Кибервойска США обнаружили вредоносное ПО, применяемое Россией для хакерских атак

Ряд версий вредоносного программного обеспечения (ПО), использовавшегося для хакерских атак, выявило подразделение Киберкомандования армии США Национальная кибернетическая группа (Cyber National Mission Force, CNMF). Об этом сообщает портал ZDNet.

Согласно заявлению CNMF, выявлено и загружено в службу анализа вредоносного ПО VirusTotal восемь новых штаммов хакерских инструментов. Штаммы (версии) относятся к двум довольно известным и давно используемым инструментам типа троян удаленного доступа — ComRAT и Zebrocy.

ComRAT используется хакерской группой Turla, считающейся российской, как минимум, с 2008 года. Причем инструмент вырос из еще более старого вредоносного ПО — Agent.BTZ. Zebrocy используется рядом хакерских групп, начавших свою деятельность с 2004 года или ранее. Само ПО Zebrocy используется, как минимум, с 2015 года

В CNMF связывают текущую хакерскую активность с использованием Zebrocy с группой APT28, также известной как Fancy Bears. Еще в 2018 году США обвинили Россию в том, что за вредоносной деятельностью Fancy Bear стоят российские военные.

Таким образом, CNMF обвинило Россию в применении вредоносного ПО для хакерских атак, направленных против инфраструктуры и государственных служб ряда государств. Вместе с тем правительство США не связало прямо использование данного ПО с конкретными успешными (с точки зрения атакующей стороны) инцидентами кибербезопасности.

Ранее газета The New York Times писала, что стратегия российских спецслужб в рамках президентских выборов в США состоит в проведении серии небольших кибератак и их освещении в медиа в целях подрыва доверия американцев к легитимности избирательного процесса.

Представители Киберкомандования США, те, кто следит за избирательным процессом в Facebook, Twitter, Google и Microsoft ожидают новых «атак на доверие». Это небольшие кибератаки, но потенциально их можно превратить в нечто большее, использовать как доказательство того, что процесс голосования «сфальсифицирован», как ранее об этом заявлял президент Трамп.

Читайте также: Российские хакеры атаковали почту Демократической партии США

# # # # # #

Только главные новости в нашем Telegram, Facebook и GoogleNews!