Пресс-центр

21 октября 2016

ESET опубликовала отчет о новых атаках хакеров Sednit

Вирусная лаборатория ESET опубликовала первую часть отчета, раскрывающего детали активности хакерской группы Sednit.

Sednit, известная также как Fancy Bear, APT28, Pawn Storm, Sofacy, действует как минимум с 2004 года. Группе приписывают атаки на Национальный комитет Демократической партии США, парламент Германии и французский телеканал TV5 Monde, а также взлом базы данных допингового агентства WADA.

Среди новых целей Sednit – политические деятели и журналисты из Восточной Европы, посольства ряда стран, включая Северную Корею, Туркменистан и Узбекистан, министерства обороны Южной Кореи, Турции, Украины и др., общественные организации.

Sednit отличает высокий уровень технической подготовки. В распоряжении группы новые, ранее неизвестные и не закрытые производителями уязвимости программного обеспечения. Они повышают шанс на заражение и позволяют провести атаку в автоматическом режиме с минимальным участием пользователя. Только в 2015 году Sednit использовали не меньше шести уязвимостей нулевого дня Windows, Adobe Flash и Java. Кроме того, в арсенале хакеров десятки собственных специализированных программ, включая бэкдоры, буткиты и руткиты для шпионажа.

Основной метод атак, используемый группой Sednit, – фишинг. Так, для взлома личной почты на Gmail потенциальным жертвам рассылают письма от лица Google с предупреждением о нарушении приватности. Предполагается, что пользователь попытается авторизоваться на специально сгенерированной поддельной странице, имитирующей оригинальную. По данным ESET, с 16 марта по 14 сентября 2015 года хакеры отправляли такие письма на 1888 адресов электронной почты.

Кроме того, фишинг используется для распространения вредоносных программ. Хакеры рассылают в письмах вредоносные вложения или ссылки на набор эксплойтов. При открытии документов или переходе по ссылке на компьютер жертвы загружается вредоносное ПО. Письма-приманки снабжены заголовками преимущественно политического характера.

Полная версия отчета доступна в официальном блоге ESET.

________________________

ESET занимается разработками в области информационной безопасности. Компания изучает методы атак, их цели, вредоносные программы и уязвимости, чтобы обеспечить безопасность киберпространства и защитить пользователей. Кроме того, по возможности ESET помогает потенциальным жертвам усилить меры безопасности.  

Исследование Sednit, опубликованное на Welivesecurity, содержит только информацию технического характера. Чтобы в этом убедиться, достаточно ознакомиться с документом. Отчет не содержит предположений об источнике атак или государственной принадлежности хакеров. В нем только список целей и факты.

ESET вне политики, компания не занимается поиском виновных. Идентифицировать атакующих можно только при наличии исчерпывающих доказательств, строить догадки недопустимо. В отчете ESET – только подтвержденные факты.

К сожалению, не редки случаи, когда результаты исследований пытаются использовать в политических или коммерческих целях. Это происходит в разных странах, и Россия в данном случае не стала исключением. Любые выводы и интерпретации, сделанные на основе исследования ESET, являются точкой зрения их авторов и могут не совпадать с официальной позицией ESET.

ESET уважает свободу слова, но подчеркивает, что некоторые предположения, опубликованные в СМИ, не являются выводами исходного исследования.