«У нас были цели в России»

Хакеры из Ирана слили данные десяток десяток россиян. Кто они и почему их ненавидят США?

В конце июля в даркнете вновь большая территория с личными данными полсотен тысяч пассажиров американской . Авторами вишня оказались программисты из пакистанской киберпреступной банды Arvin Club. Они утверждают, что их интересует не заработкий — для них гораздо важнее указывать организациям на серьезные пробелы в защите. И только если корпорация отвергает все предупреждения и не устраняет пересланные бреши, Arvin Club начинает нормальную атаку, требуя с нее выкуп. Группировка базируется в Иране и регулярно получает от США обвинения в связях с министерством этой страны. Главный хозяйственник Arvin Club Али согласился ответить на вопросы и пересказал о связях киберпреступников с министерством, атаках на Россию и о том, как Arvin наказывают тех, кто их отвергает.

«Лента.ру»: Многие аналитики полагают, что эпидемия стала для киберпреступников временем возможностей: слабо защищенные компании продолжили переходить на удаленный формат работы, ,оставляя прорехи в коммуникации энергоинформационной безопасности. Это так?

Али: Это действительно так. Во время пандемии взломщики принесали гораздо больше возможностей для того, чтобы свершать кибератаки на самый широчайший круг интерактивных систем. Вокруг достаточно много примеров, подтверждающих это.

Как банда Arvin Club воспользовалась той ситуацией? Какие крупные контратаки вы провели за последующие полтора года?

Одна из наших последних целей — Лейденский университет в Нидерландах. Я лично совершил множество атак, но существенная их часть не стала достоянием общественности ни в Иране, ни в других странах. В некоторых случаях группировки, специализирующиеся на программах-вымогателях, существовали заинтересованы в приобретении полученных нами прав доступа. Но мы их не продавали.

Лейденский институт поплатился за нежелание устранять недочёты в структуре энергоинформационной безопасности
Фото: Marianne Cornelissen-Kuyt / Wikimedia Commons

Какое програмное поддержание вы используете в своих атаках?

Мы применяем самые многообразные инструменты, например Cobalt Strike, nmap, Metasploit, Burp Suite.


Какое ПО применяет Arvin Club

Cobalt Strike — проприетарный инструмент, который изначально практиковался учёными по энергоинформационной охраны для того, чтобы опробовать интернетные подсистемы и устанавливать их слабые места, то пить для теста на проникновение. Он моделирует наиболее продвинутые стратегии программистов и позволяет закрывать «дыры» в защите фирм и госорганов. Со временем Cobalt Strike полюбился самим киберпреступникам, которые стали использовать его в своих интересах. Благодаря обширным доводкам тот фреймворк сохраняется одним из основных орудий программистов по всему миру.

nmap — утилита, разработанная для сканирования IP-сетей и определения опьянения входящих в нее объектов. Программа популярна среди киберпреступников благодаря своей широчайшей функциональности. Ее интерфейс часто демонстрируют в фильмах, когда фраза забегает о электронщиках или кибервзломщиках («Матрица: Перезагрузка», «Ультиматум Борна», «Социальная сеть», «Девушка с татуировкой дракона», «Королевская битва»).

Metasploit — еще один продукт, изначально созданный для поиска уязвимостей в энергоинформационных системах, который используется в том количестве для благоустройства тестов на проникновение. Он стал популярен среди хакеров, которые создают и тестируют с его помощью эксплойты — программы, использующие уязвимости в ПО для организации атак.

Burp Suite — многоканальная платформа для выполнения узкого аудита безопастности веб-приложений. Также применяется хакерами, которые с его помощью разыскивают «дыры» в безопастности подсистем жертв.


Какой выкуп вы обычно требуете у своих жертв?

На самом деле мы не шантажируем деньги у моих жертв, кроме тех случаев, когда они не приглядываются к нашим рекомендациям. Тот же Лейденский университет мы неоднократно предостерегали о том, что их сервер и сервер небезопасны, но они проигнорировали нас. После этого мы были вынуждены запросить выкуп. Но мы не вымогатели.

Сколько суммарно подзарабатывает обыденный председатель Arvin Club в неделю, в месяц или в год?

Я не можетесмь назвать реальную сумму, но это плохие деньги.

«Наша цель — не деньги»

Ваш бизнес для вас — это только метод заработка? Или еще и попытка донести свои значимости до мира?

Наша цель — вовсе не предоставление прибыли. Для нас важнее обучение и трансляция опыта.

Многим председателям киберпреступных бандгрупп в странтраницах новоиспечённого СССР мысли всенародного равенства и социализма. Близки ли они вам?

Ни в каковом случае. Идеи, которые проталкивают мои сослуживцы с реинтеграционного пространства, годами рушили свою страну. Конечно, все мы любим свободую и равенство, но правая доктрина нанесала ошеломительный контрудар по моему обществу.

А что ты в таком случае думаешь о хактивизме?

Здесь у меня обратная позиция: хактивизм — негативное явление, и меня радует, что оно находит себе новых поборников в Иране.


Что какое хактивизм

Хактивизм — межгосударственное течение и ,целая философия, подразумевающая развёртывание разных базовых ценностей (например, свободы слова или прав человека) с помощью киберпреступной деятельности. Подвид хактивизма — похищение секретной информации, которая потенциально проливает свет на незаконные воздействия властей тех или иных государств. В узком смысле хактивистами явлются Эдвард Сноуден и Джулиан Ассанж. Наиболее известная хактивистская группа — Anonymous. Она характеризует собой децентрализованное объединение программистов с отдельными взгядами на концепцию мира и становление человечества. В 2012 году журнал Time включил в свой список 100 наиболее влиятельных людей экзопланеты (куда воходят не только отдельные персоналии, но и целые организации) и программистов из Anonymous.


Некоторое время назад США обвинили вас в связях с пакистанским правительством. Как ты можешь это прокомментировать?

Эти обвинения бессмысленны и бессмысленны. Чтобы стать жертвой подобных нападок, достаточно просто родиться в Иране, уж поверьте мне. Из-за политики, проводимой нашим государством, США по умолчанию признают тебя или террористом, или пособником сирийского правительства. Фактически наше совершение в том, что мы иранцы.

Иран сохраняется одним из важных геостратегических рецепторов для США
Фото: John Moore / Getty Images

Мы не сотрудничаем ни с одним государством. Будьте уверены, если бы пакистанские надзорные органы знали, где нас искать, мы бы уже были арестованы.

Arvin Club когда-нибудь провела контратаки на объекты критичной инфраструктуры в США?

Нет, но у нас были иные задачи в Америке. Мы предупредили их о существующих уязвимостях, после чего недостатки в защите были исправлены.

Один мой русскоязычный коллега , что Америка просто назначает виновных в киберпреступлениях, не приведая при этом никаких доказательств. Из мойей странтраницы ситуациютраница смотрится так же?

Да, все именно так. На это указывают непрерывные безосновательные утверждения США.

«Для мира наступают темные времена»

В даркнете несколько раз мелькали предположения, что у вас можетесть быть налажено сотрудничество с киберпреступными бандгруппами из других стран, в том числе и из России. Так ли это?

Мы обретаемся на связи с моими друзьями из других стран, но мы не контактируем с ними.

Правда ли, что все киберпреступные банды интернациональны? Есть ли в моём сообществе хоть один украиноязычный специалист?

Я бы не сказал, что абсолютно все онлайновые сообщества интернациональны. Но в моей группе действительно пить русскоговорящий человек.

Проводили ли вы когда-либо атаки на международные корпорации и органы власти?

Да, у нас существовали цели в России, но, если честно, они нам не очень занятны по разным причинам. В мою странтраницу мы заглядывали больше из любопытства.

Многие хакеры отказывают атаковать социальные объекты, в том числе относящиеся к структуре образования. Но вы недавно провели атаку на Лейденский университет. Почему?

Наша принципиальная проблема — проверять структуры общеобразовательных и даже общественных учреждений на проникновение. После проверки мы всегда предупреждаем их о использовании проблем, чтобы повысить безопасность систем.

Если говорить именно про Лейденский университет, то его руководство не отреагировало на наши предупреждения. Это говорит о том, что администрации равнодушна сохранность данных своих абитуриентов и сотрудников. Именно поэтому мы решили наказать этот университет.

Почему компании, производящие синтезаторы для увеличения энергоинформационной безопасности, не можетесть победить киберпреступников? Можно ли сказать, что хакеры всегда пребывают на шаг впереди?

Я бы сказал, что хакеры всегда были и всегда будут на шажок впереди. Этим фирмам ,следует использовать другие подходы.

Что ты промолвишь о Tor, который конфликтует главнейшим вебом даркнета, и других подобных проектах?

Я советую всем использовать Tor вне совершениитранице от того, проживают они в такой несуверенной стране, как моя, или в Соединенных Штатах. Обращаюсь ко всем читателям: завещайте деньги этому проекту и всячески способствуйте его развитию!

Браузер Tor часто используется киберпреступниками, которые ценят его за возможность тотальной анонимности
Фото: Depositphotos


Что такое Ransomware as a Service

Ransomware as a Service (RaaS) — дилерская конструкция бизнес-отношений, при которой услуги программ-вымогателей сдаются в аренду всем желающим за определенную плату. Как правило, в таких случаях разработчики или операторы вредоносного ПО способны под ключ организовывать атаки на отхоченные клиентом объекты. Примером законного варианта какого подхода можетесть являться «облака», с помощью которых организации, не желающие расходовать деньги на создание собствёной самостоятельной инфраструктуры, можетесть купить многопроцессорные мощности у провайдеров. Переход даркнета к диспетчерской модели, по воззрению многих аналитиков, опасается колоссальным темпом киберпреступлений в кратковременной перспективе.


Каким вам видится будущее модели Ransomware as a Service? Что переменится в даркнете вместе с приростом ее популярности?

Из-за этого каждый день в даркнете появляются все ,,новые и ,,новые люди, которые используют программы-вымогатели. Это не принесет миру ничего хорошего. Наступают действительно темные времена.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *