Грузинская группа CERT поймала на живца российского хакера

 Правительство Грузии заявляет, что специалистам грузинской группы CERT удалось вычислить российского хакера, совершавшего хакерские атаки на информационные сети госорганов Грузии и ряда других стран. Это стало возможным в результате спецоперации, проведенной грузинской группой CERT.

Специалисты группы утверждают, что им удалось вычислить хакера после того, как он скачал ZIP архив под названием Georgian-Nato Agreement, якобы содержащий конфиденциальную информацию военного назначения. На самом деле в архиве содержалась вредоносная программа, разработанная CERT Грузии. Эта программа позволила специалистам вычислить хакера, а также сфотографировать его. Получив доступ к компьютеру злоумышленника, специалисты CERT Грузии обнаружили текстовый документ, содержащий инструкции по взлому сайта, в частности, в файле содержались данные о том, кому и каким образом следует взломать определенные сайты, выбранные в качестве цели. Также документ содержал регистрационные данные сайта, привязанные к адресу на территории Российской Федерации.

Представители грузинской группы CERT утверждают, что вычисленный ими хакер стоит за бот-сетью Georbot Botnet, посредством которой совершались хакерские атаки на интернет-сайты госорганов Грузии, США и Франции. Известно, что данная бот-сеть имела достаточно сложную архитектуру и использовала уязвимости нулевого дня, внедряясь в ссылки на крупных новостных сайтах Грузии. Также известно, что в результате инфицирования, на компьютерах обычно включались веб-камеры и микрофоны, что позволяло операторам бот-сети получать секретную правительственную информацию, превращая инфицированные компьютеры в устройства слежения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Следствие по делу о REvil в России зашло в тупик

Как стало известно «Ъ», расследование деятельности предполагаемых участников группировки REvil, об аресте которых в январе сообщила ФСБ России, приостановилось. Американские коллеги так и не предоставили информации о жертвах и причиненном ущербе, поэтому подозреваемых можно обвинить только махинациях с банковскими картами двух граждан США, разыскать которых не представляется возможным.

Напомним, аресты в России были проведены с подачи американцев в рамках сотрудничества двух стран по вопросам кибербезопасности. В ходе недавнего интервью замглавы Совбеза РФ Олег Храмов рассказал «Российской газете», что в прошлом году заокеанские партнеры попросили под любым предлогом арестовать «главного хакера» — россиянина по фамилии Пузыревский, и предоставили его IP-адрес.

Российским спецслужбам удалось выяснить, что речь идет о рестораторе Данииле Пузыревском из Санкт-Петербурга. Попутно были идентифицированы 13 предполагаемых соучастников операций REvil, а также установлены две жертвы. Ими оказались проживающие в США мексиканцы, у которых подозреваемые, по версии следствия, дистанционно украли деньги, впоследствии потратив их в интернет-магазинах, с оплатой товаров по электронным средствам связи.

В России возбудили уголовное дело в соответствии с ч. 2 ст. 187 УК (неправомерное использование средств платежа в составе преступной группы), однако на том все и остановилось. Американская сторона, по словам Храмова, так и не предоставила обещанных дополнительных доказательств и даже не подтвердила ущерб от вымогательства. Более того, россиянам сообщили, что США в одностороннем порядке выходят из совместной рабочей группы и закрывают канал связи.

Адвокат одного из задержанных решил воспользоваться затишьем и добиться освобождения своего клиента. С этой целью он обратился к Храмову, отметив, что в уголовном деле до сих пор нет потерпевших и не указан ущерб, причиненный обвиняемыми. Допросов в СИЗО не проводится, поэтому защита просит генерала посодействовать в изменении меры пресечения, а затем — в прекращении уголовного преследования.

«На мой взгляд, разумным выходом из этой ситуации была бы сделка обвиняемых с Генпрокуратурой, — заявил «Ъ» автор прошения Игорь Вагин. — В ее рамках фигуранты получили бы освобождение от уголовной ответственности».

Адвокат также отметил, что изъятые денежные средства по условиям сделки могли бы быть потрачены на благие нужды, а «уникальный опыт» фигурантов дела наверняка пригодился бы российским спецслужбам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru