Новости и события » Общество » Эксперты сняли цифровой отпечаток киберпреступников и связали их с Россией

Эксперты сняли цифровой отпечаток киберпреступников и связали их с Россией

Эксперты сняли цифровой отпечаток киберпреступников и связали их с Россией

Исследователи в области безопасности разработали новый метод снятия цифровых отпечатков с киберпреступников. В результате эксперты смогли выследить двух активных продавцов эксплойтов для систем Windows.

Специалисты компании Check Point заявили, что с помощью цифровых отпечатков им удалось выйти на двух авторов эксплойтов для Windows, чьи разработки позволяют повысить права в операционной системе.

Также исследователи отметили, что злоумышленники продавали свои эксплойты российским киберпреступным группировкам, занимающимся целевыми атаками (APT).

Как пишут в блоге сотрудники Check Point, цифровой отпечаток удалось снять после расследования одного из киберинцидентов, с которым столкнулся клиент. В той атаке принимал участие маленький 64-битный исполняемый файл.

В процессе анализа образца эксперты обнаружили необычные строки, отвечающие за отладку. Именно эти куски кода указали специалистам на попытку использовать уязвимость на одной из атакуемых машин, отмечает "Anti-Malware".

Команда Check Point решила зафиксировать эти уникальные нюансы, которые впоследствии выступили в роли идентификаторов: внутренние имена файлов, PDB-пути, жестко закодированные значения и тому подобное.

Чуть позже специалисты Check Point поймали новые образцы, которые совпадали со снятым ранее цифровым отпечатком. В результате не составило труда идентифицировать самих продавцов эксплойтов - "Volodya" (также известен под псевдонимом "BuggiCorp") и "PlayBit" (также - "luxor2008").

Среди клиентов этих двух товарищей были операторы таких группировок, как Ursnif, GandCrab, Cerber, Magniber, а также APT-групп - Turla, APT28 и Buhtrap.


Чому вашому бізнесу потрібен Android-додаток вже сьогодні?

Чому вашому бізнесу потрібен Android-додаток вже сьогодні?

Сучасний бізнес неможливо уявити без цифрових технологій, які відкривають нові можливості для залучення клієнтів, підвищення ефективності та масштабування діяльності. Одним із ключових інструментів для досягнення цих цілей є мобільні додатки. У 2024 році...

сегодня 11:18

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх