Рубрика: Информатика
Неутрализиран најсофистицираниот малициозен софтвер за сајбер шпионажа
Автор: Ива Зафировска
Објавено на 15.05.2023 - 10:00

Американското ФБИ објави дека упаднало во руска шпионска хакерска мрежа што агенцијата ја следела повеќе од дваесет години. Оваа руска шпионска операција резултирала со кражба на илјадници доверливи документи од стотици компјутерски системи во најмалку 50 земји.

Претставниците на ФБИ изјавија дека озлогласената шпионска мрежа, позната со години под името Турла (но и како Iron Hunter, Secret Blizzard, SUMMIT, Uroburos, Venomous Bear и Waterbug), е директно поврзана со ФСБ. Се работи за еден од најсофистицираните хакерски тимови кој во текот на две децении го користел малициозниот софтвер Snake за да спроведе сајбер шпионажа.

Snake се смета за најсофистицираната алатка за сајбер шпионажа дизајнирана за долгорочно собирање разузнавачки информации на цели со висок приоритет, дозволувајќи им на оние кои управуваат со него да создадат peer-to-peer (P2P) мрежа на компромитирани системи ширум светот.

Користејќи десетици различни верзии од овој малициозен софтвер, Турла креирале глобална мрежа на заразени компјутери, од коишто беа ексфилтрирани украдени документи без знаење на жртвите. Првите верзии на малициозниот софтвер се развиени на почетокот од 2004 година. Нападите на Турла воглавно се насочени против ентитети во Европа, Комонвелтот на независни држави, земји поврзани со НАТО, но и против новинари и други цели од интерес за Руската Федерација.

Операцијата Медуза на ФБИ е обид да се неутрализира оваа шпионска мрежа. ФБИ создал сопствена алатка наречена Персеј, којашто е во состојба да го неутрализира злонамерниот софтвер Snake на компромитираните компјутери преку издавање инструкции за самоуништување коишто предизвикуваат Snake да ги препише сите негови витални компоненти. ФБИ добил судски налог за далечински пристап до заразените компјутери.

Злонамерните софтвери како Snake се исклучително отпорни на обидите да се отстранат од заразените компјутери, ако воопшто некогаш и се открие нивното присуство на нив. Во еден случај пријавен од ФБИ, малициозниот софтвер останал неоткриен неколку години и бил пронајден сосема случајно.

Русија сè уште не ја коментирала саботажата на ФБИ, но досега при вакви и слични ситуации нејзините службеници рутински негирале каква и да е  вмешаност во сајбер шпионажа.

Клучни зборови: