Мобильная версия RU AZ
_

В МИРЕ » ЭКОНОМИКА

«Лаборатория Касперского» расследовала кибератаки на Олимпиаду в Корее

13 Март 2018, 12:20 (GMT +4)

Баку, 13 марта, SalamNews«Лаборатория Касперского» выяснила, что за атаками на IT-инфраструктуру Олимпийских игр в Пхёнчхане стояла совсем не та кибергруппировка, на которую указывали все следы.

Новый метод атрибуции вредоносного ПО позволил экспертам компании определить, что оставленные злоумышленниками метки были ложными и намеренно сбивали исследователей с верного следа, передает SalamNews.

Червь OlympicDestroyer смог на время парализовать олимпийские IT-системы незадолго до церемонии открытия Игр. Зловред вывел из строя экранные мониторы, Wi-Fi сеть и официальный сайт Олимпиады, из-за чего болельщики не могли распечатать билеты. Кроме того, от OlympicDestroyer пострадало несколько горнолыжных курортов в Южной Корее – из-за кибератак там не работали турникеты и подъёмники.

Однако экспертов по кибербезопасности этот зловред заинтересовал, прежде всего, своим происхождением. Спустя несколько дней после обнаружения OlympicDestroyer разные исследователи утверждали, что за ним стоят атакующие из России, Китая или Северной Кореи. Эксперты «Лаборатории Касперского» поначалу склонялись к последнему варианту, поскольку некоторые части кода этого червя на 100% совпадали с компонентами, использовавшимися известной кибергруппировкой Lazarus, имеющей северокорейское происхождение. Кроме того, в атаках OlympicDestroyer применялись те же техники и процессы, которые ранее встречались в операциях Lazarus.

Однако при расследовании инцидентов непосредственно на месте в Южной Корее аналитики «Лаборатории Касперского» обнаружили ряд несоответствий между OlympicDestroyer и Lazarus. Это заставило их ещё раз более внимательно изучить зловред, в частности те файлы, в которых содержались комбинации некоторых функций среды разработки кода (исследователи считают их своего рода «отпечатками», указывающими на создателей вредоносного ПО). В итоге выяснилось, что те компоненты кода OlympicDestroyer, которые совпадали с кодом ПО Lazarus, на самом деле были искусно подделаны таким образом, чтобы максимально соответствовать особенностям северокорейской группировки.

«Насколько мы знаем, подобного рода доказательства, которые нам удалось собрать, никогда раньше не использовались для атрибуции атак. И всё же злоумышленники решили оставить их, предполагая, что кто-то их найдёт. Скорее всего, они рассчитывали на то, что доказать факт подделки этого артефакта будет очень сложно. Это – как если бы преступник украл чей-то образец ДНК и оставил его на месте преступления вместо собственных следов. Однако мы поняли и доказали, что в случае с OlympicDestroyer обнаруженная «ДНК» была оставлена там намеренно, – поясняет Виталий Камлюк, руководитель исследовательского центра «Лаборатории Касперского» в Азиатско-Тихоокеанском регионе. – Вся эта ситуация демонстрирует, как много усилий атакующие прикладывают, чтобы оставаться неопознанными. Мы всегда говорили, что атрибуция в киберпространстве – крайне сложная вещь, поскольку подделать можно всё что угодно. И OlympicDestroyer – очередное тому подтверждение».

«Однако из этой истории можно сделать ещё один вывод: к вопросам атрибуции нужно подходить крайне серьёзно. В условиях, когда киберпространство стало столь политизированным, неверная атрибуция может повлечь за собой серьёзные последствия. А организаторы атак могут начать манипулировать мнениями в сообществе по кибербезопасности, чтобы повлиять на геополитическую обстановку в мире», – добавил Виталий.

Кто на самом деле стоит за киберинцидентами, случившимся во время последней зимней Олимпиады, достоверно пока неизвестно. Во многом это связано с тем, что этот случай является уникальным примером внедрения ложных меток такой высокой сложности. Однако эксперты «Лаборатории Касперского» выяснили, что атакующие использовали обеспечивающий конфиденциальность сервис NordVPN и хостинг-провайдер MonoVM, которые принимают к оплате биткойны.

Решения «Лаборатории Касперского» успешно детектируют и блокируют вредоносное ПО OlympicDestroyer.


Самые свежие новости Азербайджана и мира на нашей странице в Facebook


Новости по теме

«Лаборатория Касперского» узнала, к чему может привести использование гаджетов для домашних питомцев

«Лаборатория Касперского» предлагает новые инструменты от финансового онлайн-мошенничества

«Лаборатория Касперского» рассказала, как кибермошенники наживаются на предстоящем ЧМ по футболу

«Лаборатория Касперского»: взлом роутера позволяет злоумышленникам красть деньги 

«Лаборатория Касперского» создаст в Швейцарии инфраструктуру по сборке ПО 

«Лаборатория Касперского» нашла сложного шифровальщика

«Лаборатория Касперского» сообщает о последствиях уязвимости в автомобильном ПО

«Лаборатория Касперского»: Азия и Ближний Восток стали эпицентром целевых атак в 2018 году

«Лаборатория Касперского» выяснила индустрии, чаще всего атакуемые хакерами

«Лаборатория Касперского» защитит абонентов Azercell от киберугроз

«Лаборатория Касперского»: Уязвимость нулевого дня в Telegram использовалась хакерами

«Лаборатория Касперского»: распространенность целевых атак на промышленные предприятия выросла на 40%

«Лаборатория Касперского» нашла мощное шпионское ПО, подслушивающее разговоры пользователей

«Лаборатория Касперского» раскроет секреты промышленной кибербезопасности на бизнес-конференции в Баку

«Лаборатория Касперского» и Совет Европы совместно будут защищать права человека в Интернете

«Лаборатория Касперского»: половина киберинцидентов в компаниях происходит из-за человеческого фактора

«Лаборатория Касперского» проверила защищенность приложений для онлайн-знакомств 

«Лаборатория Касперского» обнаружила в свободной продаже ПО для кражи денег из банкоматов

«Лаборатория Касперского» ищет молодых специалистов по кибербезопасности

Лаборатория Касперского: Азербайджан занимает 70 место в рейтинге по количеству исходящего спама

21 Июнь 2018, 18:01 (GMT +4)
Главу Intel отправили в отставку

21 Июнь 2018, 17:54 (GMT +4)
Объявлен курс доллара в Азербайджане на 22 июня

21 Июнь 2018, 17:45 (GMT +4)
Ширин Меликова рассказала о карабахских коврах на международной конференции

21 Июнь 2018, 17:36 (GMT +4)
Лавров: Если стороны карабахского конфликта придут к консенсусу, то его урегулирование будет не за горами

21 Июнь 2018, 17:27 (GMT +4)
В Азербайджане арестованы 7 человек в связи с обрушением моста

21 Июнь 2018, 17:18 (GMT +4)
ЕС намерен выделить Армении более €160 млн к 2021 году

21 Июнь 2018, 17:09 (GMT +4)
Начисление пенсий потребует дополнительных средств

21 Июнь 2018, 17:00 (GMT +4)
Рейтинг Эрдогана превышает 48% в преддверии президентских выборов в Турции

21 Июнь 2018, 16:50 (GMT +4)
МИД Турции: Курдские боевики покинут Манбидж 4 июля

21 Июнь 2018, 16:41 (GMT +4)
Обнародована программа Дней культуры Ирана в Азербайджане

21 Июнь 2018, 16:32 (GMT +4)
ОПЕК+ рассматривает три основных сценария по увеличению добычи нефти

21 Июнь 2018, 16:23 (GMT +4)
Начался прием заявлений в вузы и ссузы

21 Июнь 2018, 16:14 (GMT +4)
В Кремле раскрыли подробности разговора Путина и Порошенко

21 Июнь 2018, 16:05 (GMT +4)
АтаБанк поддержал проект «Заранее подумаем о будущем» (ФОТО)

21 Июнь 2018, 15:38 (GMT +4)
Индия повысит ввозные пошлины на товары из США с 4 августа

21 Июнь 2018, 15:29 (GMT +4)
В перестрелке на границе с Ираном ранен солдат 

21 Июнь 2018, 15:20 (GMT +4)
Евросоюз выделит помощь сирийским беженцам и населению в Ливане

21 Июнь 2018, 15:09 (GMT +4)
Главы МИД Азербайджана и Беларуси обсудили вопросы сотрудничества

21 Июнь 2018, 15:00 (GMT +4)
Порошенко провел телефонный разговор с Путиным

21 Июнь 2018, 14:50 (GMT +4)
Генсек НАТО назвал "напористую Россию" одной из угроз европейской безопасности

21 Июнь 2018, 14:40 (GMT +4)
В здание горсовета Киева прорвались протестующие

21 Июнь 2018, 14:31 (GMT +4)
Министр обороны принял участие в церемонии выпуска в специальных военно-учебных заведениях

21 Июнь 2018, 14:22 (GMT +4)
Путин и Гутерриш обсудили вопрос выхода США из Совета ООН по правам человека

21 Июнь 2018, 14:13 (GMT +4)
ESEТ: новый троян управляет зараженными устройствами через Telegram

21 Июнь 2018, 14:04 (GMT +4)
В Кремле подтвердили, что советник Трампа приедет в Россию

21 Июнь 2018, 13:55 (GMT +4)
«Лаборатория Касперского» узнала, к чему может привести использование гаджетов для домашних питомцев

21 Июнь 2018, 13:46 (GMT +4)
В Кремле прокомментировали сообщения о возможной встрече Путина и Трампа

21 Июнь 2018, 13:40 (GMT +4)
В Азербайджане наступило астрономическое лето

21 Июнь 2018, 13:37 (GMT +4)
Али Ахмедов предложил увеличить число университетов

21 Июнь 2018, 13:28 (GMT +4)
Хады Раджабли призвал снизить налоговую нагрузку на работодателей

1

Все права на любые материалы, опубликованные на сайте, защищены в соответствии c международным законодательством об авторском праве. Использование любых аудио, фото и видеоматериалов, размещенных на сайте, допускается только с разрешения правообладателя и ссылкой на сайт SalamNews.
E-mail: info@salamnews.org
Tel./Fax: (+99412) 555 1 313
(+7499) 120 63 66