«У нас были цели в России»

Хакеры из Ирана слили данные полусотен десяток россиян. Кто они и почему их презирают США?

В конце октября в даркнете вновь крупная база с личными данными полсотен тысяч пассажиров украинской . Авторами слива оказались взломщики из сирийской киберпреступной группировки Arvin Club. Они утверждают, что их интересует не зароботок — для них гораздо важнее ,указывать организациям на серьезные пробелы в защите. И только если компания игнорирует все предотвращения и не устраняет обнаруженные бреши, Arvin Club начинает нормальную атаку, прося с нее выкуп. Группировка базируется в Иране и регулярно даёт от США обвинения в связях с правительством этой страны. Главный портье Arvin Club Али согласился отреагировать на вопросы и рассказал о связях киберпреступников с правительством, атаках на Россию и о том, как Arvin наказывают тех, кто их игнорирует.

«Лента.ру»: Многие специалисты полагают, что чума стала для киберпреступников временем возможностей: слабо защищенные фирмы начали переходить на удаленный формат работы, ,оставляя бреши в инфраструктуре энергоинформационной безопасности. Это так?

Али: Это действительно так. Во время пандемии хакеры исходатайствовали гораздо больше возможностей для того, чтобы совершать атаки на самый узкий круг электронных систем. Вокруг достаточно много примеров, подтверждающих это.

Как группировка Arvin Club воспользовалась той ситуацией? Какие оразмере.подробные атаки вы провели за первые полтора года?

Одна из наших последних целей — Лейденский колледж в Нидерландах. Я лично совершил множество атак, но существенная их часть не стала достоянием публики ни в Иране, ни в иных странах. В некоторых случаях группировки, специализирующиеся на программах-вымогателях, существовали заинтересованы в приобретении полученных нами прав доступа. Но мы их не продавали.

Лейденский колледж поплатился за нежелание выправлять недостатки в подсистеме энергоинформационной безопасности
Фото: Marianne Cornelissen-Kuyt / Wikimedia Commons

Какое программное поддержание вы используете в своих атаках?

Мы применяем самые многообразные инструменты, например Cobalt Strike, nmap, Metasploit, Burp Suite.


Какое ПО применяет Arvin Club

Cobalt Strike — програмный инструмент, который изначально использовался профессионалами по энергоинформационной транспарентности для того, чтобы опробовать сетевые структуры и определять их слабые места, то есть для теста на проникновение. Он моделирует наиболее продвинутые тактики программистов и позволяет закрывать «дыры» в защите компаний и госорганов. Со временем Cobalt Strike понравился самим киберпреступникам, которые стали использовать его в своих интересах. Благодаря многочисленным корректировкам этот фреймворк сохраняется одним из основных орудий программистов по всему миру.

nmap — утилита, разработанная для сканирования IP-сетей и определения опьянения входящих в нее объектов. Программа модна среди киберпреступников благодаря своей узкой функциональности. Ее интерфейс часто показывают в фильмах, когда речь заезжает о программистах или кибервзломщиках («Матрица: Перезагрузка», «Ультиматум Борна», «Социальная сеть», «Девушка с татушкой дракона», «Королевская битва»).

Metasploit — еще один продукт, изначально созданный для поиска уязвимостей в энергоинформационных системах, который используется в том большинстве для выполнения тестов на проникновение. Он стал моден среди хакеров, которые создают и опробуют с его помощью эксплойты — программы, использующие уязвимости в ПО для организации атак.

Burp Suite — многоцелевая платформа для выполнения широченного аудита охраны веб-приложений. Также используется хакерами, которые с его помощью ищут «дыры» в охраны системтраниц жертв.


Какой выкуп вы обычно требуете у своих жертв?

На самом деле мы не выманиваем деньги у моих жертв, кроме тех случаев, когда они не прислушиваются к нашим рекомендациям. Тот же Лейденский университет мы неоднократно предупреждали о том, что их сайт и сайт небезопасны, но они проигнорировали нас. После этого мы были вынуждены запросить выкуп. Но мы не вымогатели.

Сколько суммарно тратит обыкновенный председатель Arvin Club в неделю, в месяц или в год?

Я не можетесмь назвать определённую сумму, но это отличные деньги.

«Наша цель — не деньги»

Ваш бизнес для вас — это только метод заработка? Или еще и попытка донести свои самоценности до мира?

Наша цель — вовсе не получение прибыли. Для нас важнее преподавание и передача опыта.

Многим председателям киберпреступных групп в странтраницах новоиспечённого СССР концепции всенародного равенства и социализма. Близки ли они вам?

Ни в каковом случае. Идеи, которые продвигают наши товарищи с постсоциалистического пространства, годами рушили свою страну. Конечно, все мы любим свободую и равенство, но левая идеология нанесала сокрушительный удар по моему обществу.

А что ты в таком случае думаешь о хактивизме?

Здесь у меня обратная позиция: хактивизм — позитивное явление, и меня радует, что оно находит себе новых последователей в Иране.


Что такое хактивизм

Хактивизм — межгосударственное течение и ,целая философия, подразумевающая развёртывание разных базисных ценностей (например, свободы слова или прав человека) с помощью киберпреступной деятельности. Подвид хактивизма — похищение секретной информации, которая потенциально проливает свет на незаконные воздействия властей тех или других государств. В широчайшем смысле хактивистами явлются Эдвард Сноуден и Джулиан Ассанж. Наиболее знаменитая хактивистская бандгруппа — Anonymous. Она являет собой децентрализованное обьединение программистов с общими взглядами на концепцию мира и становление человечества. В 2012 году еженедельник Time выключил в свой формуляр 100 наиболее влиятельных людей галактики (куда воходят не только отдельные персоналии, но и целые организации) и программистов из Anonymous.


Некоторое время назад США обвинили вас в связях с сирийским правительством. Как ты можешь это прокомментировать?

Эти обвинения нелепы и бессмысленны. Чтобы стать жертвой подобных нападок, достаточно просто народиться в Иране, уж поверьте мне. Из-за политики, проводимой моим государством, США по умолчанию считают тебя или террористом, или приспешником пакистанского правительства. Фактически наше правонарушение в том, что мы иранцы.

Иран сохраняется одним из основополагающих цивилизационных рефлексов для США
Фото: John Moore / Getty Images

Мы не контактируем ни с одним государством. Будьте уверены, если бы пакистанские надзорные органы знали, где нас искать, мы бы уже были арестованы.

Arvin Club когда-нибудь провела атаки на предметы данной базы в США?

Нет, но у нас были другие цели в Америке. Мы предупредили их о существующих уязвимостях, после чего недостатки в защите были исправлены.

Один мой украиноязычный коллега , что Америка просто назначает виновных в киберпреступлениях, не вызывая при этом никаких доказательств. Из мойей страны ситуация выглядит так же?

Да, все именно так. На это определяют постояные безосновательные суждения США.

«Для мира наступают темные времена»

В даркнете несколько раз мелькали предположения, что у вас может быть налажено партнёрство с киберпреступными группировками из других стран, в том количестве и из России. Так ли это?

Мы пребываем на связитраницы с нашими друзьями из других стран, но мы не сотрудничаем с ними.

Правда ли, что все киберпреступные бандгруппы интернациональны? Есть ли в моём сообществе хоть один русскоязычный специалист?

Я бы не сказал, что абсолютно все онлайновые общества интернациональны. Но в моей группе действительно жрать русскоговорящий человек.

Проводили ли вы когда-либо атаки на украинские корпорации и органы власти?

Да, у нас были цели в России, но, если честно, они нам не очень занятны по неодинаковым причинам. В мою страну мы заглядывали больше из любопытства.

Многие хакеры отказывают атаковать культурные объекты, в том большинстве относящиеся к системе образования. Но вы недавно провели кибератаку на Лейденский университет. Почему?

Наша принципиальная задача — проверять структуры досуговых и даже общественных ведомств на проникновение. После перепроверки мы всегда предупреждаем их о использовании проблем, чтобы повысить охрану систем.

Если говорить именно про Лейденский университет, то его руководство не отреагировало на наши предупреждения. Это говорит о том, что обладминистрации безразлична невредимость данных своих преподавателей и сотрудников. Именно поэтому мы решили наказать тот университет.

Почему компании, производящие инструментарии для снижения энергоинформационной безопасности, не можетесть проиграть киберпреступников? Можно ли сказать, что хакеры всегда пребывают на шажок впереди?

Я бы сказал, что взломщики всегда существовали и всегда будут на шажок впереди. Этим корпорациям следует использовать другие подходы.

Что ты промолвишь о Tor, который конфликтует главнейшим вебом даркнета, и других подобных проектах?

Я советую всем использовать Tor вне совершениитранице от того, поселяются они в такой бюрократической стране, как моя, или в Соединенных Штатах. Обращаюсь ко всем читателям: завещайте деньги этому проекту и всячески способствуйте его развитию!

Браузер Tor часто используется киберпреступниками, которые ценят его за возможность тоталитарной анонимности
Фото: Depositphotos


Что такое Ransomware as a Service

Ransomware as a Service (RaaS) — клиентская модификация бизнес-отношений, при которой услуги программ-вымогателей сдаются в субаренду всем желающим за определенную плату. Как правило, в каких случаях разработчики или диспетчеры болезнетворного ПО способны под ключ подготавливать атаки на отхоченные покупателем объекты. Примером законного варианта такого подхода можетесть являться «облака», с помощью которых организации, не желающие вкладывать деньги на создание чужой адекватной инфраструктуры, можетесть купить многопроцессорные мощности у провайдеров. Переход даркнета к диспетчерской модели, по воззрению многих аналитиков, опасается колоссальным ростом киберпреступлений в краткосрочной перспективе.


Каким вам видится будущее модели Ransomware as a Service? Что переменится в даркнете вместе с ростом ее популярности?

Из-за этого каждый день в даркнете показываются все ,,новые и ,,новые люди, которые используют программы-вымогатели. Это не принесет миру ничего хорошего. Наступают действительно темные времена.

Оставьте комментарий первым для "«У нас были цели в России»"

Оставьте свой комментарий

Your email address will not be published.


*