Хакеры из России пять лет заражали ресурсы НАТО и украинских властей через уязвимость в PowerPoint Статьи редакции

Группа неизвестных хакеров из России более пяти лет взламывала ресурсы НАТО, а также компьютеры различных правительственных и военных организаций во Франции, Польше, США и Украине, используя уязвимость в операционной системе Microsoft Windows. Об этом 14 октября сообщили представители компании iSight, специализирующейся на вопросах кибербезопасности.

Для проведения атак и получения несанкционированного доступа к дипломатической информации злоумышленники, предположительно связанные с российскими властями, использовали вирус под названием Sandworm. 

Принцип его действия основан на эксплуатации кода, выполняющегося операционкой при обработке файлов программы PowerPoint, получаемых владельцем компьютера по электронной почте. PowerPoint предназначена для создания презентаций и слайд-шоу и является одной из самых распространённых программ Windows. 

Уязвимость, присутствующая во всех версиях софта, вышедших после релиза Windows Vista, помогала хакерам заражать компьютеры и перехватывать хранящиеся в их памяти конфиденциальные документы. Кроме того, киберпреступники могли удалённо управлять подвергшимся атаке устройством. Схема использовалась с 2009 года.

По данным iSight, жертвами Sandworm за несколько лет стали представители Организации Североатлантического договора (НАТО) и нескольких общеевропейских парламентских институтов. Также уязвимость использовалась против крупных польских энергетических фирм и компаний из США и Франции. С 2013 года следы Sandworm удалось обнаружить в атаках на ресурсы украинских властей, содержавших секретную дипломатическую информацию, касающуюся подготовки к саммиту НАТО в Братиславе.

Географическое распределение целей вируса Sandworm

На причастность к атакам проправительственных киберпреступников из России указывает сразу несколько свидетельств. Как заявляют в iSight, многочисленные командные файлы, использовавшиеся для заражения компьютеров и рассылки вируса, написаны на русском языке. Одно из заражённых вложений в PowerPoint содержит перечень имён «пророссийских террористов», который, судя по замыслу хакеров, должен был привлечь внимание потенциальной жертвы, заставив человека открыть документ. Отдельно отмечается, что все атаки скоординированы исключительно против западных организаций, получение секретной информации из которых несло бы прямую или косвенную выгоду заказчикам из числа российского руководства.

Отметки в вирусных файлах позволили выяснить, что их автор (или авторы) является поклонником романа «Дюна» писателя-фантаста Фрэнка Герберта. В содержании документов регулярно встречались упоминания описываемой в книге вымышленной планеты Арракис. Именно поэтому специалисты по кибербезопасности назвали вирус словом Sandworm, в честь мифических песчаных червей, которым в «Дюне» поклонялись обитатели Арракиса.

Указания явно свидетельствуют о том, что создавший этот вирус человек — большой фанат «Дюны». Сам уровень написания Sandworm позволял ему крайне успешно использовать уязвимость в Windows. Джон Халтквист, старший менеджер компании iSight

Просуществовавшая в нескольких версиях Windows уязвимость будет устранена корпорацией Microsoft 14 октября. В середине месяца IT-гигант анонсировал выход патча, который среди прочего должен исправить и «дыру», позволявшую российским хакерам заниматься шпионажем против НАТО, США и европейских стран.

0
61 комментарий
Написать комментарий...
Автономный вентилятор

Не зря Microsoft передавал исходники своих продуктов в России. Эх, не зря.

Ответить
Развернуть ветку
Прочий месяц

мозгов у наших ведомств маловато чтобы 0day искать в сырцах

Ответить
Развернуть ветку
21 комментарий
Положительный Влад
С 2013 года следы Sandworm удалось обнаружить в атаках на ресурсы украинских властей, содержавших секретную дипломатическую информацию, касающуюся подготовки к саммиту НАТО в Братиславе.

Лол, почему-то смешно становится, как представлю, что секретный план подготовки саммита НАТО пишутся в PowerPoint. Так и вижу, как какой-то мужик в потниках сидит и верстает, картинки из гугла вставляет, набирает, чтобы на 15 страниц было. Потом записывает на сверхзащищённую флэшку, садится в бронированный джип, приезжает на секретную базу, выходит представлять на секретном круглом столе, и такой:
— Так, а как тут проектор подключить? Сейчас, подождите... Запускается... Кхм, на этом слайде вы можете видеть...
— Да вы F5 нажмите.
— А, точно, спасибо. Итак, на этом слайде...
— Вы точно уверены, что эту информацию больше никто не получит?
— Конечно, у меня же MS Office с Microsoft™ Security Essentials®!

Ответить
Развернуть ветку
Твердый будильник

Няня,

заражать компьютеры и перехватывать хранящиеся в их памяти конфиденциальные документы
Ответить
Развернуть ветку
Автономный вентилятор

Помнится, количество денег, которое ФСБ тратило на заграничные поездки было вскрыто путём того, что в открытой для общественности презентации поменяли расширение под редактируемое, и под графиком с процентами оказался оригинал с указанием точных сумм, по которым эти проценты получились.

Ответить
Развернуть ветку
Просторный нос

Так да, это везде так. В правительствах работают в основном отбросы, просто у них очень много денег. Напомнить про волшебного качества презентацию МО РФ по поводу сбитого Боинга?

Ответить
Развернуть ветку
2 комментария
Изящный мангал
Ответить
Развернуть ветку
Зимний блик

Астрологи объявили неделю хакеров!
Количество статей о взломах на TJ удвоилось!

Ответить
Развернуть ветку
Автономный вентилятор

Российские хакеры - это, кажется, единственные ребята, которые в новостях вызывают гордость за российское.

Ответить
Развернуть ветку
2 комментария
Положительный Влад

Бля, больше не буду её нажимать.

Ответить
Развернуть ветку
Автономный вентилятор

А что захотелось подредактировать?
"Перечень имён «пророссийских террористов»"?

Ответить
Развернуть ветку
Железный Артем
Ответить
Развернуть ветку
Экспертный магнит

Понравилось вот это:

"Как заявляют в iSight, многочисленные командные файлы, использовавшиеся для заражения компьютеров и рассылки вируса, написаны на русском языке."

Сразу приходит на ум что-то такое:

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Социальный ключ

Вчера впервые использовал Pages. Теперь Word вызывает только жалость

Ответить
Развернуть ветку
Юный фонарь

Чем больше пользуюсь iWork, тем больше понимаю, что MS Office был создан для наказания людей

Ответить
Развернуть ветку
1 комментарий
Конструктивный теркин30см

Куда можно выложить все свои интимные фотографии, номера счетов, карточек и паролей? Я уже устала волноваться и переживать. Можно уже заразить мой комп каким-нибудь вирусом побыстрее, а?

Ответить
Развернуть ветку
Железный Артем
Ответить
Развернуть ветку
Изящный мангал

[email protected]
Закидывай.
Правда, судя по профилю, вам больше 18-ти. Там такого не любят...

Ответить
Развернуть ветку
Автономный вентилятор

чмоки всем в этом чятике. Мне тоже можно прислать: [email protected]

Ответить
Развернуть ветку
Органический дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Всероссийский велосипед

Очень сильно хочется посмотреть на файлик (в Ubuntu и LibreOffice конечно же).

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Должностной татарин

"Написали вирус, а давайте пусть командные файлы будут на русском, усложним им задачу поиска". Похоже я что-то не понимаю)

Ответить
Развернуть ветку
Прочий месяц

Зараженные ppt, просто охренеть какие элитные "хакеры" ахахаха)))))

Ответить
Развернуть ветку
Железный Артем

Ну хз. На старых форумах кул-хацкеров некоторые индивиды пытались писать вирусы и на Visual Basic.))

Ответить
Развернуть ветку
4 комментария
Вирусный кавалер

Мне, наверное, показалось. Но те люди, что решили назвать вирус Sandworm, отчасти уважают создателя(создателей).

Ответить
Развернуть ветку
Слепой Даниль

Разве в США не запрещено использовать продукты Microsoft в гос. учреждениях?

Ответить
Развернуть ветку
Автономный вентилятор

В Америке либо Windows, либо OS X. Про Линукс слышали немногие. Его нигде особо не изучают

Ответить
Развернуть ветку
2 комментария

Комментарий удален модератором

Развернуть ветку
Розовый звук

Давайте уж сразу на чувашском и на татарском писать вирусы :)

Ответить
Развернуть ветку
Театральный ихтиандр

всех переиграл

Ответить
Развернуть ветку
Читать все 61 комментарий
null