Хакеры из Turla используют спутники в качестве командно-контрольных механизмов

Группировка применяет метод взлома спутниковых каналов стандарта DVB-S.
Одной из главных проблем, с которыми сталкиваются киберпреступные группировки – арест, изъятие и выведение из строя правоохранителями их доменов и C&C-серверов. Более того, домены и серверы могут использоваться для определения физического местонахождения преступников.
Некоторые наиболее умелые хакеры или те, кто использует коммерческие инструменты для осуществления кибератак, нашли решение этой проблемы. Как сообщает «Лаборатория Касперского», для сокрытия своей активности злоумышленники стали использовать спутниковые каналы. Исследователи обнаружили три отдельные группировки, применяющие этот способ. Наиболее интересной из них является Turla, которая более восьми лет занимается кибершпионажем.
Turla отличается от остальных группировок не только сложностью применяемых инструментов, таких как руткит Uroboros и механизмы для обхода физической изоляции (воздушных зазоров) через многоступенчатые сети прокси-серверов внутри локальных сетей, но также использованием командно-контрольного механизма, базирующегося на спутниках. С одной стороны, это существенно усложняет задачу для правоохранителей по идентификации атакующих, однако с другой – представляет определенный риск для хакеров. Использование спутников является отличным решением проблемы арестов серверов, однако скорость спутникового интернета очень низкая и нестабильная.
По словам экспертов, им не сразу удалось понять, каким образом злоумышленники используют спутники – легально арендуют коммерческие спутниковые каналы или компрометируют операторов связи. Арендовать канал не так-то дешево – стоимость канала со скоростью 1 Мбит/с в обоих направлениях составляет до $7000 в неделю. Что касается Turla, то группировка использует метод взлома спутниковых каналов стандарта DVB-S, принадлежащих провайдерам из стран Ближнего Востока и Африки.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Хакеры из Turla используют спутники в качестве командно-контрольных механизмов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  На пиротехническом заводе в Ленобласти произошел взрыв - 20.10.2018: STFW.Ru: Москва. 19 октября. INTERFAX.RU - В результате взрыва на заводе пиротехники в


•  Кабмин Украины поддержал повышение цен на газ для населения почти на четверть - 20.10.2018: STFW.Ru: Москва. 19 октября. INTERFAX.RU - Премьер-министр Украины Владимир Гройсман сообщил


•  Американский авианосец впервые за 27 лет зашел в Арктику - 20.10.2018: STFW.Ru: Американский авианосец впервые за 27 лет пересек Северный полярный круг. Об


•  Обзор GIGABYTE Z390 AORUS MASTER: дело мастера боится - 20.10.2018: STFW.Ru: Компания Intel совсем недавно представила настольные процессоры семейства


•  Украинский стартап Hushme вышел на японский краудфандинг и собрал в 9 раз больше запланированной суммы - 20.10.2018: STFW.Ru: Украинский стартап Hushme, который занимается разработкой одноимённой


•  ТОП-10 самых производительных Android-смартфонов сентября по версии AnTuTu - 20.10.2018: STFW.Ru: Сервис тестирования производительности смартфонов AnTuTu подготовил