понедельник, 4 ноября 2019 г.
#ЧЕРГОВИЙПОКРАЇНІ
ЧОГО ТРАМП ЩЕ ХОЧЕ ВІД ЗЕЛЕНСЬКОГО, ОКРІМ РОЗСЛІДУВАННЯ ПО БУРІСМІ,
Вчора, американське видання BuzzFeed опублікувало матеріал, в якому свідчить, що заступник голови трампівської передвиборчої кампанії Пола Манафорта - Рік Гейтс - у квітні 2018-го року говорив слідчим Роберта Мюллера про те, що Манафорт ще впродовж капманії 2016-го року наполягав, що хакерський злам серверів Демократичної партії (DMC) був здійснений з України, а не з Росії. Цю ж саму тезу підтримували і путінські шлюшки з Wikileaks.
Саме тому, з того самого часу Трамп свято вірує в те, що джерелом його проблем (і з американськими демократами, і з Путіним) є саме Україна, та її "корумповане керівництво". До Зеленського це не має жодного відношення, оскільки пану Трампу, скоріше за все, глибоко насрати на те, кого знову обрали ці людішкі у стрьомній східно-європейській країні.
Однак, такі вірування є повною маячнею з декількох дуже важливих причин, про які слід ще раз нагадати.
13 липня 2018 року суд штату Колумбія оприлюднив обвинувальний акт проти російських громадян, яких підозрюють у кібератаці проти Демократичної національної партії та Комітету Кампанії Демократичного Конгресу в ході президентської кампанії в США в 2016 році. Аналіз цього документа показує, що хакери використовували звичайні інструменти та саморобні програмні засоби для запуску цілеспрямованих атак і проникнення в мережі DNC (The Democratic National Committee) і DCCC (The Democratic Congressional Campaign Committee).
Спочатку вони увійшли в комп'ютерну мережу DCCC, відправивши фішингові листи з копіями високопосадовцям із президентської кампанії Хілларі Клінтон.
Після того як вони потрапили до комп'ютерів усередині мережі, вони встановили шкідливе програмне забезпечення — malwares — X-Agent і X-Tunnel, підключені до сервера управління і контролю для вилучення і перенесення викрадених даних.
Зрештою, вони перейшли до розкриття конфіденційних документів і персональних даних через веб-сайти і твіттер-акаунти (Wikileaks, Guccifer 2.0)
У процесі цих нехитрих дій грушні хакери досить сильно наслідили. Так, деякі email-и, облікові записи і сервери були повторно використані для окремих етапів процесу — зламу, вилучення даних та розкриття інформації. Наприклад, вони використовували один і той самий обліковий запис електронної пошти для оренди сервера з метою проведення операцій фішингу та, одночасно, той самий обліковий запис для реєстрації біткойн-акаунта, використовуваного для оплати доменного імені dcleaks.com.
Понад те, одна і та сама комп'ютерна інфраструктура і проксі-сервер, розташований у Малайзії, містили облікові записи DCleaks і Guccifer. Це доводить той факт, що злам та отримання даних були призначені для їх подальшої публікації у відкритих джерелах. Тобто для впливу на медійне середовище.
Наступне глупство гру-хакерів полягало у використанні окремих серверів, які були фізично розташовані в центрах обробки даних у США, включно з Сервером управління та контролю, який є основним інструментом зламу, оскільки всі заражені комп'ютери підключаються до нього.
Таким чином, вони, звісно, спростили собі роботу з технічної точки зору, але, водночас, для влади США не було жодних труднощів отримати до сервера фізичний доступ і провести всі необхідні експертизи, щоб отримати сліди хакерів.
Далі. Хакери використовували інструменти зламу кілька разів, повторюючи свої «цифрові відбитки», на які так образився Путін, коли його запитали про них на конференції. Вихідний код X-Agent був дуже близький до тих, які використовували Fancy Bear раніше.
Хакери використовували один і той самий пристрій і канал зв'язку для входу в різні облікові записи. Понад те, вхід на Twitter-акаунт Guccifer був, очевидно, здійснений з будівлі ГРУ в Москві.
Деякі з платіжних облікових записів були використані кілька разів для покупки онлайн-сервісів: серверів, доменних імен, скорочень тощо. Крім того, деякі електронні гаманці були надані грушникам американськими постачальниками послуг, що знову ж таки надало владі США можливість отримати всю необхідну інформацію і докази «цифрових відбитків», нагнувши ці сервіси
https://t.me/on_duty/664
Подписаться на:
Комментарии к сообщению (Atom)
Комментариев нет:
Отправить комментарий