Хакеры из России пять лет заражали ресурсы НАТО и украинских властей через уязвимость в PowerPoint Статьи редакции
Группа неизвестных хакеров из России более пяти лет взламывала ресурсы НАТО, а также компьютеры различных правительственных и военных организаций во Франции, Польше, США и Украине, используя уязвимость в операционной системе Microsoft Windows. Об этом 14 октября сообщили представители компании iSight, специализирующейся на вопросах кибербезопасности.

Для проведения атак и получения несанкционированного доступа к дипломатической информации злоумышленники, предположительно связанные с российскими властями, использовали вирус под названием Sandworm.
Принцип его действия основан на эксплуатации кода, выполняющегося операционкой при обработке файлов программы PowerPoint, получаемых владельцем компьютера по электронной почте. PowerPoint предназначена для создания презентаций и слайд-шоу и является одной из самых распространённых программ Windows.
Уязвимость, присутствующая во всех версиях софта, вышедших после релиза Windows Vista, помогала хакерам заражать компьютеры и перехватывать хранящиеся в их памяти конфиденциальные документы. Кроме того, киберпреступники могли удалённо управлять подвергшимся атаке устройством. Схема использовалась с 2009 года.
По данным iSight, жертвами Sandworm за несколько лет стали представители Организации Североатлантического договора (НАТО) и нескольких общеевропейских парламентских институтов. Также уязвимость использовалась против крупных польских энергетических фирм и компаний из США и Франции. С 2013 года следы Sandworm удалось обнаружить в атаках на ресурсы украинских властей, содержавших секретную дипломатическую информацию, касающуюся подготовки к саммиту НАТО в Братиславе.
Географическое распределение целей вируса Sandworm
На причастность к атакам проправительственных киберпреступников из России указывает сразу несколько свидетельств. Как заявляют в iSight, многочисленные командные файлы, использовавшиеся для заражения компьютеров и рассылки вируса, написаны на русском языке. Одно из заражённых вложений в PowerPoint содержит перечень имён «пророссийских террористов», который, судя по замыслу хакеров, должен был привлечь внимание потенциальной жертвы, заставив человека открыть документ. Отдельно отмечается, что все атаки скоординированы исключительно против западных организаций, получение секретной информации из которых несло бы прямую или косвенную выгоду заказчикам из числа российского руководства.
Отметки в вирусных файлах позволили выяснить, что их автор (или авторы) является поклонником романа «Дюна» писателя-фантаста Фрэнка Герберта. В содержании документов регулярно встречались упоминания описываемой в книге вымышленной планеты Арракис. Именно поэтому специалисты по кибербезопасности назвали вирус словом Sandworm, в честь мифических песчаных червей, которым в «Дюне» поклонялись обитатели Арракиса.
Указания явно свидетельствуют о том, что создавший этот вирус человек — большой фанат «Дюны». Сам уровень написания Sandworm позволял ему крайне успешно использовать уязвимость в Windows. Джон Халтквист, старший менеджер компании iSight
Просуществовавшая в нескольких версиях Windows уязвимость будет устранена корпорацией Microsoft 14 октября. В середине месяца IT-гигант анонсировал выход патча, который среди прочего должен исправить и «дыру», позволявшую российским хакерам заниматься шпионажем против НАТО, США и европейских стран.
#Microsoft #хакеры #вирусы #уязвимости #Украина #киберпреступность #НАТО #Microsoft_Windows #Sandworm #российские_хакеры_атаковали_ресурсы_НАТО #хакеры_использовали_уязвимость_в_Windows_для_атак_на_Украину
Не зря Microsoft передавал исходники своих продуктов в России. Эх, не зря.
мозгов у наших ведомств маловато чтобы 0day искать в сырцах
Лол, почему-то смешно становится, как представлю, что секретный план подготовки саммита НАТО пишутся в PowerPoint. Так и вижу, как какой-то мужик в потниках сидит и верстает, картинки из гугла вставляет, набирает, чтобы на 15 страниц было. Потом записывает на сверхзащищённую флэшку, садится в бронированный джип, приезжает на секретную базу, выходит представлять на секретном круглом столе, и такой:
— Так, а как тут проектор подключить? Сейчас, подождите... Запускается... Кхм, на этом слайде вы можете видеть...
— Да вы F5 нажмите.
— А, точно, спасибо. Итак, на этом слайде...
— Вы точно уверены, что эту информацию больше никто не получит?
— Конечно, у меня же MS Office с Microsoft™ Security Essentials®!
Няня,
заражать компьютеры и перехватывать хранящиеся в их памяти конфиденциальные документыПомнится, количество денег, которое ФСБ тратило на заграничные поездки было вскрыто путём того, что в открытой для общественности презентации поменяли расширение под редактируемое, и под графиком с процентами оказался оригинал с указанием точных сумм, по которым эти проценты получились.
Так да, это везде так. В правительствах работают в основном отбросы, просто у них очень много денег. Напомнить про волшебного качества презентацию МО РФ по поводу сбитого Боинга?
Астрологи объявили неделю хакеров!
Количество статей о взломах на TJ удвоилось!
Российские хакеры - это, кажется, единственные ребята, которые в новостях вызывают гордость за российское.
Бля, больше не буду её нажимать.
А что захотелось подредактировать?
"Перечень имён «пророссийских террористов»"?
Понравилось вот это:
"Как заявляют в iSight, многочисленные командные файлы, использовавшиеся для заражения компьютеров и рассылки вируса, написаны на русском языке."Сразу приходит на ум что-то такое:
Комментарий удален модератором
Вчера впервые использовал Pages. Теперь Word вызывает только жалость
Чем больше пользуюсь iWork, тем больше понимаю, что MS Office был создан для наказания людей
Куда можно выложить все свои интимные фотографии, номера счетов, карточек и паролей? Я уже устала волноваться и переживать. Можно уже заразить мой комп каким-нибудь вирусом побыстрее, а?
[email protected]
Жду.
[email protected]
Закидывай.
Правда, судя по профилю, вам больше 18-ти. Там такого не любят...
чмоки всем в этом чятике. Мне тоже можно прислать: [email protected]
Комментарий недоступен
Очень сильно хочется посмотреть на файлик (в Ubuntu и LibreOffice конечно же).
Комментарий удален модератором
"Написали вирус, а давайте пусть командные файлы будут на русском, усложним им задачу поиска". Похоже я что-то не понимаю)
Зараженные ppt, просто охренеть какие элитные "хакеры" ахахаха)))))
Ну хз. На старых форумах кул-хацкеров некоторые индивиды пытались писать вирусы и на Visual Basic.))
Мне, наверное, показалось. Но те люди, что решили назвать вирус Sandworm, отчасти уважают создателя(создателей).
Разве в США не запрещено использовать продукты Microsoft в гос. учреждениях?
В Америке либо Windows, либо OS X. Про Линукс слышали немногие. Его нигде особо не изучают
Комментарий удален модератором
Давайте уж сразу на чувашском и на татарском писать вирусы :)
всех переиграл