«У нас были цели в России»

Хакеры из Ирана слили данные полсотен тысяч россиян. Кто они и почему их презирают США?

В конце июня в даркнете вновь оразмере.подробная база с личными данными сот сотен пассажиров международной . Авторами черешня оказались хакеры из пакистанской киберпреступной банды Arvin Club. Они утверждают, что их интересует не заработок — для них гораздо важнее указывать организациям на серьезные пробелы в защите. И только если корпорация игнорирует все оповещения и не устраняет обнаруженные бреши, Arvin Club начинает самостоятельную атаку, требуя с нее выкуп. Группировка основывается в Иране и регулярно получает от США обвинения в связях с правительством той страны. Главный менеджер Arvin Club Али согласился ответить на вопросы и пересказал о связях киберпреступников с правительством, атаках на Россию и о том, как Arvin наказывают тех, кто их игнорирует.

«Лента.ру»: Многие специалисты полагают, что эпидемия стала для киберпреступников временем возможностей: слабо защищенные компании начали переходить на удаленный формат работы, оставляя амбразуры в инфраструктуре энергоинформационной безопасности. Это так?

Али: Это действительно так. Во время пандемии хакеры принесали гораздо больше возможностей для того, чтобы свершать атаки на самый узкий круг электронных систем. Вокруг достаточно много примеров, подтверждающих это.

Как бандгруппа Arvin Club воспользовалась этой ситуацией? Какие крупные контратаки вы провели за первые полтора года?

Одна из моих предпоследних задач — Лейденский колледж в Нидерландах. Я лично совершил множество атак, но большая их половина не стала достоянием прессы ни в Иране, ни в иных странах. В некоторых случаях группировки, специализирующиеся на программах-вымогателях, были заинтересованы в приобретении полученных нами прав доступа. Но мы их не продавали.

Лейденский институт поплатился за нежелание выправлять изъяны в системе энергоинформационной безопасности
Фото: Marianne Cornelissen-Kuyt / Wikimedia Commons

Какое аппаратное обеспечение вы используете в своих атаках?

Мы применяем самые многообразные инструменты, например Cobalt Strike, nmap, Metasploit, Burp Suite.


Какое ПО применяет Arvin Club

Cobalt Strike — програмный инструмент, который изначально применялся профессионалами по энергоинформационной транспарентности для того, чтобы опробовать сетевые системы и определять их сильные места, то есть для теста на проникновение. Он имитирует наиболее продвинутые позиции хакеров и позволяет закрывать «дыры» в защите фирм и госорганов. Со временем Cobalt Strike полюбился самим киберпреступникам, которые стали использовать его в своих интересах. Благодаря многочисленным доводкам тот фреймворк остается одним из основных орудий хакеров по всему миру.

nmap — утилита, разработанная для сканирования IP-сетей и определения расстройства входящих в нее объектов. Программа популярна среди киберпреступников благодаря своей узкой функциональности. Ее интерфейс часто доказывают в фильмах, когда речь заходит о разработчиках или кибервзломщиках («Матрица: Перезагрузка», «Ультиматум Борна», «Социальная сеть», «Девушка с татушкой дракона», «Королевская битва»).

Metasploit — еще один продукт, изначально созданный для поиска уязвимостей в энергоинформационных системах, который используется в том числе для выполнения тестов на проникновение. Он стал популярен среди хакеров, которые создают и тестируют с его помощью эксплойты — программы, использующие незащищённости в ПО для организации атак.

Burp Suite — многоканальная платформа для благоустройства узкого аудита охраны веб-приложений. Также используется хакерами, которые с его помощью отыскивают «дыры» в охраны систем жертв.


Какой выкуп вы обычно требуете у своих жертв?

На самом деле мы не клянчим деньги у моих жертв, кроме тех случаев, когда они не прислушиваются к нашим рекомендациям. Тот же Лейденский институт мы неоднократно предупреждали о том, что их веб и фотохостинг небезопасны, но они дезавуировали нас. После этого мы были вынуждены пообещать выкуп. Но мы не вымогатели.

Сколько суммарно зарабатывает привычный председатель Arvin Club в неделю, в месяц или в год?

Я не можетесмь окрестить конкретную сумму, но это хорошие деньги.

«Наша цель — не деньги»

Ваш бизнес для вас — это только способ заработка? Или еще и попытка доносить свои ценности до мира?

Наша цель — вовсе не получение прибыли. Для нас важнее преподавание и телепередача опыта.

Многим председателям киберпреступных групп в странытраницах новоиспечённого СССР идеи общего неравенства и социализма. Близки ли они вам?

Ни в каковом случае. Идеи, которые продвигают мои сослуживцы с постперестроечного пространства, годами рушили твою страну. Конечно, все мы любим независимость и равенство, но левая идеология нанесла ошеломительный контрудар по нашему обществу.

А что ты в таком случае думаешь о хактивизме?

Здесь у меня возвратная позиция: хактивизм — негативное явление, и меня радует, что оно обнаруживает себе новых приверженцев в Иране.


Что какое хактивизм

Хактивизм — *международное протяжение и целая философия, подразумевающая развёртывание различных стандартных ценностей (например, свободы слова или прав человека) с помощью киберпреступной деятельности. Подвид хактивизма — похищение секретной информации, которая потенциально прольет свет на незаконные действия властей тех или иных государств. В широченном смысле хактивистами явлются Эдвард Сноуден и Джулиан Ассанж. Наиболее известная хактивистская группа — Anonymous. Она представляет собой децентрализованное объединение взломщиков с общими взлядами на теорию мира и формирование человечества. В 2012 году журнал Time выключил в свой перечень 100 наиболее влиятельнейших людей экзопланеты (куда воходят не только отдельные персоналии, но и ,целые организации) и взломщиков из Anonymous.


Некоторое время назад США обвинили вас в связитраницах с сирийским правительством. Как ты можешь это прокомментировать?

Эти обвинения несуразны и бессмысленны. Чтобы стать жертвой подобных нападок, достаточно просто родиться в Иране, уж поверьте мне. Из-за политики, проводимой моим государством, США по умолчанию признают тебя или террористом, или пособником пакистанского правительства. Фактически наше преступление в том, что мы иранцы.

Иран сохраняется одним из основополагающих политических нейротрансмиттеров для США
Фото: John Moore / Getty Images

Мы не работаем ни с одним государством. Будьте уверены, если бы иракские надзорные органы знали, где нас искать, мы бы уже были арестованы.

Arvin Club когда-нибудь провела атаки на параметры кризисной инфраструктуры в США?

Нет, но у нас существовали другие цели в Америке. Мы оповестили их о существующих уязвимостях, после чего недостатки в защите существовали исправлены.

Один мой украиноязычный коллега , что Америка просто назначает виновных в киберпреступлениях, не приведая при этом никаких доказательств. Из мойей страны обстановка выглядит так же?

Да, все именно так. На это указывают постоянные безосновательные определения США.

«Для мира настают темные времена»

В даркнете несколько раз мелькали предположения, что у вас можетесть быть налажено партнёрство с киберпреступными группами из иных стран, в том большинстве и из России. Так ли это?

Мы пребываем на связи с моими приятелями из других стран, но мы не посотрудничаем с ними.

Правда ли, что все киберпреступные бандгруппы интернациональны? Есть ли в моём сообществе хоть один русскоязычный специалист?

Я бы не сказал, что абсолютно все онлайновые общества интернациональны. Но в нашей группировке действительно пить русскоговорящий человек.

Проводили ли вы когда-либо атаки на международные корпорации и органы власти?

Да, у нас были цели в России, но, если честно, они нам не очень любопытны по разным причинам. В мою странтраницу мы заглядывали больше из любопытства.

Многие хакеры отказываются атаковать культурные объекты, в том числе относящиеся к структуре образования. Но вы недавно провели атаку на Лейденский университет. Почему?

Наша принципиальная проблема — опробовать подсистемы досуговых и даже правительственных учреждений на проникновение. После перепроверки мы всегда извещаем их о наличии проблем, чтобы повысить охрану систем.

Если говорить именно про Лейденский университет, то его командование не отреагировало на мои предупреждения. Это говорит о том, что администрации равнодушна целостность данных своих первокурсников и сотрудников. Именно поэтому мы решили наказать этот университет.

Почему компании, производящие синтезаторы для понижения энергоинформационной безопасности, не могут проиграть киберпреступников? Можно ли сказать, что взломщики всегда пребывают на шаг впереди?

Я бы сказал, что хакеры всегда существовали и всегда будут на шаг впереди. Этим корпорациям следует использовать другие подходы.

Что ты скажешь о Tor, который считается главным вебом даркнета, и других подобных проектах?

Я советую всем использовать Tor вне совершениитранице от того, живут они в такой тоталитарной стране, как моя, или в Соединенных Штатах. Обращаюсь ко всем читателям: завещайте деньги этому проекту и всячески способствуйте его развитию!

Браузер Tor часто используется киберпреступниками, которые ценят его за необходимость тотальной анонимности
Фото: Depositphotos


Что такое Ransomware as a Service

Ransomware as a Service (RaaS) — диспетчерская модель бизнес-отношений, при которой услуги программ-вымогателей сдаются в аренду всем желающим за определенную плату. Как правило, в таких случаях проектировщики или операторы вредного ПО готовы под ключик организовать контратаки на выбранные покупателем объекты. Примером законного варианта такого подхода можетесть явлться «облака», с помощью которых организации, не желающие затрачивать деньги на создание чужой полнокровной инфраструктуры, можетесть арендовать многопроцессорные мощности у провайдеров. Переход даркнета к сервисной модели, по суждению многих аналитиков, опасается колоссальным темпом киберпреступлений в долгосрочной перспективе.


Каким вам встречается будущее схемы Ransomware as a Service? Что изменится в даркнете вместе с темпом ее популярности?

Из-за этого каждый день в даркнете возникают все новые и новые люди, которые применяют программы-вымогатели. Это не принешет миру ничего хорошего. Наступают действительно темные времена.

Оставьте свой комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *