Хакеры из Turla используют спутники в качестве командно-контрольных механизмов

Stfw.Ru: Группировка применяет метод взлома спутниковых каналов стандарта DVB-S.
Одной из главных проблем, с которыми сталкиваются киберпреступные группировки – арест, изъятие и выведение из строя правоохранителями их доменов и C&C-серверов. Более того, домены и серверы могут использоваться для определения физического местонахождения преступников.
Некоторые наиболее умелые хакеры или те, кто использует коммерческие инструменты для осуществления кибератак, нашли решение этой проблемы. Как сообщает «Лаборатория Касперского», для сокрытия своей активности злоумышленники стали использовать спутниковые каналы. Исследователи обнаружили три отдельные группировки, применяющие этот способ. Наиболее интересной из них является Turla, которая более восьми лет занимается кибершпионажем.
Turla отличается от остальных группировок не только сложностью применяемых инструментов, таких как руткит Uroboros и механизмы для обхода физической изоляции (воздушных зазоров) через многоступенчатые сети прокси-серверов внутри локальных сетей, но также использованием командно-контрольного механизма, базирующегося на спутниках. С одной стороны, это существенно усложняет задачу для правоохранителей по идентификации атакующих, однако с другой – представляет определенный риск для хакеров. Использование спутников является отличным решением проблемы арестов серверов, однако скорость спутникового интернета очень низкая и нестабильная.
По словам экспертов, им не сразу удалось понять, каким образом злоумышленники используют спутники – легально арендуют коммерческие спутниковые каналы или компрометируют операторов связи. Арендовать канал не так-то дешево – стоимость канала со скоростью 1 Мбит/с в обоих направлениях составляет до $7000 в неделю. Что касается Turla, то группировка использует метод взлома спутниковых каналов стандарта DVB-S, принадлежащих провайдерам из стран Ближнего Востока и Африки.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Хакеры из Turla используют спутники в качестве командно-контрольных механизмов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  «Ощадбанк» подключился к системе Android Pay в Украине - 24.11.2017: STFW.Ru: В начале месяца Google запустила в Украине платежный сервис Android Pay с


•  Скидки в GearBest: низкие цены на смартфоны и аксессуары Xiaomi и Blackview - 24.11.2017: STFW.Ru: Устройства от компании Xiaomi всегда стоят дешевле конкурентов, обладая более


•  OnePlus: наш флагман заряжается быстрее всех - 24.11.2017: STFW.Ru: Компания OnePlus без устали пиарит свой свежий флагман OnePlus 5T. На этот раз


•  Обзор смартфона Google Pixel 2 XL - 24.11.2017: STFW.Ru: В прошлом году компания Google решила самостоятельно заняться разработкой


•  Электромобилю Renault Samsung SM3 ZE повысили емкость батареи с 22 до 36 кВтч без увеличения веса, запас хода вырос на 57% до 210 км - 24.11.2017: STFW.Ru: Южнокорейский автопроизводитель Renault Samsung Motors представил обновленную


•  Стоимость Ethereum преодолела рубеж $400 и установила новый максимум на уровне $424,88 - 24.11.2017: STFW.Ru: Ethereum занимает второе место (после Bitcoin) по доле рынка криптовалют. И вчера, 23