Закрыть

Выберите город

Закрыть

КГБ прослушивал российского миллиардера?

КГБ прослушивал российского миллиардера?

Белорусские спецслужбы вновь отличились на ниве компьютерного шпионажа.

В апреле в распоряжение charter97.org попал очередной троянец белорусских спецслужб, анализ которого позволил вскрыть и нейтрализовать ботнет, собиравший данные с зараженных компьютеров.

Напомним, в начале января 2012 года специалистам удалось обезвредить и проанализировать аналогичную сеть зараженных компьютеров белорусских политиков, журналистов и общественных деятелей.

Троянскую программу прислали через Skype от неизвестного пользователя журналистке российской "Новой газеты", жене кандидата в президенты на выборах 2010 года Андрея Санникова Ирине Халип. Файл с расширением .scr внешне выглядел как картинка и содержал фото документа с перечнем вопросов для обсуждения на срочном совещании у Лукашенко, а также тело троянца, который незаметно для пользователя инсталлировался в систему (различные версии Windows).

КГБ прослушивал российского миллиардера?

Анализ программы позволил идентифицировать ее как универсальный модульный бот andromeda. Русскоязычный автор бота продает его в интернете по цене от 300 до 900 долларов. В описании программы сказано, что "на основе этого продукта можно построить ботнет с безгранично разнообразными возможностями. Функционал бота расширяется с помощью системы плагинов, которые могут быть подгружены в нужном количестве и в любое время".

Клиентская часть программы находится на комьютере жертвы и собирает данные в зависимости от того, какой плагин используется, а панель управления и архив логов размещаются на сервере в интернете. Специалистам charter97.org удалось получить доступ к логам и выяснить, кто стал жертвой заражения и "прослушки".

Ботнет создан в конце января 2012 года.

Список жертв не оставляет сомнений в том, кто именно управляет ботнетом. Атака оказалась успешной в отношении 15 компьютеров, большинство владельцев которых - белорусские политические и общественные активисты:

- Ольга Козулина (дочь кандидата в президенты на выборах 2006 года и бывшего политзаключенного Александра Козулина),

- анонимный сотрудник Исследовательского центра ИПМ (имени, электронного адреса и skype в логах нет),

- Василий Заднепряный, председатель Республиканской партии труда и справедливости,

- Ассамблея НГО (tizonadelsid@gmail.com, skype: ulkazora, vladimir56@tut.by),

- анонимный сотрудник белорусского СМИ (в логах указаны папки Outlook Express с рассылками от Дома прессы, БелаПАН, Белта, пресс-релизы, S&P, АСЭ, Институт ПР, Белпрессцентр, Амнистия, Евросоюз),

- кыргызка Жылдыз Апызакова (jyldyz0303-71@mail.ru),

- белоруска Юлия Тимофеева (skype: yukla2, yuradart@mail.ru, skype: yltimof, yltim@yandex.ru, ulka666@mail.ru, info@papa.by),

- пользователь Michele Petull,

и еще несколько пользователей, личности и род занятий которых установить не удалось.

Но самыми сенсационными оказались логи пользователя "Александр Лебедев". Анализ логов позволяет без сомнений утверждать, что под "прослушку" попала сестра и ближайший помощник российского миллиардера Александра Лебедева Ольга. Известно, что у Александра Лебедева нет персонального компьютера, а всю переписку от его имени ведет сестра. Ольга Лебедева возглавляет, в том числе, и редакционно-издательский дом"Новая газета".

Призываем всех, кто стал жертвой троянской программы, заново установить операционную систему на зараженном компьютере и сменить из безопасного места все пароли от мессенджеров, электрон

Заметили ошибку? Выделите текст, нажмите Ctrl+Enter и оставьте замечание!

Комментарий (Максимум 1000 символов)

Вопрос: 24 часа это - ?

Вы знаете что-то интересное или важное и готовы этим поделиться?
Обязательно свяжитесь с нами, это очень просто!

Выберите удобный способ для связи или напрямую отправьте сообщение в редакцию через форму на этой странице.

Govorim.by

vk.com/govorimby

Внимание! Новости рекламного характера публикуются по предварительной договорённости. Подробнее цены на размещение рекламы смотрите здесь

Хотите сэкономить 30% на изготовлении кухни или шкафа-купе?

Новости Беларуси

В больницах Польши находятся 8 белорусских граждан, попавших в аварию

Хотите узнать больше? В медицинских учреждениях Польши под наблюдением врачей остаются 8 пострадавших в аварии белорусов. PAP Об этом сообщили БЕЛТА в пресс-службе МИД. 72

Белорусские туристы попали в серьезную аварию в Польше

Хотите узнать больше? В Польше автобус с белорусскими туристами попал в аварию, есть пострадавшие. PAP МИД отслеживает ситуацию в отношении белорусского автобуса, 46

Россельхознадзор снова запретил поставки с белорусских предприятий

Хотите узнать больше? Запрет коснулся поставок мяса и рыбной продукции с ряда предприятий Беларуси. фото: finance.bigmir.net Как сообщается в материалах ведомства, это 49

Польша с июня снижает сумму для возврата по системе tax free до 200 злотых

Хотите узнать больше? С июня этого года 200 вместо 300 злотых должен потратить иностранец в Польше, чтобы иметь возможность подать заявление на возвращение НДС. 42

Государство и бизнес: как сторонам услышать друг друга

Хотите узнать больше? Несмотря на наличие сформированной системы базовых инструментов взаимодействия, полноценного двустороннего диалога между бизнесом и государством все 141

Лукашенко готов отменить "тунеядский" декрет, если органы власти предложат альтернативу

Хотите узнать больше? Президент Беларуси высказался по поводу нашумевшего декрета № 3. Он предложил парламентариям продумать такую концепцию, которая заставит работать 772

Первая партия колбасы из бобра выпущена в Беларуси

Хотите узнать больше? Идею выпускать колбасу и тушенку из бобра Министерство лесного хозяйства озвучило еще в январе. И вот первая партия готова. Она совсем небольшая и в 206

Лукашенко сказал не надеяться на приватизацию, пока он президент

Хотите узнать больше? Президент Беларуси Александр Лукашенко вновь заявляет, что в стране повальной приватизации не будет. фото: sputnik.by "Мужики, и те, кто рядом с 346