Исследователи взломали пароль, защищающий сервер, с которого производилось управление шпионским червем Flame. Им удалось получить доступ к панели управления и изучить функционирование сети, и получить зацепки относительно вероятных создателей червя.
Аналитик Лаборатории Касперского Дмитрий Бестужев взломал хэш пароля 17 сентября, всего через несколько часов после того, как Symantec опубликовала публичный запрос о помощи в получении доступа к управляющей панели червя Flame, который заразил тысячи компьютеров на Среднем Востоке.
Хэш-код 27934e96d90d06818674b98bec7230fa был преобразован Бестужевым в текстовый пароль 900gage!@#.
Компания Symantec сообщила, что их попытки взломать хэш с помощью брутфорса провалились.
В мае этот червь получил команду на самоуничтожение и удалил себя с зараженных компьютеров.
Командный сервер периодически очищал свои лог-файлы, что позволило скрыть какие-либо данные об ответственных за этот червь лицах.
Команда поддержки управляла этой шпионской сетью и занималась сбором данных с инфицированных компьютеров, как сообщается в отчете Symantec.
Роли в команде подразделялись на три самостоятельных типа: администраторы сервера, операторы, которые отсылали и получали данные инфицированных машин и координаторы, которые планировали атаки и получали украденную информацию.
"Разделение на управляющих и атакующих, указывает на работу высокоорганизованной и изощренной группы", -делают вывод авторы отчета.
"Не приходится сомневаться в том, что более крупные проекты с применением средств кибершпионажа, таких как Flamer, будут и дальше эволюционировать и применяться для получения информации", - заключают авторы.
Оригинал (на англ. языке): Networkworld.com
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
Как выяснили российские специалисты в области компьютерной защиты, ряд государств мира проводят совместную долгосрочную кибернетическую операцию против Ирана и его союзников на Ближнем Востоке, которая по своей сути является военной операцией
Ряд государств мира проводят совместную долгосрочную кибернетическую операцию против Ирана и его союзников на Ближнем Востоке, которая по своей сути является военной операцией. Об этом сообщает сегодня британская радиостанция Би-би-си.
"От специализированной организации ООН - Международного союза электросвязи - две ведущие мировые кибернетические лаборатории - "Лаборатория Касперского" и "Симантек" - получили заказ провести независимое исследование компьютерных вирусов, поразивших около двух лет назад электронные сети Ближнего и Среднего Востока, - отмечает Би-би-си. - Сейчас получены результаты этих работ".
Согласно произошедшей в Лондоне утечки информации, специалисты российской "Лаборатории Касперского" и американской "Симантек" пришли к сходным выводам, согласно которым против Ирана ведется необъявленная кибернетическая война, в которой участвуют структуры, опирающиеся на поддержку правительств ряда стран, в том числе США и Израиля.
Как сообщает в свою очередь лондонская газета "Гардиан", "Лаборатория Касперского" выявила очень сложный вирус-разведчик под названием "Флейм" / Flame/, предназначенный для внедрения в иранские компьютерные сети в целях добычи и передачи секретных сведений. "Флейм" является столь сложным вирусом, что создать его способны лишь лучшие мировые криптографы", - цитирует газета специалистов "Лаборатории Касперского".
Одновременно эксперты пришли к выводу, что сейчас против Ирана, а также близких к нему финансовых и иных структур стран Ближнего Востока, действует группа из четырех сверхсложных компьютерных вирусов, которые в случае необходимости взаимодействуют друг с другом. "Эти вирусы являются подлинным оружием", - подчеркивает "Гардиан".
Власти Ирана объявили о блокировке доступа к поисковику и почтовой службе "Гугл"
Это решение стало реакцией в том числе и на скандальный провокационный фильм "Невинность мусульман", сообщает сегодня британская газета "Гардиан".
Несколько дней назад в Иране была завершена первая фаза программы по замещению сервисов Интернета национальной внутренней сетью. Все министерства и другие государственные ведомства были отключены от Интернета и подключены к внутренней сети. Программу предполагается полностью ввести в строй к марту 2013 года.
Внутренняя сеть, не подключенная к Интернету, нужна иранским властям, чтобы защитить электронные данные своей ядерной программы, которая неоднократно подвергалась кибератакам, предположительно, со стороны Израиля и США. Последнее стало главной причиной ускорения Тегераном реализации проекта, отмечает издание.
Поначалу иранский Интранет не будет призван полностью заменить Интернет. Однако если Ирану удастся создать работоспособную внутреннюю сеть, в которую будут объединены не только государственные сайты, но и пользовательские, власти смогут в любое время отключить Интернет в стране в случае начала массовых восстаний.
Планы создания Интранета уже вызвали беспокойство западных стран и правозащитных организаций, считающих эту меру попыткой ограничения властями доступа к свободной информации для своих граждан. Некоторые популярные сайты, такие как Facebook или YouTube, в Исламской Республике заблокированы.
http://www.warandpeace.ru/ru/news/view/73134/
Статус: |
Группа: Эксперт
публикаций 0
комментариев 1836
Рейтинг поста:
2^69/10^9 / 86400 = 28312 дней или 77.5 лет.
Одному не потянуть, конечно, но сеть из 30 тысяч компов сломает такой пароль за сутки. Странно, что Симантек не справился. Просто, не занимались всерьёз этим, наверное.
Статус: |
Группа: Посетители
публикаций 0
комментариев 530
Рейтинг поста:
А разве, не ломают по другому md5? Радужный алгоритм тот же..
А вообще, что то тут не чисто. Такой мега вирус, и просто md5(password) ? как же мд5 + соль?
Статус: |
Группа: Эксперт
публикаций 0
комментариев 1836
Рейтинг поста: