Кибероружие белорусского КГБ

отметили
25
человек
в архиве
Кибероружие белорусского КГБ
Расследование предновогодних взломов charter97.org и electroname.com дало ошеломительный результат.

Оказалось, под негласным контролем белорусских спецслужб длительное время находились компьютеры, а также личная переписка через Skype, электронную почту и социальные сети, не только некоторых работников хартийской редакции (компьютер контент-администратора, имеющего доступ только к административной панели сайта Хартии), но и известных белорусских журналистов, политиков, общественных деятелей, активистов.

Троянская сеть контролировалась с помощью нескольких ящиков электронной почты; удалось получить доступ к некоторым: boss.bigben@mail.ru и 123asqedws@mail.ru.

Анализ присланных вирусами логов активности зараженных компьютеров позволяет утверждать, что спецслужбы незаконно прослушивали редакцию Хартии, Ирину Халип, Марину Коктыш, Сергея Возняка, Павла Маринича, Елену Новикову, Виктора Радькова и многих других людей. Предпринимались попытки заражения компьютеров Белорусской ассоциации журналистов, Дмитрия Лоевского, адвоката Алеся Беляцкого, Вячеслава Дианова, координатора «молчаливых» акций протеста. Были ли попытки успешными — неизвестно.

Сеть работала как минимум с июля 2011 года. Именно тогда установлено первое задокументированное заражение одного из компьютеров. Были украдены пароли от Skype (это позволяет включить Skype на другом компьютере и параллельно читать всю переписку пользователя), социальных сетей, e-mail и даже пароли доступа к интернет-провайдеру, записывалась картинка десктопа с действиями пользователя, копирование в буфер обмена, набор текста в текстовых редакторах, мессенджерах.

Злоумышленники использовали три вида вирусов: уже известный вирус КГБ или RMS от TeknotIT, UFR Stealer — вирус, заражающий компьютер через флешку, и Keylogger Detective. Это так называемые «трояны для школьников». Их можно свободно купить в Рунете за 20-30 долларов.

Удалось установить и белорусский IP-адрес, который принадлежит владельцам вирусов и двух e-mail. Адрес сохранился в отправленных и тестовых письмах в обоих почтовых ящиках. Этот же самый адрес есть в логах нападения на charter97.org и electroname.com — 178.124.157.86. IP-адрес зафиксирован в логах e-mail и серверов под разными датами, т.е. адрес статичный и используется постоянно.

Другими словами, заражение компьютеров, прослушка и атака на сайты выполнена одной и той же группой.

Судя по тому, что Максим Чернявский, завербованный куратором Димой из КГБ, также получил задание установить «вирус» RMS от TeknotIT на компьютер Вячеслава Дианова, можно предположить — эта группа киберпреступников из КГБ.

Добавил AnatolyV AnatolyV 9 Января 2012
Комментарии участников:
AnatolyV
0
AnatolyV, 9 Января 2012 , url
Маразм крепчал.
Причем со всех сторон.
Kobnet
+1
Kobnet, 9 Января 2012 , url
Вы удивлены? А что тут удивительного? Обычная работа служб безопасности. Думаете, у нас этого нет? Или в других странах? Власть — не власть, если не знает что делают её враги или даже просто недруги.
AnatolyV
+3
AnatolyV, 9 Января 2012 , url
Я удивлен непрофессионализмом.

С одной стороны используются публично доступные проги для слежения, обнаруживаемые антивирусами, а с другой — отсутствуют элементарные знания о компьютерной безопасности.

Про законное оформление своих действий на этом фоне даже упоминать не хочется…
AnatolyV
+2
AnatolyV, 9 Января 2012 , url
До кучи: Запрещенных сайтов уже около 60!

Провайдеры в свою очередь не понимают, откуда столько шума вокруг списка. Фильтрация происходит только среди государственных организаций.

Единственное, где указ №60 и поправки в Административный кодекс затрагивают обычного пользователя, — это интернет-кафе и рестораны. Здесь, чтобы выйти в интернет, обязательно понадобится паспорт. В принципе, он был нужен и раньше, но теперь кафе могут оштрафовать на 175-525 тысяч рублей (5-15 базовых). Как рассказали Еврорадио в сети ресторанов «Белросинтер», посетители не всегда с удовольствием дают свой паспорт.

«В законе есть неоднозначные толкования. Каждое кафе на свой риск делает так, чтобы не брать паспортные данные за доступ через Wi-Fi. Но мы взвесили все риски и решили проводить идентификацию, — говорит представитель компании. — Конечно, некоторым клиентам это не нравится. Некоторые, пользуясь интернетом дома, просто не знают о новом законе. Особенно не понимают это иностранцы. Поскольку такого, видимо, нет нигде, кроме нашей страны».
d41d8cd98f00b2
0
d41d8cd98f00b2, 9 Января 2012 , url
С разморозкой! Это всё будни спецслужб. Кто хочет защитить свои чатики, то пусть шифруется, и сервера выносит на зарубежных провайдеров в районе эквадора (или юзать I2P). Кто не осилил Linux/BSD и ассиметричное шифрование, тот может скрывать только собственную параною, больше ему скрывать нечего.


Войдите или станьте участником, чтобы комментировать