Перейти к основному контенту
Технологии и медиа⁠,
0

Российских хакеров обвинили в использовании Twitter для хищения данных

Российские хакеры стали использовать вредоносную программу, которая запускается с помощью Twitter, имитирует деятельность реального пользователя и отправляет данные с его компьютера в облачное хранилище
Фото: REUTERS 2015
Фото: REUTERS 2015

Новая вредоносная программа под названием Hammertoss используется для сокрытия хищений данных из зараженных компьютеров. Об этом пишет CNET со ссылкой на отчет (.pdf) компании FireEye, по сведениям которой этот инструмент применяет группа высококвалифицированных хакеров, действующих в интересах российского правительства.

Отличительной особенностью Hammertoss является имитация действий реального пользователя, вплоть до соблюдения графика работы жертвы, поэтому антивирусные программы, ищущие подозрительную деятельность в компьютере, не распознают эту программу, отмечает CNET.

Hammertoss действует следующим образом, утверждают эксперты FireEye. После попадания в скомпрометированный компьютер программа приступает к выполнению серии повседневных задач. Сначала, используя алгоритм, она ищет сообщения от определенных учетных записей в Twitter, из которых получает инструкции, представленные в виде хештега и сетевого адреса.

Затем Hammertoss обращается к сервису Github, чтобы загрузить изображение, которое выглядит обычной картинкой, но содержит в коде файла дополнительные инструкции от хакеров. Используя полученную информацию программа начинает закачивать данные с скомпрометированного компьютера в облачное хранилище, где она становится доступной злоумышленникам.

По сведениям FireEye, хакеры используют Hammertoss только для получения доступа к небольшому количеству ценных объектов. В компании не уточнили, против кого конкретно использовалась данная программа, поскольку связаны соглашениями о конфиденциальности со своими клиентами.

Группу хакеров, использующих Hammertoss, в FireEye назвали APT29 (Advanced Persistent Threat 29). Компания утверждает, что инструмент был обнаружен в начале 2015 года, а сама группа действует по крайней мере с конца 2014 года. В отчете отмечается, что АРТ29 считают связанной с российскими властями из-за характера сведений, которые она пытается получить. Кроме того, говорится в документе, группа прекращает свою работу в дни, которые считаются в России праздничными, и активна в рабочее время, совпадающее с часовым поясом UTC+3, в котором находятся Москва и Петербург.

В апреле сообщалось, что компании удалось зафиксировать атаку на госструктуру некоего государства со стороны группировки APT28, которая также использует продвинутые программные инструменты и предположительно финансируется правительством России. Взлом, по данным источников Bloomberg, был осуществлен с целью получить данные о переговорах по поводу санкций.​

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 23:33
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 23:33
Почему к косметическим процедурам стоит добавить биотехнологии РБК и КИТ МЕД, 23:30
Под Солнечногорском в Подмосковье взорвалась «Газель» Общество, 23:11
Axios узнал о «сложном обсуждении» между Зеленским и советниками Трампа Политика, 23:05
Россия и Иран: история сотрудничества РБК и РЭЦ, 23:00
Что умеет видеоаналитика на производстве и в ретейле РБК х МТС Бизнес, 22:46
Над тремя регионами России перехватили восемь дронов за четыре часа Политика, 22:41
Третий деловой центр Москвы: в чем феномен «Южного порта» Недвижимость, 22:34
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Еврокомиссар счел, что рынок ЕС больше подходит помидорам, чем энергии Экономика, 22:31
В Госдепе увидели «вопиющую противоречивость» в отношениях США с Европой Политика, 22:31
Почему Египет импортирует продукты питания РБК и РЭЦ, 22:23
Власти Гонконга попросили журналистов не связывать выборы и пылающее небо Общество, 22:12
Истина в стекле: как выбрать винные бокалы РБК и СберПервый, 22:05
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
От идеи до практики: как запустить GenAI-трансформацию в IT-компании Тренды, 21:43