Перейти к основному контенту
Технологии и медиа ,  
3 

Российских хакеров обвинили в использовании Twitter для хищения данных

Российские хакеры стали использовать вредоносную программу, которая запускается с помощью Twitter, имитирует деятельность реального пользователя и отправляет данные с его компьютера в облачное хранилище
Фото: REUTERS 2015
Фото: REUTERS 2015

Новая вредоносная программа под названием Hammertoss используется для сокрытия хищений данных из зараженных компьютеров. Об этом пишет CNET со ссылкой на отчет (.pdf) компании FireEye, по сведениям которой этот инструмент применяет группа высококвалифицированных хакеров, действующих в интересах российского правительства.

Отличительной особенностью Hammertoss является имитация действий реального пользователя, вплоть до соблюдения графика работы жертвы, поэтому антивирусные программы, ищущие подозрительную деятельность в компьютере, не распознают эту программу, отмечает CNET.

Hammertoss действует следующим образом, утверждают эксперты FireEye. После попадания в скомпрометированный компьютер программа приступает к выполнению серии повседневных задач. Сначала, используя алгоритм, она ищет сообщения от определенных учетных записей в Twitter, из которых получает инструкции, представленные в виде хештега и сетевого адреса.

Затем Hammertoss обращается к сервису Github, чтобы загрузить изображение, которое выглядит обычной картинкой, но содержит в коде файла дополнительные инструкции от хакеров. Используя полученную информацию программа начинает закачивать данные с скомпрометированного компьютера в облачное хранилище, где она становится доступной злоумышленникам.

По сведениям FireEye, хакеры используют Hammertoss только для получения доступа к небольшому количеству ценных объектов. В компании не уточнили, против кого конкретно использовалась данная программа, поскольку связаны соглашениями о конфиденциальности со своими клиентами.

Группу хакеров, использующих Hammertoss, в FireEye назвали APT29 (Advanced Persistent Threat 29). Компания утверждает, что инструмент был обнаружен в начале 2015 года, а сама группа действует по крайней мере с конца 2014 года. В отчете отмечается, что АРТ29 считают связанной с российскими властями из-за характера сведений, которые она пытается получить. Кроме того, говорится в документе, группа прекращает свою работу в дни, которые считаются в России праздничными, и активна в рабочее время, совпадающее с часовым поясом UTC+3, в котором находятся Москва и Петербург.

В апреле сообщалось, что компании удалось зафиксировать атаку на госструктуру некоего государства со стороны группировки APT28, которая также использует продвинутые программные инструменты и предположительно финансируется правительством России. Взлом, по данным источников Bloomberg, был осуществлен с целью получить данные о переговорах по поводу санкций.​

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Лента новостей
В исторических зданиях МГУ на Моховой в Москве началась реставрация Недвижимость, 16:08
«Магнит» закрыл сделку по покупке «Азбуки вкуса» Бизнес, 16:04
Lada 2107 стала самой популярной подержанной машиной в России Авто, 15:58
Захарова раскрыла, на каком языке говорила делегация Киева в Стамбуле Политика, 15:55
Роскомнадзор оценил мощность начавшейся сутки назад кибератаки на ФНС Технологии и медиа, 15:50
Авиакомпании обяжут размещать рядом пассажиров с двумя и более детьми Общество, 15:50
Производитель Johnnie Walker и Smirnoff оценил потери от пошлин Трампа Вино, 15:44
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Сборная Латвии проиграла Австрии и не вышла в плей-офф ЧМ по хоккею Спорт, 15:44
Казахстан впервые за шесть лет вылетел из высшего дивизиона ЧМ по хоккею Спорт, 15:42
Новая музыка недели: «Тальник», Крип-А-Крип, R.A.SVET Life, 15:42
Акции «Сургутнефтегаза» подешевели на фоне рекомендации по дивидендам Инвестиции, 15:40
США объявили о создании новой ядерной бомбы B61-13 Политика, 15:39
Binance потребовала отклонить иск на $1,76 млрд и обвинения в крахе FTX Крипто, 15:35
В Минюсте заявили о готовности признать иноагентом даже пришельца Общество, 15:25