Вторжение. Краткая история русских хакеров - [26]

Шрифт
Интервал

Хакеры, за которыми охотились американцы, в основном соблюдали основное правило российских киберпреступников — «Не работать по ги», не воровать в своей стране. Некоторых, желающих рискнуть, ловит уже собственное государство.

Глава 15 Затаившиеся

Летом 2015 года российский Центральный банк создал Fincert — центр мониторинга и реагирования на компьютерные инциденты в кредитно-финансовой сфере. Через него банки обмениваются информацией о компьютерных атаках, анализируют их и получают рекомендации по защите от спецслужб. Таких атак много: Сбербанк в июне 2016-го оценил [80] потери экономики России от киберпреступности в 600 миллиардов рублей — тогда же у банка появилась дочерняя компания «Бизон», занимающаяся информационной безопасностью предприятия.

В первом докладе [81] о результатах работы Fincert (с октября 2015-го по март 2016 года) рассказывается о 21 целевой атаке на инфраструктуру банков; по итогам этих событий было возбуждено 12 уголовных дел. Большая часть этих атак была делом рук одной группировки, которая получила название Lurk в честь одноименного вируса, разработанного хакерами: с его помощью у коммерческих предприятий и банков похищали деньги.

Участников группировки полиция и специалисты по кибербезопасности искали с 2011 года. Долгое время поиски были безуспешными — к 2016-му группировка похитила у российских банков около трех миллиардов рублей, больше, чем любые другие хакеры.

Вирус Lurk отличался от тех, которые следователи встречали раньше. Когда программу запускали в лаборатории для теста, она ничего не делала (потому ее и назвали Lurk — от английского «затаиться»), Позже оказалось [82], что Lurk устроен как модульная система: программа постепенно загружает дополнительные блоки с различным функционалом — от перехвата вводимых на клавиатуре символов, логинов и паролей до возможности записывать видеопоток с экрана зараженного компьютера.

Чтобы распространить вирус, группировка взламывала сайты, которые посещали сотрудники банков: от интернет-СМИ (например, РИА «Новости» и «Газета. ру») до бухгалтерских форумов. Хакеры использовали уязвимость в системе обмена рекламными баннерами и через них распространяли вредоносную программу. На некоторых площадках хакеры ставили ссылку на вирус ненадолго: на форуме одного из журналов для бухгалтеров она появлялась в будние дни в обеденное время на два часа, но и за это время Lurk находил несколько подходящих жертв.

Щелкнув на баннер, пользователь попадал на страницу с эксплойтами, после чего на атакованном компьютере начинался сбор информации — главным образом хакеров интересовала программа для дистанционного банковского обслуживания. Реквизиты в платежных поручениях банков подменялись на нужные, и несанкционированные переводы отправляли на счета компаний, связанных с группировкой. По словам Сергея Голованова из «Лаборатории Касперского», обычно в таких случаях группировки пользуются компаниями-однодневками, «которым все равно, что переводить и обналичивать»: полученные деньги там обналичивают, раскладывают по сумкам и оставляют закладки в городских парках, где их забирают хакеры.

Члены группировки старательно скрывали свои действия: шифровали всю повседневную переписку, регистрировали домены на фальшивых пользователей. «Злоумышленники пользуются тройным VPN, „Тором", секретными чатами, но проблема в том, что даже отлаженный механизм дает сбой, — объясняет Голованов. — То VPN отвалится, то секретный чат оказывается не таким секретным, то один вместо того, чтобы позвонить через Telegram, позвонил просто с телефона. Это человеческий фактор. И когда у тебя копится годами база данных, нужно искать такие случайности. После этого правоохранители могут обращаться к провайдерам, чтобы узнать, кто ходил на такой-то IP-адрес и в какое время. И тогда выстраивается дело».

Задержание хакеров из Lurk выглядело [83] как боевик. Сотрудники МЧС срезали замки в загородных домах и квартирах хакеров в разных частях Екатеринбурга, после чего сотрудники ФСБ с криками врывались внутрь, хватали хакеров и бросали на пол, обыскивали помещения. После этого подозреваемых посадили в автобус, привезли в аэропорт, провели по взлетно-посадочной полосе и завели в грузовой самолет, который вылетел в Москву.

В гаражах, принадлежащих хакерам, нашли автомобили — дорогие модели Audi, «кадиллаков», «мерседесов». Также обнаружили часы, инкрустированные 272 бриллиантами. Изъяли [84] украшения на 12 миллионов рублей и оружие. Всего полицейские провели около 80 обысков в 15 регионах и задержали около 50 человек.

Арестованы были, в частности, все технические специалисты группировки. Руслан Стоянов, сотрудник «Лаборатории Касперского», занимавшийся расследованием преступлений Lurk вместе со спецслужбами, рассказывал, что многих из них руководство искало на обычных сайтах по подбору персонала для удаленной работы. О том, что работа будет нелегальной, в объявлениях ничего не говорилось, а зарплату в Lurk предлагали выше рыночной, причем работать можно было из дома. «Каждое утро, кроме выходных, в разных частях России и Украины отдельные личности садились за компьютеры и начинали работать, — описывал Стоянов. — Программисты докручивали функции очередной версии [вируса], тестировщики ее проверяли, потом ответственный за ботнет загружал все на командный сервер, после чего происходило автоматическое обновление на компьютерах-ботах».


Рекомендуем почитать
Марионетки

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Неизвестный М.Е. Салтыков (Н. Щедрин). Воспоминания, письма, стихи

Михаил Евграфович Салтыков (Н. Щедрин) известен сегодняшним читателям главным образом как автор нескольких хрестоматийных сказок, но это далеко не лучшее из того, что он написал. Писатель колоссального масштаба, наделенный «сумасшедше-юмористической фантазией», Салтыков обнажал суть явлений и показывал жизнь с неожиданной стороны. Не случайно для своих современников он стал «властителем дум», одним из тех, кому верили, чье слово будоражило умы, чей горький смех вызывал отклик и сочувствие. Опубликованные в этой книге тексты – эпистолярные фрагменты из «мушкетерских» посланий самого писателя, малоизвестные воспоминания современников о нем, прозаические и стихотворные отклики на его смерть – дают представление о Салтыкове не только как о гениальном художнике, общественно значимой личности, но и как о частном человеке.


Необыкновенная жизнь обыкновенного человека. Книга 4. Том I

«Необыкновенная жизнь обыкновенного человека» – это история, по существу, двойника автора. Его герой относится к поколению, перешагнувшему из царской полуфеодальной Российской империи в страну социализма. Какой бы малозначительной не была роль этого человека, но какой-то, пусть самый незаметный, но все-таки след она оставила в жизни человечества. Пройти по этому следу, просмотреть путь героя с его трудностями и счастьем, его недостатками, ошибками и достижениями – интересно.


Необыкновенная жизнь обыкновенного человека. Книга 3. Том II

«Необыкновенная жизнь обыкновенного человека» – это история, по существу, двойника автора. Его герой относится к поколению, перешагнувшему из царской полуфеодальной Российской империи в страну социализма. Какой бы малозначительной не была роль этого человека, но какой-то, пусть самый незаметный, но все-таки след она оставила в жизни человечества. Пройти по этому следу, просмотреть путь героя с его трудностями и счастьем, его недостатками, ошибками и достижениями – интересно.


Необыкновенная жизнь обыкновенного человека. Книга 3. Том I

«Необыкновенная жизнь обыкновенного человека» – это история, по существу, двойника автора. Его герой относится к поколению, перешагнувшему из царской полуфеодальной Российской империи в страну социализма. Какой бы малозначительной не была роль этого человека, но какой-то, пусть самый незаметный, но все-таки след она оставила в жизни человечества. Пройти по этому следу, просмотреть путь героя с его трудностями и счастьем, его недостатками, ошибками и достижениями – интересно.


Шакалы в стае волков

Борис Владимирович Марбанов — ученый-историк, автор многих научных и публицистических работ, в которых исследуется и разоблачается антисоветская деятельность ЦРУ США и других шпионско-диверсионных служб империалистических государств. В этой книге разоблачаются операции психологической войны и идеологические диверсии, которые осуществляют в Афганистане шпионские службы Соединенных Штатов Америки и находящаяся у них на содержании антисоветская эмигрантская организация — Народно-трудовой союз российских солидаристов (НТС).