Арабские хакеры смогли проникнуть в сеть израильских военных
Хакеры смогли проникнуть в компьютерную сеть израильской военной компании, воспользовавшись рассылкой электронных писем, зараженных вредоносным программным обеспечением.
Об этом сообщили агентству Reuters эксперты в области сетевой безопасности из компании на Blue Coat Systems из калифорнийского города Саннивейл.
По их словам, группа хакеров, состоящая вероятнее всего из арабов Ближнего Востока, в течение четырех месяцев активно работает над расширением своих возможностей с целью нанесения ущерба израильским сетям.
В Blue Coat предполагают, что хакеры говорят по-арабски, исходя из того, что в ходе исследования были выявлены языковые настройки по умолчанию в одном из использовавшихся ими инструментов программирования.
По словам исследователя Вэйлона Грейнджа из Blue Coat Systems, большая часть инструментария хакеров состоит из широко доступных инструментов, таких как "троян" под названием Poison Ivy.
При этом, считает он, хакерам не нужно тратить много средств на написание специального кода. Для этого они задействую социальные сети и небольшой обман.
Хакеры разослали письма на различные армейские электронные адреса, в которых говорится о якобы срочных военных новостях, или о клипе с участием "девушек из Армии обороны Израиля".
Некоторые из писем включали вложения, которые создавали "заднюю дверь" для будущего доступа со стороны хакеров и программного обеспечения, которое, в свою очередь, загружает и запускает дополнительные программы, считают в Blue Coat.
При этом хакерам удалось избежать обнаружения большинством антивирусных программ, благодаря стандартным методам "запутывания следов". По крайней мере, некоторые компьютеры оказались заражены, поскольку эксперты из Blue Coat смогли обнаружить так называемые "маяки", отсылающие хакерам сообщения о том, что программы были успешно установлены.
Пресс-служба израильской армии сообщила, что данная информация передана соответствующим подразделениям. Вместе с тем в ЦАХАЛе отметили, что армии не известно о "взломе" своих сетей.
|