|
"Кримська Свiтлиця" > #3 за 19.01.2018 > Тема "З перших уст"
#3 за 19.01.2018
ЦРУ: ЗА АТАКОЮ В╤РУСУ PETYA В УКРА╥Н╤ СТОЯТЬ РОС╤ЙСЬК╤ В╤ЙСЬКОВ╤
ЦРУ США у сво╓му зв╕т╕ заявля╓, що в╕йськов╕ хакери Рос╕╖ у 2017 роц╕ зд╕йснили к╕бератаку проти Укра╖ни у спроб╕ п╕д╕рвати ф╕нансову систему держави на тл╕ в╕йни з пророс╕йськими бойовиками. Про це пише The Washigton Post. Видання з посиланням на джерела в ЦРУ п╕дкреслю╓, що у американськ╕й розв╕дц╕ з високою долею ймов╕рност╕ впевнен╕, що в╕рус NotPetya був створений в╕йськовою розв╕дкою Головного розв╕дуправл╕ння РФ (ГРУ). У ЦРУ в╕дмовилися коментувати дану ╕нформац╕ю, пише "УП". Як в╕домо, 27 червня 2017 року о 10:30 годин╕ укра╖нськ╕ державн╕ структури ╕ приватн╕ компан╕╖ через вразливост╕ ПЗ "M.E.doc." (програмне забезпечення для зв╕тност╕ та документооб╕гу) масово потрапили п╕д удар в╕русу-шифрувальника (ransomware) Diskcoder.C (ExPetr, PetrWrap, Petya, NotPetya). За цими фактами Нац╕ональна пол╕ц╕я розпочала досудове розсл╕дування. За отриманими даними, зловмисники зд╕йснили несанкц╕оноване втручання в роботу одного з персональних комп’ютер╕в компан╕╖-розробника вказаного програмного забезпечення - ТОВ "╤нтелект-Серв╕с". Отримавши доступ до вих╕дних код╕в, вони в одне з оновлень програми вбудували бекдор (backdoor) - програму, яка встановлювала на комп'ютерах користувач╕в “M.E.Doc” несанкц╕онований в╕ддалений доступ. Разом з тим з’ясовано, що виявлений бекдор за функц╕оналом ма╓ можлив╕сть збирати коди ╢ДРПОУ уражених компан╕й, та в╕дправляти ╖х на в╕ддалений сервер, завантажувати файли, збирати ╕нформац╕ю про операц╕йну систему та ╕дентиф╕кац╕йн╕ дан╕ користувач╕в. Нараз╕ в╕домо, що п╕сля спрацювання бекдору атакери компрометували обл╕ков╕ записи користувач╕в з метою отримання повного доступу до мереж╕. Дал╕ отримували доступ до мережевого обладнання з метою виведення його з ладу. За допомогою IP KVM зд╕йснювали завантаження власно╖ операц╕йно╖ системи на баз╕ TINY Linux. (Укр╕нформ)
"Кримська Свiтлиця" > #3 за 19.01.2018 > Тема "З перших уст"
Постiйна адреса статтi: http://svitlytsia.crimea.ua/?section=article&artID=19594
|