Хакеры из Turla используют спутники в качестве командно-контрольных механизмов

Группировка применяет метод взлома спутниковых каналов стандарта DVB-S.
Одной из главных проблем, с которыми сталкиваются киберпреступные группировки – арест, изъятие и выведение из строя правоохранителями их доменов и C&C-серверов. Более того, домены и серверы могут использоваться для определения физического местонахождения преступников.
Некоторые наиболее умелые хакеры или те, кто использует коммерческие инструменты для осуществления кибератак, нашли решение этой проблемы. Как сообщает «Лаборатория Касперского», для сокрытия своей активности злоумышленники стали использовать спутниковые каналы. Исследователи обнаружили три отдельные группировки, применяющие этот способ. Наиболее интересной из них является Turla, которая более восьми лет занимается кибершпионажем.
Turla отличается от остальных группировок не только сложностью применяемых инструментов, таких как руткит Uroboros и механизмы для обхода физической изоляции (воздушных зазоров) через многоступенчатые сети прокси-серверов внутри локальных сетей, но также использованием командно-контрольного механизма, базирующегося на спутниках. С одной стороны, это существенно усложняет задачу для правоохранителей по идентификации атакующих, однако с другой – представляет определенный риск для хакеров. Использование спутников является отличным решением проблемы арестов серверов, однако скорость спутникового интернета очень низкая и нестабильная.
По словам экспертов, им не сразу удалось понять, каким образом злоумышленники используют спутники – легально арендуют коммерческие спутниковые каналы или компрометируют операторов связи. Арендовать канал не так-то дешево – стоимость канала со скоростью 1 Мбит/с в обоих направлениях составляет до $7000 в неделю. Что касается Turla, то группировка использует метод взлома спутниковых каналов стандарта DVB-S, принадлежащих провайдерам из стран Ближнего Востока и Африки.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Хакеры из Turla используют спутники в качестве командно-контрольных механизмов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Владелец брендов BlackBerry и Alcatel готовит целых пять складных смартфонов с гибкими экранами, включая модель в виде браслета - 18.02.2019: STFW.Ru: Практически все известные производители мобильных устройств разрабатывают


•  Грустные итоги. 55-я Мюнхенская конференция по безопасности прошла на фоне очевидного разлома в отношениях между США и Европой: "Линии раздела в Атлантике стали более жесткими" - 18.02.2019: STFW.Ru: "После прошлой конференции я был в подавленном состоянии, но после


•  Sunless Skies: наш паровоз вперёд летит - 18.02.2019: STFW.Ru: Четыре года назад маленькая британская компания Failbetter Games выпустила


•  Far Cry New Dawn: цветущий апокалипсис - 18.02.2019: STFW.Ru: Far Cry New Dawn – штука неоднозначная. Там, где игра позволяет исследовать


•  Endless Legend – Symbiosis: жизнь грибов - 18.02.2019: STFW.Ru: Уже дважды, во время релиза Tempest в 2016 г. и в момент выхода Inferno год назад, нам


•  Чубайс, Титов и Греф вступились за подозреваемого в мошенничестве Майкла Калви - 18.02.2019: STFW.Ru: Президент Сбербанка Герман Греф, бизнес-омбудсмен Борис Титов и глава