КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Среда, 17.11.2021
23:47  В Узбекистане новые: министр IT - Шерзод Шерматов и минобраз - Бахтиер Саидов
16:34  Дожили! Тихвин рулит. В России угнали... передвижной пункт вакцинации
14:22  "Уголь в дар" и "удар в затылок". Выборная суетня в Киргизии, - Д.Умотбай уулу
14:18  Маятник истории: тридцать лет после СССР, - Чжао Хуашэн
14:17  Троянский код: что известно о тайных знаках хакеров внутри вирусов
14:13  Как рассыпается Великая держава. Уникален ли советский опыт? - Ч.Кинг
14:09  Новая книга Александра Проханова "Человек Звезды. Книга снов"

14:04  Впервые в "Мисс Казахстан" победили сразу три участницы - Аня, Айдана и Назерке (видео)
14:02  Как Мустафа Шокай, пожертвовавший собой за отказ сотрудничать с нацистами, стал предателем? - Абдувахап Кара
10:59  Люди лампы. Почему в ЦентрАзии резко закончилось электричество? - Брюс Панниер
09:21  Особенности казахстанской бедности, - София Мустафаева
09:06  Цветущая сложность Евразии. Кавказу навязывают модель Збигнева Бжезинского, - В.Коровин
08:26  КырЦИК сняла с выборов в КырПарламент кандидата от ЛДПК Шута. Остались одни клоуны((
08:20  КырВыборы-2021. Переворота не будет, но конфликтов не избежать
08:17  Если завтра не будет войны, - Александр Дугин
08:11  Педофилам ограничат, а террористам запретят въезд в Казахстан
07:55  Уходом США трагедия Афганистана не заканчивается. На страну надвинулся голод, - Н.Бобкин
06:54  Азербайджан и Армения прекратили боевые действия после переговоров с Шойгу
00:50  Секрет Полишинеля. Почему Пекин не признает наличие своей базы в Таджикистане?
00:47  Варшава как пособник Холокоста. Ситуация с беженцами на границе с Польшей поразительно напоминает 1938 год
00:41  Удержит ли "Талибан"* власть в Афганистане? - С.Тарасов
00:39  Семиреченский алтарь. Путешествие в край стилизованных монстров, - В.Проскурин
00:36  Что обсуждали и от чего воздержались на переговорах лидеры Китая и США? - В.Павленко
00:34  Очередная "Кондопога", теперь в Сибири. В России не прекращаются массовые драки с мигрантами, - "СП"
00:28  "Нужно прихлопнуть этот рынок". Как легализуют мигрантов в России
00:24  Прокурор Дарвазского района Таджикистана Хакназарзода погиб при пожаре в собственном доме
00:23  Не могут лобио кушать. 10 груз-депутатов объявили голодовку в поддержку Саакашвили
00:19  "Испанка", или Страшная тайна, которую пытаются скрывать, - В.Катасонов
00:18  Пункт недопуска. Почему курды штурмуют бело-польскую границу, - Е.Постникова
00:17  Зачем в Казахстане строят еще одну биолабораторию и хранилище для опасных штаммов
00:16  Стамбульский саммит: от Тюркского совета – к Организации тюркских государств. Что за новой вывеской? - А.Арешев
00:10  Китайские археологи обнаружили новый вид древнейшего динозавра - "с уникальной бабочкообразной невральной дугой"
00:05  Ситуация на границе Армении и Азербайджана обострилась, идут бои на кельбаджарском и лачинском участках фронта
00:03  Казахстанские женщины требуют вернуть пенсионный возраст с 58 лет
00:01  Фрик-"политолог" возглавил отдел анализов в Администрации КырПрезидента
00:00  Неопознанный летающий кабздец. Российская космо-ракета точно поразила советский спутник "Целина-Д"
Вторник, 16.11.2021
14:20  Узбекистан наращивает экспорт замороженной малины в Россию
14:17  Снег, дождь и мороз: синоптики Узгидромета пугают жуткой непогодой
14:14  Казахстан и Узбекистан проведут военные маневры на границе с Афганистаном
14:10  Каким должно быть территориальное деление Казахстана? - Ш.Надыров
14:07  Строители пофигизма, или КазАферСтройБизнес, - Н.Абжекенова
14:05  Пойдет ли Турция на еще одно вторжение на север Сирии? - National Interest
14:03  Как создавалась Казахская ССР и кто "расчертил" ее территорию?
14:00  Зачем Казахстану eGov, эко-системы Сбер и прочая IT-мега-цифро-забубень?
10:55  Три самых живучих и вредных мифа про Узбекистан, - Е.Ким
10:52  Организация Тюркских государств: аплодисменты, скепсис, враждебность, - Расул Жумалы
10:50  Шейхи охотятся на красоток, или Почему в Казахстане исчезают краснокнижные птицы
10:45  В Казахстане сняли первый сериал про маньяков. Искусство, однако
10:43  Досым Сатпаев написал новую книгу: "Восстание казахов 1916"
10:41  Газовый альянс Китая и России взбесил Вашингтон, - К.Ольшанский
10:39  Россия ухватила Казахстан за слабое место – национализм, - Петр Своик (видео)
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Троянский код: что известно о тайных знаках хакеров внутри вирусов
14:17 17.11.2021

Какие фразы и символы используют злоумышленники

Анна Урманцева

В "троянцах", которые выявляют специалисты "Лаборатории Касперского" и представители других компаний, занимающихся обеспечением информационной безопасности, нередко находят осмысленные фразы. Ими могут быть как ругательства или обращения, так и выдержки из сонетов Шекспира или цитаты из "Преступления и наказания" и "Братьев Карамазовых" Достоевского. "Известия" расспросили IT-исследователей, для чего вирусописатели вставляют в код вредоносной программы такие метки, а также собрали самые интересные случаи обнаружения подобных тайных знаков.

Добро побеждает взлом: в РФ может появиться платформа для "белых хакеров"
Готовы ли российские банки испытывать свою инфраструктуру таким способом

Цифровые "поэты"

Чтобы компьютерная программа заработала, как известно, нужно написать код. На любом языке программирования код - это подборка букв и цифр. То есть инструкции для компьютера, соблюдая которые он выполняет поставленный алгоритм.

Любые языки (в том числе и для общения) предполагают заимствования и цитаты. Языки программирования - не исключение. Поэтому время от времени эксперты по компьютерной безопасности, расследуя тот или иной кейс, находят внутри кода оставленные им или человечеству послания.

Смысл этих посланий понятен не всегда, рассказали "Известиям" в "Лаборатории Касперского". Один из последних случаев, где внутри зловреда были оставлены фразы из Шекспира и Достоевского, предполагает несколько причин, по которым они могли там возникнуть.

Ботом данный: как пользователей заваливают спамом
Сервисы в мессенджерах способны атаковать бесчисленными звонками и перехватить пароль

- Может быть, это было сделано как послание человечеству, - рассуждает эксперт "Лаборатории Касперского" Мария Гарнаева, которая исследовала этот "троянец", - либо чтобы просто посмеяться, либо для обхода простейшего сигнатурного детектирования.

Цифровыми "поэтами" оказались представители группировки Obsydian Gargoyle. Их Мария Гарнаева называет низкоквалифицированными мошенниками, так как инструменты, которые они используют для атак, очень просты: фишинговые письма про COVID-19, фишинговые сайты и простые зловреды. С другой стороны, все их атаки были довольно эффективными.

- Эти злоумышленники несколько раз вставляли фразы на английском языке внутрь вредоносного макроса кода, - говорит эксперт. - Фрагмент из шекспировского сонета 116, два отрывка из "Братьев Карамазовых" и один из "Преступления и наказания" Достоевского.

Из шекспировского сонета 116 были использованы вот эти строки:

Любовь - над бурей поднятый маяк,
Не меркнущий во мраке и тумане.
Любовь - звезда, которою моряк
Определяет место в океане.
Любовь - не кукла жалкая в руках
У времени, стирающего розы
На пламенных устах и на щеках,
И не страшны ей времени угрозы.
А если я не прав и лжет мой стих,
То нет любви - и нет стихов моих.

Бот оно что: вредоносные программы генерируют 39% всего интернет-трафика
Как их используют злоумышленники и кому они угрожают в России

В других местах макроса были обнаружены следующие цитаты из Достоевского:

"Главное, самому себе не лгите. Лгущий самому себе и собственную ложь свою слушающий до того доходит, что уж никакой правды ни в себе, ни кругом не различает, а стало быть, входит в неуважение к себе и другим". ("Братья Карамазовы")

"Ужасно то, что красота есть не только страшная, но и таинственная вещь. Тут дьявол с Богом борется, а поле битвы - сердца людей". ("Братья Карамазовы")

"Соврать по-своему - ведь это почти лучше, чем правда по одному, по-чужому". ("Преступление и наказание")

Из песни выкинуть слова

Специалисты Group-IB вспомнили случай, когда, анализируя вредоносный файл "Договор.docx", который в 2018 году рассылала своим банкам группа Silence (файл эксплуатировал уязвимость CVE-2017-0262 в MS Word), они нашли скрипт, который отличался наличием переменных с именами, составленными из слов песни Snuff металлистов Slipknot (You-sold-me-out-to-save-yourself - "Ты-продал-меня-чтобы-спасти-себя").

- До Silence этот вредоносный файл использовала группа APT28 (или Fancy Bear), - отметили в Group-IB. - Специалисты Silence, позаимствовав у них документ для своих рассылок, не стали менять эту часть скрипта. Любопытно, как и большинство финансово-мотивированных групп того времени (Cobalt, MoneyTaker), участники Silence были русскоговорящими, о чем среди прочего свидетельствовал и язык команд программ.

По словам специалистов Group-IB, большинство команд "троянца" Silence - русские слова, набранные на английской раскладке: htrjyytrn > reconnect > реконнект. htcnfhn > restart > рестарт. ytnpflfybq > notasks > нетзадач.

Заоблачная угроза: с начала года появилось 7 тыс. доменов, маскирующихся под iCloud
Как они угрожают и российским пользователям техники Apple

Иногда внутри кода появляются слова, которые используются для общения вирусописателей с вирусоискателями. Впрочем, таким образом злоумышленники могут общаться и между собой.

Известен пример, когда вирусы Mydoom, Netsky и Bagle бесконечно видоизменялись, чтобы общаться друг с другом, помещая внутрь послания фразы типа: "Мы - Скайнет. Вы не можете спрятаться!" "Мы убиваем авторов вредоносных программ (у них нет шансов!)". "MyDoom.F - вор нашей идеи!"

Эту переписку 2004 года исследовали как в "Лаборатории Касперского", так и в финской корпорации F-Secure Corp.

Вирусный исследователь F-Secure Corp Микко Хиппонен жаловался тогда прессе: "Пожалуй, больше всего беспокоит то, что вирусописатели, похоже, выводят игру в кошки-мышки с антивирусными фирмами на новый уровень. Если цель состоит в том, чтобы утомить "антивирусных людей", они преуспевают в этом. Моя команда действительно устала. Мы работаем всю ночь и по выходным".

Не только ругательства

Впрочем, самой распространенной фразой, которую вирусописатели используют для "общения" с миром, является, конечно же, F*** you, которую "Яндекс" переводит как "Хрен вам". Именно она была чаще всего вставлена в самые разные коды. Эти слова появляются как у APT-группировок (программисты высокого уровня, которые чаще всего привлекаются для работы в шпионских целях. - "Известия"), так и у вирусописателей самого низкого уровня.

В "Лаборатории Касперского" "Известиям" показали фрагмент кода, где с помощью этих двух слов обращаются к сотрудникам лаборатории.

Автоматизируй это: создан бот, который может помочь писать код хакерам
Чем сервис, созданный для упрощения работы программистов, привлекателен для злоумышленников

Впрочем, иногда для общения даже не нужен код. Однажды международная хакерская группировка MuddyWater оставила вот такое послание на официальном сайте под ежегодным отчетом "Лаборатории Касперского", куда компания помещает главных злоумышленников года, анализируя их "заслуги":

"Уважаемый KasperSky, это сообщение от MuddyWater.
Мы пишем это письмо в знак протеста против недавнего отчета.
Мы считаем, что третье место для MuddyWater несправедливо. Если бы вы следили за нами, вы бы поняли, что наша деятельность - это гораздо больше, чем то, что вы описали в этом посте.
Кстати, это только начало…
MuddyWater"

Источник - Известия
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1637147820


Новости Казахстана
- Рабочий график главы государства
- Закон о ратификации договора о союзнических отношениях с Узбекистаном одобрили сенаторы
- Председатель Мажилиса прибыл с официальным визитом в Китай
- Олжас Бектенов: Мы заинтересованы в расширении взаимовыгодного сотрудничества с Турцией
- Казахская загадка
- Кадровые перестановки
- Гизат Нурдаулетов принял участие в XII Международной встрече высоких представителей, курирующих вопросы безопасности
- Казахстан готов принять участие в строительстве трансафганских железных дорог
- Об АНК и информационной политике
- О встрече главы МИД Казахстана с Заместителем министра иностранных дел Китая
 Перейти на версию с фреймами
  © CentrAsiaВверх