользователям винды в любом случае жить тяжелее - они могут заразиться сифилисом просто случайно взглянув из окна пятого этажа на гуляющих по тротуару девочек. Или мальчиков.

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Я решаю эту проблему параллельной установкой Линукса.

Аватар пользователя Rashad_rus
Rashad_rus(12 лет 2 месяца)

Дистрибутивы разные, но ветку Red-Hat поостерегитесь использовать, там встроенные в ядро средства для несанкционированного доступа имеются и изрядная часть этого "добра" - проприетарная...

 

Аватар пользователя cyberlife
cyberlife(10 лет 6 месяцев)

DirtyCow недостаточно?

Аватар пользователя Rashad_rus
Rashad_rus(12 лет 2 месяца)

Это 0day эксплоит, дырку уже заделали.

Аватар пользователя Молчун
Молчун(8 лет 5 месяцев)

"Это означает, что киберразведка ЦРУ обезоружена в той части своих программ, которые опубликовал WikiLeaks."
Это ничего не означает. Одна дыра убрана - две новых сделаны.

Аватар пользователя Rashad_rus
Rashad_rus(12 лет 2 месяца)

Исходя из такого расклада - надо уже на США накладывать жестокие санкции со стороны России и Китая.

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Европартнёры смотрят на Вас с обидой - Вы не перечислили их в ряду субъектов геополитики.

Аватар пользователя Rashad_rus
Rashad_rus(12 лет 2 месяца)

А что их перечислять? Кто вассалы пендосии - к ним это так-же относится...))))

Аватар пользователя Бумс
Бумс(11 лет 11 месяцев)

А их всех к концу 40-х прошлого века в рядах субъектов геополитики - зобанели. А весной 1945-го, официально отвели им место под шконкой в качестве - объектов геополитики с дырявыми ложкамэ.

Комментарий администрации:  
*** отключен (невменяемое общение, оскорбления Президента) ***
Аватар пользователя Туфтонский рыцарь

Это всё делали русские хакеры, но представили, что это делали ЦРУ, а потом с викиликса  всё вывалили, чтобы дискредитировать оплот демокартии!crying

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Базу хакерскую во Франкфурте построили тоже русские?

Под носом у НАТО?

Аватар пользователя Туфтонский рыцарь

Это же русские хакеры! Ны вы понимаете...

Аватар пользователя Velantir
Velantir(10 лет 11 месяцев)

Если хорошо потереть американский дипломатический паспорт, то под ним окажется удостоверение сотрудника Службы "К"...

Аватар пользователя МГ
МГ(9 лет 3 недели)

в рамках мой версии о "фиктивном обрушении фин.системы США силами русских/китайских хакеров" очень вовремя Ассанж подсуетился ) спасибо ему! ох, он бы ещё про 9/11 написал... или Луну...
blush

Аватар пользователя Поллитрович
Поллитрович(9 лет 2 месяца)

За британцев особо отрадно - платить налог на телевизор чтобы тебя за твои же деньги по твоему же телевизору подслушивали - это просто праздник какой то! laugh

Аватар пользователя dimonsky
dimonsky(10 лет 1 месяц)

Эта информация хоть где-то в западных СМИ освещается?

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Дык, Вам там виднее, учитывая место жительства!

Вообще, что за реваншизм во Франкфурте!? Прослушиваете евросоюзников, слили 🚾 несчастную старушку Хиллари... 

Аватар пользователя dimonsky
dimonsky(10 лет 1 месяц)

Вопрос был риторический ))) таким образом русские хакеры так ими и остались.

Вообще ТВ не смотрю радио не слушаю, новостные сайты не посещаю.

В этом смысле АШ мой единственный СМИ. Как ни печально (или радостно??) времени на другие не хватает.

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Аватар пользователя Ысрг
Ысрг(9 лет 6 месяцев)

Судя по google - CNN, WSJ, Шпигель и Гардиан отметились.

Тут фотка резиденции: http://www.spiegel.de/netzwelt/netzpolitik/wikileaks-zu-cia-wie-gefaehrl...

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Красиво живут русские хакеры:

Аватар пользователя Дирижёр
Дирижёр(8 лет 8 месяцев)

"Дорогая, это не что ты подумала! Я могу всё объяснить!"(c)сцена из голливудского фильма где жена застаёт мужа в постели с тёлкойlaugh

А ведь никто в мире (кроме меня разумеется) не догадается, что это был ХПП, который своими хакерами проник в сети ЦРУ и подделал их документы, заставив ЦРУ работать на КГБ.

Терран Влад Путин даёт указание своим хакерам, те сочиняют приказ для сотрудников ЦРУ, которые выполняют работу. А над всеми этими вирусами есть один супервирус, который отсылает собранные шпионские материалы прямо в КГБ. Сотрудники ЦРУ полностью невиновны. Они думали что работают на Оплот Добра против плохих парней, но были обмануты подлым КГБ!

Стало вдруг ствдливо и гадливо на душе. Нет приделов мерзости чикизма!

Комментарий администрации:  
*** "Большевиков приравниваю к Геббельсу... Сам - дочь сдавшегося в плен расстрелянного петуха" (с) ***
Аватар пользователя larkonst
larkonst(7 лет 2 месяца)

Какая то безысходность. Есть ли выход из этой матрицы?

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

Может, тогда Вы таки объясните: как крававаи чикисты умудрились построить хакерское гнездо в натовском Франкфурте с 4-х метровым забором, на 9 гектарах, с блэкджеком и шлюхами?

Признаться, тоже хочу построить хитрую подляну соседу, для чего с удовольствием воспользуюсь наработанным чикистами опытом. cool

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя amfoed
amfoed(9 лет 3 месяца)

для тех кто внутрь никогда не полезет: там относительно интересны только доки, и то не все

никаких зеродеев нет, к сожалению...