Добавить новость
Март 2015
Апрель 2015
Май 2015
Июнь 2015
Июль 2015
Август 2015
Сентябрь 2015
Октябрь 2015
Ноябрь 2015
Декабрь 2015
Январь 2016
Февраль 2016
Март 2016
Апрель 2016
Май 2016
Июнь 2016
Июль 2016
Август 2016
Сентябрь 2016
Октябрь 2016
Ноябрь 2016
Декабрь 2016
Январь 2017
Февраль 2017
Март 2017
Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017
Сентябрь 2017
Октябрь 2017
Ноябрь 2017
Декабрь 2017
Январь 2018
Февраль 2018
Март 2018
Апрель 2018
Май 2018
Июнь 2018
Июль 2018
Август 2018
Сентябрь 2018 Октябрь 2018
Ноябрь 2018
Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026
1 2 3 4
5
6 7 8 9 10 11 12 13 14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Поиск города

Ничего не найдено

В США рассекречен один из самых известных русских хакеров

0 54

Он годами терроризировал Америку и жил в российской глубинке.

Журналисты авторитетного американского издания Wired, заручившись помощью многих видных экспертов по информационной безопасности, полтора года изучали крупную утечку данных из недр хакерской группировки Trickbot, которую на Западе традиционно ассоциируют с Россией и даже напрямую с Кремлем. В результате расследования они назвали имя лидера киберпреступников. Им, как утверждает издание, стал 41-летней Максим Галочкин из Абакана, который якобы скрывается под ником Bentley.

У меня большие планы. Я хочу быть богатым, хочу стать миллионером. Получив много денег, я получу все, к чему стремился

Максим Галочкин

по данным Wired, предполагаемый лидер хакерской группировки Trickbot

Разоблачение стало возможным из-за крупной утечки

Расследование Wired началось в марте 2022 года, вскоре после того, как некто под ником Trickleaks опубликовал в социальной сети Twitter (сейчас — X) переписки нескольких десятков членов Trickbot из внутренних онлайн-чатов защищенных мессенджеров. Всего в них оказалось около четверти миллиона сообщений, а также самодельные досье на хакеров. В них были указаны их реальные имена, фотографии, учетные записи в социальных сетях, номера паспортов, телефоны, города или даже точные адреса проживания.

Кроме того, в записях содержались 2,5 тысячи IP-адресов членов группировки и принадлежащие им 500 криптовалютных кошельков. Число хакеров, входящих в Trickbot, оценили в диапазоне от 100 до 400 человек.

«С учетом того количества информации, к которой был получен доступ, за утечкой стоит либо кто-то, кто достаточно хорошо внедрился в группировку, либо исследователь, нашедший способ проникнуть в инфраструктуру Trickbot», — предположил аналитик по киберугрозам компании Cyjax Джо Риден.

Утечку Trickleaks заметили специалисты в области информационной безопасности и силовые структуры западных стран. Но в России инцидент в целом прошел незамеченным во многом из-за начавшейся за несколько недель до слива специальной военной операции.

Как вычислили хакера?

Идентифицировать хакера Wired удалось благодаря тому, что в ролике на одном из YouTube-каналов, посвященном криптовалютам, его автор показал залогиненный аккаунт в защищенном мессенджере Jabber. Именно эти логин и аккаунт за несколько лет до этого фигурировали в слитых переписках Bentley.

Таким образом, поняв, что глава Trickbot и является автором ролика, исследователи начали анализировать данные этой учетной записи YouTube. В частности, они изучили, кем, когда и в каких аккаунтах использовались похожие логины или даже пароли. Эта сложная цепочка вывела экспертов на Галочкина, жителя российского Абакана, который ранее носил имя Максим Сипкин.


100-400 человек могут входить в Trickbot


С этими выводами согласились независимые эксперты с весьма громкими именами в западном мире информационной безопасности. В частности, президент Hold Security Алекс Холден, который посвятил расследованиям в отношении членов Trickbot несколько лет жизни, а также гендиректор Cybernite Intelligence Радое Васович и главный исследователь компании Nisos Винцас Чижюнас.

Исследователям также удалось раздобыть фото хакера, которые он выкладывал на сайтах GitHub и Gravatar. Wired описывает россиянина хорошо сложенным мужчиной с густыми темно-коричневыми бровями и темно-коричневой бородкой. По словам журналистов, у него длинные седые волосы, а на самом снимке он позирует на склоне горы, одетый в джинсы и белую футболку, с походным рюкзаком за плечами.

Хакер симпатизировал оппозиции и рассказал жене о своей работе

Несмотря на общепринятые среди киберпреступников принципы взаимоотношений с коллегами по ремеслу, хакер часто раскрывал в переписках личную информацию, пишет Wired. В частности, он рассказывал, что имел некоторые сложности в отношениях с женой, когда рассказал ей, чем именно он занимается.

Я сказал ей, что мы трахаем высокомерных придурков из американских корпораций. Самое главное, что мы не преследуем обычных работяг и бедняков

Максим Галочкин

по данным Wired, предполагаемый лидер хакерской группировки Trickbot

До смены фамилии россиянин, по данным Nisos, сочувствовал оппозиционному российскому движению «Солидарность». Утверждается, что он «был избран в политсовет регионального отделения движения и говорил о проблемах коррупции и цензуры в России, призывая к возвращению к демократии и расследованию деятельности чиновников».

При этом в Wired полагают, что в слитых переписках имеются некоторые отсылки к тому, что у Trickbot есть связи если не с Кремлем напрямую, то как минимум с отдельными сотрудниками силовых структур. Например, когда в 2021 году нескольких предполагаемых членов группировки судили в США, один из высокопоставленных сотрудников Trickbot написал, что в ФСБ к обвиняемым относятся нейтрально или даже положительно, а «у шефа [хакеров] есть нужные связи».

В целом подобные заявления крайне характерны для западной прессы, когда дело доходит до описания деятельности группировок, ассоциирующихся с Россией. Однако важно помнить, что Trickbot нацеливался в основном на финансовые корпорации и не выполнял в чьих-либо интересах задач, связанных с разведкой.

На Западе уже называли имена членов Trickbot, но Галочкина среди них не было

В феврале 2023 года Министерство юстиции США объявило имена семи предполагаемых членов группировки и ввело против них санкции. В заявлении сказано, что все они — граждане России, постоянно проживающие в стране. Но Галочкина в этой семерке не оказалось. Текст пресс-релиза в целом отвечал духу высказываний о России последнего времени.

«Киберпреступники, особенно базирующиеся в России, стремятся атаковать важнейшие инфраструктурные объекты, представителей американского бизнеса и международную финансовую систему, — сказал заместитель министра финансов США по вопросам терроризма и финансовой разведки Брайан Нельсон. — Соединенные Штаты в партнерстве с Великобританией предпринимают в связи с этим определенные меры, так как мы верим, что международное сотрудничество является ключом к борьбе с российской киберпреступностью».

В пресс-релизе также утверждается, что «Россия стала убежищем для киберпреступников», где никто не мешает хакерам из различных группировок совершать бесконечные атаки на США, Великобританию и их партнеров. В частности, русских хакеров обвиняют в атаках на критическую инфраструктуру, а также госпитали и другие медицинские учреждения. Стоит отметить, что представители крупных группировок на различных площадках и в разное время отрицали, что нацелены на социальные объекты.

Что касается семерых россиян, упомянутых в документе, то один из них — Виталий Ковалев, якобы состоящий в числе лидеров Trickbot, — называется там носителем ника Bentley. Журналисты Wired не считают, что Минюст ошибся в расследовании, и объясняют одинаковые ники Ковалева и Галочкина простым совпадением.

Сам Ковалев, как утверждает авторитетный западный ИБ-журналист Брайан Кребс, еще в середине прошлого десятилетия пытался снять в России фильм «Ботнет», посвященный хакерской группировке. В одной из ролей он якобы планировал задействовать российскую студентку, которая работала дропом, попалась американским силовикам, но потом пошла на сделку со следствием.

Ни один из семи фигурантов санкционного списка не давал комментариев российским СМИ. Однако один из них все же признался в беседе с Wired, что выполнял некоторые задачи по программированию на внештатной основе несколько лет назад, и они не показались ему противозаконными.

Trickbot создала один из самых опасных банковских вирусов

Группировка попала в поле зрения экспертов еще в 2016 году, что делает ее одним из самых долгоживущих киберпреступных объединений в России. Аналитики полагают, что либо Trickbot тесно связана с другим известным объединением хакеров — Conti, либо в них вообще входят одни и те же люди.


Trickbot за эти годы удалось развернуть ботнет и связанный с ним банковский троянец, который крадет персональные данные и финансовую информацию. Его первая версия появилась еще в 2014 году под названием Dyre. При этом виде атаки само зараженное устройство в дальнейшем также используется для атак на других жертв, зачастую — без ведома владельца


Изначально вредонос обогащал своих создателей, воруя связки логинов и паролей от онлайн-банкинга и других финансовых приложений, в том числе криптокошельков. Эти сведения можно было как использовать самостоятельно, так и продавать в даркнете. Со временем троян стал более сложным: попадая в сеть, он открывал дорогу к заражению корпоративных систем другими вирусами. Среди них встречались и программы-вымогатели, благодаря которым киберпреступники шифровали или блокировали данные жертв и требовали выкуп за расшифровку. При этом поддавшиеся на шантаж компании, как правило, не раскрывают сведений об этом.

Аналитики «Лаборатории Касперского» полагают, что основная цель ботнета сейчас — проникновение и распространение в локальных сетях. Они отмечают, что после этого «операторы могут использовать его для решения множества разных задач — от предоставления захваченной площадки сторонним злоумышленникам до кражи конфиденциальных данных».

В США утверждают, что Trickbot атаковал объекты гражданской инфраструктуры (в первую очередь — медицинские учреждения) в 2020 году и тогда же якобы начал выполнять задачи в интересах Кремля. Что любопытно, незадолго до этого в Microsoft заявили, что 90 процентов инфраструктуры группировки уничтожены. В ответ на это члены Trickbot в последующие полтора года заразили более 140 тысяч устройств, среди которых были компьютеры клиентов и сотрудников Microsoft, Amazon, PayPal, Bank of America, Wells Fargo, American Express и других крупных корпораций.

Фото: pixabay.com

Вениамин Лыков

“Лента”

The post В США рассекречен один из самых известных русских хакеров first appeared on Новый Взгляд.




Все города России от А до Я

Загрузка...

Moscow.media

Читайте также

В тренде на этой неделе

Крупный туроператор анонсировал летние пакетные туры с перелетом по России: от Сочи до Байкала

Тверь названа в числе городов с высокой доходностью от аренды жилья

В сквере предпринимателей в Абакане скоро появятся «звездное небо» и видеонаблюдение

Йошкар-Ола заняла 27 место по России по доходности вложений в недвижимость


Загрузка...
Rss.plus


Новости последнего часа со всей страны в непрерывном режиме 24/7 — здесь и сейчас с возможностью самостоятельной быстрой публикации интересных "живых" материалов из Вашего города и региона. Все новости, как они есть — честно, оперативно, без купюр.




Абакан на Russian.city


News-Life — паблик новостей в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, тематического отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. News-Life — ваши новости сегодня и сейчас. Опубликовать свою новость в любом городе и регионе можно мгновенно — здесь.
© News-Life — оперативные новости с мест событий по всей России (ежеминутное обновление, авторский контент, мгновенная публикация) с архивом и поиском по городам и регионам при помощи современных инженерных решений и алгоритмов от NL, с использованием технологических элементов самообучающегося "искусственного интеллекта" при информационной ресурсной поддержке международной веб-группы 103news.com в партнёрстве с сайтом SportsWeek.org и проектами: "Love", News24, Ru24.pro, Russia24.pro и др.