Хакеры из Turla используют спутники в качестве командно-контрольных механизмов

Группировка применяет метод взлома спутниковых каналов стандарта DVB-S.
Одной из главных проблем, с которыми сталкиваются киберпреступные группировки – арест, изъятие и выведение из строя правоохранителями их доменов и C&C-серверов. Более того, домены и серверы могут использоваться для определения физического местонахождения преступников.
Некоторые наиболее умелые хакеры или те, кто использует коммерческие инструменты для осуществления кибератак, нашли решение этой проблемы. Как сообщает «Лаборатория Касперского», для сокрытия своей активности злоумышленники стали использовать спутниковые каналы. Исследователи обнаружили три отдельные группировки, применяющие этот способ. Наиболее интересной из них является Turla, которая более восьми лет занимается кибершпионажем.
Turla отличается от остальных группировок не только сложностью применяемых инструментов, таких как руткит Uroboros и механизмы для обхода физической изоляции (воздушных зазоров) через многоступенчатые сети прокси-серверов внутри локальных сетей, но также использованием командно-контрольного механизма, базирующегося на спутниках. С одной стороны, это существенно усложняет задачу для правоохранителей по идентификации атакующих, однако с другой – представляет определенный риск для хакеров. Использование спутников является отличным решением проблемы арестов серверов, однако скорость спутникового интернета очень низкая и нестабильная.
По словам экспертов, им не сразу удалось понять, каким образом злоумышленники используют спутники – легально арендуют коммерческие спутниковые каналы или компрометируют операторов связи. Арендовать канал не так-то дешево – стоимость канала со скоростью 1 Мбит/с в обоих направлениях составляет до $7000 в неделю. Что касается Turla, то группировка использует метод взлома спутниковых каналов стандарта DVB-S, принадлежащих провайдерам из стран Ближнего Востока и Африки.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Хакеры из Turla используют спутники в качестве командно-контрольных механизмов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  «Киевпастранс» хочет с 15 июля повысить стоимость проезда в наземном транспорте до восьми гривен - 24.04.2018: STFW.Ru: С 15 июля 2018 года коммунальное предприятие «Киевпастранс» хочет повысить


•  Цены на Xiaomi Mi6X стали известны еще до анонса - 24.04.2018: STFW.Ru: Благодаря многочисленным слухам и утечкам на настоящее время о смартфоне


•  Для ленивых гиков: обзор робота-пылесоса Samsung POWERbot VR7070 (VR20M7070WD/EV) - 24.04.2018: STFW.Ru: Обзор пылесоса на itc.ua… Редакция начала писать обзоры для домохозяек… Уже


•  Финляндия отказывается от выплаты безусловного дохода гражданам - 24.04.2018: STFW.Ru: Мы уже не один раз рассказывали о «безусловном доходе», концепции,


•  Работа ШОС приобретает особое значение перед лицом попыток подорвать процессы формирования полицентричного, демократического миропорядка, которые мы наблюдаем со стороны США и их союзников - Лавров - 24.04.2018: STFW.Ru: Выступление и ответы на вопросы СМИ Министра иностранных дел России


•  "Пошли по скользкой линии": Лавров ответил на заявление G7 о готовности ужесточить санкции против России - 24.04.2018: STFW.Ru: