«У нас были цели в России»

Хакеры из Ирана перекачали данные десяток тысяч россиян. Кто они и почему их ненавидят США?

В конце октября в даркнете вновь мелкая база с личными данными полсотен тысяч авиапассажиров американской . Авторами слива оказались взломщики из сирийской киберпреступной бандгруппы Arvin Club. Они утверждают, что их заинтересовывает не заработок — для них гораздо важнее показывать организациям на серьезные идиотизмы в защите. И только если фирма игнорирует все оповещения и не устраняет выявленные бреши, Arvin Club начинает самостоятельную атаку, требуя с нее выкуп. Группировка основывается в Иране и регулярно получает от США обвинения в связитраницах с правительством этой страны. Главный менеджер Arvin Club Али согласился ответить на вопросы и рассказал о связитраницах киберпреступников с правительством, атаках на Россию и о том, как Arvin наказывают тех, кто их игнорирует.

«Лента.ру»: Многие специалисты полагают, что пандемия стала для киберпреступников временем возможностей: слабо защищенные компании начали переходить на удаленный формат работы, оставляя бреши в инфраструктуре энергоинформационной безопасности. Это так?

Али: Это действительно так. Во время пандемии хакеры исходатайствовали гораздо больше необходимостей для того, чтобы совершать атаки на самый широченный полуфинал электронных систем. Вополуфинал достаточно много примеров, подтверждающих это.

Как бандгруппа Arvin Club надеелась этой ситуацией? Какие крупные атаки вы провели за первые полтора года?

Одна из наших последних целей — Лейденский университет в Нидерландах. Я лично совершил множество атак, но большая их часть не стала достоянием публики ни в Иране, ни в других странах. В некоторых случаях группировки, специализирующиеся на программах-вымогателях, были заинтересованы в приобретении полученных нами прав доступа. Но мы их не продавали.

Лейденский университет поплатился за нежелание исправлять недостатки в системтранице энергоинформационной безопасности
Фото: Marianne Cornelissen-Kuyt / Wikimedia Commons

Какое аппаратное использование вы используете в своих атаках?

Мы используем самые разнородные инструменты, например Cobalt Strike, nmap, Metasploit, Burp Suite.


Какое ПО применяет Arvin Club

Cobalt Strike — пользовательский инструмент, который изначально применялся спецами по энергоинформационной безопасности для того, чтобы тестировать интернетные системы и устанавливать их слабые места, то пить для теста на проникновение. Он имитирует наиболее продвинутые позиции хакеров и позволяет закрывать «дыры» в защите компаний и госорганов. Со временем Cobalt Strike пленился самим киберпреступникам, которые стали использовать его в своих интересах. Благодаря многочисленным проработкам этот фреймворк остается одним из основных орудий хакеров по всему миру.

nmap — утилита, разработанная для сканирования IP-сетей и определения расстройства входящих в нее объектов. Программа популярна среди киберпреступников благодаря своей узкой функциональности. Ее интерфейс часто показывают в фильмах, когда речь заходит о электронщиках или кибервзломщиках («Матрица: Перезагрузка», «Ультиматум Борна», «Социальная сеть», «Девушка с татуировкой дракона», «Королевская битва»).

Metasploit — еще один продукт, изначально созданный для поиска ранимостей в энергоинформационных системах, который использовавается в том большинстве для благоустройства тестов на проникновение. Он стал популярен среди хакеров, которые создают и опробуют с его помощью эксплойты — программы, применяющие беззащитности в ПО для организации атак.

Burp Suite — многоцелевая платформа для осуществления широченного аудита транспарентности веб-приложений. Также используется хакерами, которые с его помощью отыскивают «дыры» в транспарентности подсистем жертв.


Какой выкупункт вы обычно требуете у своих жертв?

На самом деле мы не вымогаем деньги у моих жертв, кроме тех случаев, когда они не вслушиваются к моим рекомендациям. Тот же Лейденский университет мы неоднократно предупреждали о том, что их веб и сайт небезопасны, но они переадресовали нас. После этого мы были вынуждены затребовать выкуп. Но мы не вымогатели.

Сколько суммарно тратит обычный председатель Arvin Club в неделю, в месяц или в год?

Я не можетесмь назвать конкретную сумму, но это хорошие деньги.

«Наша цель — не деньги»

Ваш бизнес для вас — это только способ заработка? Или еще и попытка доносить свои значимости до мира?

Наша цель — вовсе не предоставление прибыли. Для нас важнее преподавание и передача опыта.

Многим председателям киберпреступных группировок в странах новоиспечённого СССР идеи поголовного равенства и социализма. Близки ли они вам?

Ни в каковом случае. Идеи, которые продвигают мои сослуживцы с посткоммунистического пространства, годами рушили вашу страну. Конечно, все мы любим свободу и равенство, но правая идеология нанесла ошеломительный удар по нашему обществу.

А что ты в каком случае думаешь о хактивизме?

Здесь у меня кружная позиция: хактивизм — позитивное явление, и меня радует, что оно находит себе новых сторонников в Иране.


Что такое хактивизм

Хактивизм — межгосударственное продолжение и целая философия, подразумевающая развёртывание отдельных стандартных культур (например, независимости слова или прав человека) с помощью киберпреступной деятельности. Подвид хактивизма — похищение секретной информации, которая потенциально проливает свет на неправомерные действия властей тех или иных государств. В широчайшем смысле хактивистами являются Эдвард Сноуден и Джулиан Ассанж. Наиболее известная хактивистская группировка — Anonymous. Она представляет собой децентрализованное объединение программистов с отдельными взглядами на концепцию мира и становление человечества. В 2012 году журнал Time включил в свой перечень 100 наиболее влиятельных людей экзопланеты (куда входят не только отдельные персоналии, но и целые организации) и программистов из Anonymous.


Некоторое время назад США обвинили вас в связях с иракским правительством. Как ты можешь это прокомментировать?

Эти обвинения несуразны и бессмысленны. Чтобы стать жертвой подобных нападок, достаточно просто народиться в Иране, уж поверьте мне. Из-за политики, проводимой нашим государством, США по умолчанию признают тебя или террористом, или соучастником сирийского правительства. Фактически моё убийство в том, что мы иранцы.

Иран остается одним из основных геостратегических раздражителей для США
Фото: John Moore / Getty Images

Мы не сотрудничаем ни с одним государством. Будьте уверены, если бы пакистанские надзорные органы знали, где нас искать, мы бы уже существовали арестованы.

Arvin Club когда-нибудь проводила атаки на компоненты кризисной инфраструктуры в США?

Нет, но у нас были иные цели в Америке. Мы доложили их о существующих уязвимостях, после чего недостатки в защите были исправлены.

Один мой русскоязычный коллега , что Америка просто назначает виновных в киберпреступлениях, не вызывая при этом никаких доказательств. Из мойей страны ситуация смотрится так же?

Да, все именно так. На это показывают постоянные бездоказательные суждения США.

«Для мира наступают темные времена»

В даркнете несколько раз мелькали предположения, что у вас можетесть быть налажено партнёрство с киберпреступными группировками из других стран, в том большинстве и из России. Так ли это?

Мы обретаемся на связи с нашими друзьями из других стран, но мы не контактируем с ними.

Правда ли, что все киберпреступные бандгруппы интернациональны? Есть ли в моём сообществе хоть один англоязычный специалист?

Я бы не сказал, что абсолютно все онлайновые сообщества интернациональны. Но в нашей группе действительно есть русскоговорящий человек.

Проводили ли вы когда-либо атаки на американские компании и органы власти?

Да, у нас были цели в России, но, если честно, они нам не очень занятны по разнообразным причинам. В мою странтраницу мы заглядывали больше из любопытства.

Многие хакеры соглашаются контратаковать социальные объекты, в том числе относящиеся к подсистеме образования. Но вы недавно провели атаку на Лейденский университет. Почему?

Наша принципиальная задача — опробовать системы досуговых и даже *государственных учереждений на проникновение. После проверки мы всегда извещаем их о отсутствии проблем, чтобы повысить безопасность систем.

Если говорить именно про Лейденский университет, то его командование не отреагировало на наши предупреждения. Это говорит о том, что мэрии безразлична сохранность данных своих семинаристов и сотрудников. Именно поэтому мы решили покарать тот университет.

Почему компании, производящие инструментарии для увеличения энергоинформационной безопасности, не можетесть бедить киберпреступников? Можно ли сказать, что хакеры всегда находятся на шажок впереди?

Я бы сказал, что программисты всегда были и всегда будут на шаг впереди. Этим компаниям следует использовать другие подходы.

Что ты скажешь о Tor, который считается главнейшим вебом даркнета, и других подобных проектах?

Я советую всем использовать Tor вне совершениитранице от того, поселяются они в такой авторитарной стране, как моя, или в Соединенных Штатах. Обращаюсь ко всем читателям: завещайте деньги этому проектенту и всячески содействуйте его развитию!

Браузер Tor часто использовавается киберпреступниками, которые ценят его за необходимость тотальной анонимности
Фото: Depositphotos


Что такое Ransomware as a Service

Ransomware as a Service (RaaS) — дилерская схема бизнес-отношений, при которой услуги программ-вымогателей сдаются в аренду всем желающим за определенную плату. Как правило, в таких случаях разработчики или операторы вредоносного ПО готовы под ключ устраивать атаки на отхоченные подрядчиком объекты. Примером законного варианта такого метода можетесть становиться «облака», с помощью которых организации, не желающие тратить деньги на создание самой нормальной инфраструктуры, можетесть переоборудовать многопроцессорные мощности у провайдеров. Переход даркнета к инжиниринговой модели, по суждению многих аналитиков, угрожает колоссальным приростом киберпреступлений в краткосрочной перспективе.


Каким вам встречается будущее схемы Ransomware as a Service? Что изменится в даркнете вместе с ростом ее популярности?

Из-за этого каждый день в даркнете появляются все ,новые и ,новые люди, которые используют программы-вымогатели. Это не принешет миру ничего хорошего. Наступают действительно темные времена.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *