Из жизни ХАКЕРОВ. Что о них знает «Лаборатория Касперского»
Апрель 2019

Современное хакерское сообщество состоит из 14 объединений, каждое из которых имеет четкую специализацию. По данным специалистов, самая внушительная по числу участников группировка — финансовые киберпреступники, которые организуют атаки на банковскую инфраструктуру, бизнес и физических лиц. Наиболее технически оснащенная — группа, занимающаяся созданием шпионских программ. Больше остальных рискуют дропы — люди, ответственные за контакты с физическим миром. За ними следуют ботоводы, или операторы, которые дистанционно управляют вредоносным компьютерным ПО.
Задача добыть информацию, содержащуюся в цифровой форме, стоит как перед вполне легальными сотрудниками спецслужб и разработчиками программного обеспечения, так и перед киберпреступниками — людьми, которые крадут данные. Как пояснили «Известиям» в «Лаборатории Касперского», сейчас их в мире несколько десятков тысяч.
Большинство хакеров взаимодействуют на полузакрытых или закрытых форумах. Чтобы туда попасть, нужно заплатить деньги или получить рекомендацию от человека с репутацией. По словам источника «Известий», являющегося участником одного из таких сообществ, если пользователь закрытого форума решился пригласить своего знакомого, он обязан полностью проверить его с помощью технологий взлома — с этого момента поручитель полностью отвечает за добропорядочность новичка. Если же в нем засомневаются и тем более засомневаются с наличием доказательств, пригласившего ждут очень серьезные санкции.
В компаниях, которые занимаются разработкой антивирусных технологий, принято направлять на такие форумы своих сотрудников. Например, в «Лаборатории Касперского» есть люди, в задачи которых входит мониторинг разговоров в даркнете. Попасть на закрытый форум очень сложно: нужно годами выстраивать свою «цифровую личность», зарабатывать так называемые баллы уважения и демонстрировать лояльность.
Сбор информации с закрытых форумов, которым занимаются антивирусные эксперты, в профессиональном сообществе называют Underground Threat Intelligence. На этих площадках обсуждаются темы обхода антивирусной защиты, появляются базы данных, хакеры делятся образцами кода.
— Мы не ищем кого-то конкретного, просто изучаем новые методы, — пояснил «Известиям» старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин. — На таких форумах можно почерпнуть информацию, которая позволит оптимизировать антивирусный продукт еще перед выводом его на рынок. На самых популярных полузакрытых форумах сидят тысячи пользователей. Ежедневно там появляется 20–30 новых тем. Если же говорить о совсем закрытых площадках, на которые можно попасть, только обладая определенной репутацией, там одновременно пребывают сотни человек.
По словам эксперта, люди, которые собираются в группы для взломов банков или других мошеннических операций, общаются между собой уже не на форумах. Обычно в такой группе 5–7 человек, между собой они связываются через разнообразные анонимные мессенджеры, аккаунты в которых, как правило, зарегистрированы на чужую сим-карту или виртуальный номер, а телефон не используется вообще. Вычислить местоположение такого человека очень трудно.
Хакеры высшей категории, которые разрабатывают шпионское ПО, на форумах обычно не появляются. Однако бывали случаи, когда они заимствовали инструменты взлома у финансовых группировок.
Вредоносное ПО входит в топ-4 наиболее часто продающихся в дарквебе продуктов, а услуги, связанные с его разработкой, находятся на втором месте по популярности.
В «элитные подразделения», по оценкам специалистов, входят несколько сотен человек. Это высококвалифицированные программисты, которые обладают серьезным техническим обеспечением. Они отличаются от общей массы хакеров тем, что могут находить уязвимости нулевого дня (зеродей, 0day — неустраненные уязвимости, против которых еще не разработаны защитные механизмы; термин означает, что у разработчиков осталось ноль дней на исправление дефекта. — «Известия»).
Нередко, для того чтобы доставить на компьютер жертвы вирусное ПО, используются совсем простые инструменты, иногда даже скачанные с GitHub (крупнейший веб-сервис для хостинга IT-проектов и их совместной разработки. — «Известия»). Могут использоваться и классические методы — например, рассылка электронных писем с вредоносными вложениями или ссылками большому количеству сотрудников организации, которая является целью атаки.
Скорее всего, защитные системы организации атаку заблокируют, но хакеры в такой ситуации ничем не рискуют, и небольшая вероятность успеха всё же остается. Если же защита обнаружит специально созданный для такой атаки «троян» — так называемый продукт АРТ-уровня (Аdvanced persistent threats, развитая устойчивая угроза — сложное вредоносное приложение для нарушения защиты), — киберпреступники рискуют потерять целый набор программ, на который были затрачены месяцы работы и большие деньги.
Именно поэтому вредоносные инструменты часто кочуют от одной специализированной группы хакеров к другой. Для этого и нужны форумы, которые служат местом встречи взломщиков. Впрочем, общение может происходить и в реальном мире.
Путь от идеи похитить деньги до их обналичивания неблизкий, и без координатора, выступающего «менеджером проекта», никак не обойтись. Этот человек определяет инструменты и векторы, наиболее подходящие для решения поставленной задачи. Он изучает инфраструктуру объекта, выбирает нужные технологии и людей с соответствующими компетенциями. Иногда в схеме задействованы хакеры всех 11 имеющихся специализаций.
При атаке на банкоматы координация — важнейшая часть, она гораздо важнее технической составляющей. Координатор следит за каждым этапом операции и решает, когда перейти к следующему, кому из команды и в какой момент действовать, что именно делать. Он должен оперативно реагировать на изменение ситуации.
Чтобы за несколько минут собрать с десятков банкоматов одновременно выдаваемые наличные, логистическая схема должна быть доведена до совершенства. Успех операции полностью зависит от координатора. По словам Алексея Парфентьева, примером оперативной работы координатора может служить история с атакой на банкоматы в 2016 году. Тогда хак-группа Cobalt умудрилась собрать $2 млн за один заход.
Обычно координатор принадлежит к верхушке хакерского сообщества. У него много опыта, нужных контактов, теоретических и практических знаний, а также уважение и доверие в сообществе.
Есть еще один важный для цепочки человек — инсайдер, — продолжил Алексей Парфентьев. — Этот человек находится внутри атакуемой компании, он «сливает» информацию или выполняет инструкции на месте. Например, он может раскрыть важные технические данные: установленное в компании ПО, его версии, какие типы устройств в ходу, у кого закупаются, как организованы бизнес-процессы, к чему имеют доступ сотрудники. Он может сам запустить ПО для удаленного администрирования и передать доступ. Если получается найти инсайдера внутри компании, в этом случае злоумышленник автоматом продвигается на несколько шагов вперед, быстро попадая во «внутреннюю сетку».
Существуют и компании, которые занимаются легальным хакингом. Они ни от кого не прячутся, активно рекламируются и продают разработанные программы в другие страны. В учредительных бумагах таких фирм, как правило, указано, что занимаются они «продажей и сопровождением ПО».
- Существует довольно известная компания под названием Hacking Team или, например, FinSpy, — рассказал Алексей Новиков. — Эти компании занимаются разработкой программного обеспечения, предназначенного для оценки защищенности и инструментов для проведения тестов на проникновение. Множество коммерческих инструментов такого типа могут быть использованы и используются для пентеста (проведения теста на проникновение, то есть легального взлома. — «Известия»). Пентестеры ищут слабые точки и предлагают клиенту отчет, как усилить его цифровую оборону. Однако надо понимать, что это всего лишь инструментарий и ответственности за то, как его будет использовать конечный потребитель, изготовитель не несет. Поэтому в ряде случаев эти вполне легитимные инструменты могут быть использованы и злоумышленниками.
Когда исследователи изучают работу какой-нибудь шпионской кампании с высоким уровнем технической подготовки, по некоторым признакам иногда удается узнать, что хакеры, например, ходят на работу — если их действия укладываются в определенный временной промежуток. Указывать на это могут несколько факторов. Во-первых, временные метки в файлах, хотя мошенники пытаются их «затирать». Во-вторых, имеет значение и время работы оператора (ботовода). Если хакеры ищут информацию на взломанных компьютерах в среднем в течение девяти часов, это может свидетельствовать, что они работают из конкретного часового пояса.
серверная
Конечно, всё это несложно подделать, и когда говорят, что можно абсолютно точно установить месторасположение хакеров в какой-нибудь большой шпионской атаке, — это, скорее всего, спекуляции.
Если оператор понимает, что его заметили, он пытается как можно быстрее «вычиститься» — отключить всю инфраструктуру со своей стороны, чтобы не осталось никаких следов. Чаще всего компьютер ботовода, с которого происходит передача команд, соединен с множеством серверов-прокладок, купленных за биткоины. Пока происходит вычисление местоположения хакера, он, как правило, успевает всё удалить и исчезнуть.
Но больше всего в этом теневом бизнесе рискуют дропы — люди, которые взаимодействуют с физическим миром. Они могут заниматься обналичкой или обменом украденных данных на реальные товары. Например, такой человек может доставлять по определенному адресу ноутбук, который куплен на деньги с краденой кредитной карты.
А вот так называемые энтузиасты — хакеры, которые демонстрируют свои возможности просто ради интереса, — практически ушли в небытие. Даже в цифровом мире романтика сходит на нет.
Рекламы, PR и Маркетинга вы можете ознакомиться
на страницах журнала "Практика Рекламы"

Март 2025 - ИсследованияФевраль 2025 - Исследования
- Какие подарки на 23 Февраля и 8 Марта стали самыми популярными в 2025? (1859)
- Почему рекламный рынок в 2024 году не оправдал надежд экспертов? (786)
- Как избежать типичной ошибки начинающих предпринимателей? (844)
- Как бренды влияют на эмоции и настроение? (853)
- Как влияет реклама банков на россиян? (954)
- Что думают в Wildberries & Russ о рынке ретейл-медиа? (1388)
- Как повлияет возвращение иностранных брендов на рекламный рынок России? (4261)
- Кто и как делает онлайн-покупки? (1587)
- Как изменился рекламный рынок в 2024 году? (1929)
- Как замедление работы YouTube сказалось на объеме рекламы? (2011)
- Как мы относимся к рекламе у блогеров? (1965)
- Сколько в России рекламных поверхностей? (1834)
- Для чего полезны маркетплейсы? (2092)
- Где предпочитают размещать рекламу российские бизнесмены? (1846)
- Как теряется доверие женщин к бренду? (1658)
- Как подготовиться к сдаче ЕГЭ по информатике (209)
- Сколько селлеров разочаровались в маркетплейсах? (1802)
- Как устроен вебкам-бизнес (84)
Январь 2025 - Исследования
- Каковы перспективы рекламы на Smart TV? (1822)
- Почему стало меньше пользователей соцсетей и зрителей телевидения? (1749)
- Какую сумму штрафов за нарушение рекламного законодательства заплатили в 2024? (3309)
- Кто продвигает Samsung в России? (1644)
- Как выросли рекламные бюджеты букмекеров? (1535)
- Весовое оборудование для склада: руководство по выбору от экспертов отрасли | 2025 (442)
- Весовое оборудование для склада: руководство по выбору от экспертов отрасли | 2025 (188)
- Сколько стоит в России доменное имя? (1061)
- Как увеличились рекламные расходы банков в 2024? (570)
- Сколько потратили в 2024 на нативную рекламу в «VK Видео»? (1020)
- Где встречаются с рекламой платежных систем любители спорта? (509)
- Доля промо в российской рознице опустилась ниже 40% (524)
- Самые популярные и комфортные размеры диванов (235)
- Как в России покупают продукты? (488)
Декабрь 2024 - Исследования
- Какие семьи показывают в рекламе? (538)
- С чего начать обучение на военного психолога? (1396)
- Как изменился рейтинг 500 мировых брендов за 2024 год? (557)
- Какой результат принесла рекламная активность брендов на Новый год? (3544)
- Какие соцсети в США выиграли от запрета TikTok? (512)
- Сколько в 2024 на маркетплейсах было потрачено на баннерную рекламу? (497)
- Сколько тратят на рекламу в Телеграме в категории Образование? (534)
- Какая соцсеть стала заменой YouTube россиянам? (491)
- Мечты об отпуске в Адмирал казино (26)
- Какие глобальные тренды ждут рекламный рынок в 2025-2027 годах? (786)
- Сколько заработали казино и букмекерские конторы США в 2024? (31)
- Booming Games анонсировал выход нового видеослота (44)
- Онлайн-рулетка с эффектом полного погружения (62)
- От каких слов следует отказаться на переговорах? (474)
- Как выбрать своего фаворита при ставках на гонки MotoGP в БК Pin-Up? (102)
- Что есть в слоте Ancient Island Megaways? (75)
Ноябрь 2024 - Исследования
- Что приготовил Boomin Games ко дню святого Валентина? (90)
- Что будет с рекламным рынком в 2025? (850)
- Что предлагает новая рулетка Фортуны? (123)
- Какие особенности у новогодней рекламы в «Телеграме»? (684)
- Приключения для спелеологов в онлайн казино Starda (95)
- Сколько мобильных таргетированных кампаний запустили рекламодатели в 2024? (6422)
- Почему iPhone теряет популярность? (629)
- Обзор лучших игр в Пинко: примеры слотов, виды рулетки и покера (174)
- Как получить в 500 тысяч раз больше своей ставки? (125)
- Что тормозит развитие бизнеса продавцов маркетплейсов? (608)
- Какие тренды у российского рынка больших данных? (668)
- Где в Таиланде построят курорты-казино? (112)
- Чем новый видеослот Fury Dragon - Hold & Win порадует наших геймблеров? (111)
- Что ждет рынок ретейл-медиа в 2025? (663)
- Как анализировать футбольные матчи перед ставкой для повышения шансов? (164)
- Что нужно знать новичку, чтобы начать делать ставки в БК Pin Up? (139)
- Какие киберугрозы стали главными для бизнеса в 2024? (505)
- Обзвон клиентов по базе: востребованная услуга колл-центра (269)
- Плюсы и минусы Neon Win казино (147)
- Почему российские геймблеры выбирают онлайн казино Lev KZ? (146)
- Насколько выросла в 2024 аудитория российских видеосервисов? (606)
- Какая интернет-реклама лучше продает автомобили? (586)
- Плюсы и минусы онлайн-казино Болливуд (118)
- Казино Kangwon Land готовится к масштабной экспансии (145)
- Как зарабатывают на видео российские контент-мейкеры? (534)
- Почему букмекерская контора Pin-Up - лучший выбор для беттеров? (138)
- Чем готовы пожертвовать крупные телеграм-каналы? (525)
- Что делает ставки на шахматы хорошей причиной скачать приложение БК Пин Ап? (202)
- Сколько стоит регистрация товарного знака в 2024 году? (339)
- Когда у Rivers Casino Portsmouth появится собственный отель? (145)
Октябрь 2024 - Исследования
- Шестьдесят четыре символа в онлайн-казино Россия Вулкан (149)
- Какие приключения с драконом предлагает в казино Вулкан Россия официальный сайт (181)
- Какой сегмент стал драйвером роста для российского рекламного рынка? (561)
- Влияние технологий на развитие тенниса и какую роль играет в этом БК Pin Up (236)
- Кто удостоился звания лучших представителей сферы iGaming в 2024? (180)
- Какие тренды влияют на цифровизацию российского бизнеса? (640)
- Как выросла стоимость performance-рекламы для банков? (701)
- На что идут деньги MGM Resorts? (185)
- Почему ставки на ММА становятся всё более популярными в Казахстане? (571)
- Какие тренды медиапотребления наблюдались в октябре 2024? (718)
- Как подорожала конверсия для поисковой рекламы недвижимости? (576)
- Почему реклама - повод увеличить стоимость товаров? (591)
- Какая реклама нравится мужчинам? (691)
- Как рекламодатели хотят оптимизировать оплату услуг агентств? (642)
- Новый закон Кюрасао изменит правила лицензирования онлайн-казино (240)
- Как в Неваде упростили создание видеослотов? (160)
- Какой способ рекламы брендов - лучший? (591)
- Почему покупатели разочаровываются в распродажах? (540)
- Кто вошел в ТОП-10 рекламодателей по объему расходов на наружную рекламу? (1561)
- Бонусы за регистрацию в онлайн казино: получите свой приветственный подарок! (258)
- Что важнее: реклама производителя или отзывы покупателей? (547)
- Сколько заплатили рекламодатели за баннеры на маркетплейсах? (612)
- Эксперимент в казино Невады (191)
- Что нужно знать менеджеру по продажам B2B? (318)
- Как добыть тролля в онлайн казино Vulkan Platinum (207)
- Обезьянки-шахтеры в онлайн-казино Pokerdom (230)
- Какие рекламные проекты нравятся потребителям? (758)
- История Медузы в 1xБет казино (252)
- Сколько стоит создать новый бренд? (670)
- Сколько новых рекламодателей появилось на телевидении? (789)
- Почему бренды при продвижении отказываются от «золотой жилы»? (685)
- Сколько отложили на «Черную Пятницу» жители России? (681)
- Огненная корона в 7К казино (185)
- Где можно поиграть в видеослот Gates of Olympus Xmas 1000? (195)
- Вышла третья часть Ultimate Golden Dragon Inferno - Hold & Win (184)
- Что ждет молодежь от видеоконтента? (699)
- Продолжение приключений в Стране Мумий в онлайн-казино Вулкан (211)
- Обратно в семидесятые - с Лев казино (240)
- Почему стоит посетить 7k казино (236)
- Чем Голд казино онлайн привлекает геймблеров? (256)
- Как изменятся правила работы VIP-залов казино в Неваде? (233)
- Сокровища Страны Мумий в виртуальных залах Вулкан онлайн (271)
- Какие удобства и улучшенные функции предлагает сайт Пин Ап клиентам? (870)
- Какую сегодня роль играет интернет в популяризации спорта и БК ПинАп? (989)
- За счет кого растет интернет-торговля? (788)
- Как маркетологи выбирают инструменты продвижения? (798)
- Удобно ли делать онлайн ставки через БК Пин Ап в Казахстане (755)
- Кто откусит от доли Google на рынке цифровой рекламы? (654)
- Новогодний беспредел: 100 млн рублей от Драгон Мани! (297)
- Как онлайн-казино Франции повлияют на реальные игорные заведения? (241)
- У Национальной лотереи Великобритании - юбилей! (280)
- Что ценят покупатели при выборе товара? (703)
- Почему стоит скачать On X (302)
- Лихие девяностые в онлайн-казино 1xБет (263)