Закрыть

Выберите город

Закрыть

КГБ прослушивал российского миллиардера?

КГБ прослушивал российского миллиардера?

Белорусские спецслужбы вновь отличились на ниве компьютерного шпионажа.

В апреле в распоряжение charter97.org попал очередной троянец белорусских спецслужб, анализ которого позволил вскрыть и нейтрализовать ботнет, собиравший данные с зараженных компьютеров.

Напомним, в начале января 2012 года специалистам удалось обезвредить и проанализировать аналогичную сеть зараженных компьютеров белорусских политиков, журналистов и общественных деятелей.

Троянскую программу прислали через Skype от неизвестного пользователя журналистке российской "Новой газеты", жене кандидата в президенты на выборах 2010 года Андрея Санникова Ирине Халип. Файл с расширением .scr внешне выглядел как картинка и содержал фото документа с перечнем вопросов для обсуждения на срочном совещании у Лукашенко, а также тело троянца, который незаметно для пользователя инсталлировался в систему (различные версии Windows).

КГБ прослушивал российского миллиардера?

Анализ программы позволил идентифицировать ее как универсальный модульный бот andromeda. Русскоязычный автор бота продает его в интернете по цене от 300 до 900 долларов. В описании программы сказано, что "на основе этого продукта можно построить ботнет с безгранично разнообразными возможностями. Функционал бота расширяется с помощью системы плагинов, которые могут быть подгружены в нужном количестве и в любое время".

Клиентская часть программы находится на комьютере жертвы и собирает данные в зависимости от того, какой плагин используется, а панель управления и архив логов размещаются на сервере в интернете. Специалистам charter97.org удалось получить доступ к логам и выяснить, кто стал жертвой заражения и "прослушки".

Ботнет создан в конце января 2012 года.

Список жертв не оставляет сомнений в том, кто именно управляет ботнетом. Атака оказалась успешной в отношении 15 компьютеров, большинство владельцев которых - белорусские политические и общественные активисты:

- Ольга Козулина (дочь кандидата в президенты на выборах 2006 года и бывшего политзаключенного Александра Козулина),

- анонимный сотрудник Исследовательского центра ИПМ (имени, электронного адреса и skype в логах нет),

- Василий Заднепряный, председатель Республиканской партии труда и справедливости,

- Ассамблея НГО (tizonadelsid@gmail.com, skype: ulkazora, vladimir56@tut.by),

- анонимный сотрудник белорусского СМИ (в логах указаны папки Outlook Express с рассылками от Дома прессы, БелаПАН, Белта, пресс-релизы, S&P, АСЭ, Институт ПР, Белпрессцентр, Амнистия, Евросоюз),

- кыргызка Жылдыз Апызакова (jyldyz0303-71@mail.ru),

- белоруска Юлия Тимофеева (skype: yukla2, yuradart@mail.ru, skype: yltimof, yltim@yandex.ru, ulka666@mail.ru, info@papa.by),

- пользователь Michele Petull,

и еще несколько пользователей, личности и род занятий которых установить не удалось.

Но самыми сенсационными оказались логи пользователя "Александр Лебедев". Анализ логов позволяет без сомнений утверждать, что под "прослушку" попала сестра и ближайший помощник российского миллиардера Александра Лебедева Ольга. Известно, что у Александра Лебедева нет персонального компьютера, а всю переписку от его имени ведет сестра. Ольга Лебедева возглавляет, в том числе, и редакционно-издательский дом"Новая газета".

Призываем всех, кто стал жертвой троянской программы, заново установить операционную систему на зараженном компьютере и сменить из безопасного места все пароли от мессенджеров, электрон

Заметили ошибку? Выделите текст, нажмите Ctrl+Enter и оставьте замечание!

Комментарий (Максимум 1000 символов)

Вопрос: Первый месяц весны?

Вы знаете что-то интересное или важное и готовы этим поделиться?
Обязательно свяжитесь с нами, это очень просто!

Выберите удобный способ для связи или напрямую отправьте сообщение в редакцию через форму на этой странице.

Govorim.by

vk.com/govorimby

Внимание! Новости рекламного характера публикуются по предварительной договорённости. Подробнее цены на размещение рекламы смотрите здесь

Хотите сэкономить 30% на изготовлении кухни или шкафа-купе?

Новости Беларуси

Лукашенко: в Беларуси задержали боевиков, готовивших провокацию с оружием

Хотите узнать больше? В Беларуси задержали готовивших провокацию с оружием боевиков. Об этом сообщил Александр Лукашенко сегодня во время общения в Могилеве с трудовыми 173

Замглавы МЧС задержан за взятку

Хотите узнать больше? Заместитель министра по чрезвычайным ситуациям Дмитрий Бегун задержан по подозрению в получении взятки. фото: sputnik.by Об этом президент Беларуси 211

Подсветку проспекта Независимости 25 марта выключат на час

Хотите узнать больше? Беларусь в субботу в девятый раз присоединится к крупнейшей экологической акции "Час Земли" – акции, которая призвана напомнить о проблемах изменения 118

Сколько задолжали белорусским тюрьмам

Хотите узнать больше? Места лишения свободы тоже страдают от неплатежей. Например, дебиторская задолженность колонии в Бобруйске составляет 2,4 млн долларов. В 289

Военные Беларуси и России проведут штабную тренировку в региональной группировке войск

Хотите узнать больше? Совместная штабная тренировка (СШТ) с Объединенным командованием региональной группировки войск (сил) Беларуси и России началась в понедельник на 236

К расследованию аварии на Скидельском сахарном комбинате привлекут специалистов из Польши

Хотите узнать больше? Польские специалисты примут участие в расследовании трагедии на сахарном комбинате в Скиделе. Такая информация размещена на сайте Следственного 274

За участие в «маршах нетунеядцев» журналисты и активисты приговорены к арестам и штрафам

Хотите узнать больше? Суды над участниками несанкционированных акций протестов против так называемого «тунеядского» декрета проходят в понедельник в Орше, Бобруйске и 305

В Беларуси начнут маркировать контрольными знаками жидкости для электронных сигарет

Хотите узнать больше? В Беларуси будут маркировать жидкости для электронных сигарет специальными идентификационными знаками, сообщила пресс-служба Совета министров в 289