Poți descărca aplicația:
Get it on App Store Get it on Google Play
Aplicația Snake, prin care FSB a accesat profund rețelele de calculatoare din întreaga lume, a fost devoalată de guvernul SUA
Cyber
Data actualizării:
Data publicării:
Guvernul SUA a oferit profesioniștilor în securitate cibernetică o privire rară asupra modului în care funcționează malware-ul creat de Serviciul Federal de Securitate (FSB) din Rusia. Departamentul de Justiție al SUA a anunțat că o rețea de calculatoare compromisă de FSB a fost dezafectată după ce a funcționat mai bine de 20 de ani.

Ca parte a anunțului, Agenția SUA pentru Securitate Cibernetică și Securitate a Infrastructurii (CISA) a dezvăluit modul în care FSB a creat o rețea peer-to-peer, numită Snake, pe care o folosește pentru a fura informații de la companii, organizații media, instituții de învățământ, guvern. agenții și furnizori de servicii financiare din întreaga lume.

Potrivit CISA, Snake se bazează pe o arhitectură modulară care a permis FSB să adauge de-a lungul anilor noi capabilități la ceea ce agenția descrie ca fiind unul dintre cele mai sofisticate instrumente de spionaj cibernetic create vreodată.

 

Snake a fost combătut cu propriile “arme”

 

Singurul lucru pe care dezvoltatorii lui Snake nu l-au luat în considerare este că rețeaua creată de ei are niște identificatori unici. FSB a folosit un set de chei de criptare (Diffie-Hellman) prea scurt pentru a fi sigur. În plus, în unele cazuri, utilizarea Snake pare să fi fost grăbită. Acest lucru a condus la descoperirea a numeroase indicii (șiruri de text în clar și comentarii ale dezvoltatorilor), pentru că agenții FSB au neglijat să șteargă sau să ascundă mai bine unele fișiere binare ale Snake.

În cele din urmă, anchetatorii au descoperit un aspect specific al Snake legat de protocolul de comunicare, ceea ce a permis identificarea amprentelor digitale trimise de la o mașină infectată cu Snake  la alta.

Pe baza identificatorilor obținuți a fost creată aplicația Perseus, ca parte a Operațiunii Medusa pentru a lansa comenzi programelor malware Snake, care îl dezactivează definitiv.

Însă organizațiile care au fost infectate de Snake trebuie să fie conștiente de faptul că credențialele furate înainte de dezactivarea acestuia pot fi folosite pentru a accesa sistemele compromise anterior și conturile online.

 

Cum funcționează Snake (aspecte tehnice)

 

Snake folosește mai multe componente pentru același scop într-un mod care îi permite să se adapteze la diferite medii, inclusiv sisteme Windows, MacOS și Linux. Protocoalele personalizate de comunicații de rețea create funcționează în esență ca o stivă, toate implementările utilizând un strat de criptare și un strat de transport. Fiecare dintre aceste straturi implementează o interfață specifică pentru operabilitate cu cele două straturi adiacente. Stratul de criptare și stratul de transport subiacent funcționează astfel independent, iar protocolul de rețea Snake poate folosi o suprapunere de criptare fără a fi nevoie să se schimbe codul stratului de criptare.

Această abordare asigură că tot traficul către o mașină compromisă urmează implementarea unui protocol HTTP personalizat sau a unui socket TCP brut într-un mod care stabilește conexiuni shell securizate (SSH). Scris în C, Snake demonstrează o înțelegere a principiilor informaticii, inclusiv selectarea și codificarea corectă a algoritmilor optimi asimptotic, folosind metodologii de codare personalizate eficiente care seamănă îndeaproape cu schemele obișnuite de codare și gestionarea numeroaselor erori posibile asociate cu programarea la nivel de sisteme într-o manieră sigură.

Snake este aproape imposibil de detectat din cauza modului în care este construit modulul său de nucleu. Toate versiunile cunoscute de Windows ale Snake, de exemplu, au folosit un mecanism de stocare ascuns pentru a ascunde componentele gazdă. În plus față de utilizarea modulului kernel pentru a elimina componentele relevante din orice listă returnată de sistemul de operare, Snake folosește modulul kernel pentru a media orice solicitare între componentele modului utilizator al lui Snake și mecanismul de stocare ascuns, care este criptat în sine cu o cheie de implant cu performanță unică. Prin urmare, nu există nicio semnătură pentru detectarea software-ului de către antimalware.

Snake menține persistența pe un sistem Windows prin crearea unui fișier „WerFaultSvc”. La pornire, acest serviciu va executa Snake’s WerFault.exe, pe care dezvoltatorii Snake au ales să-l ascundă printre numeroasele fișiere valide Windows „WerFault.exe” din directorul %windows%WinSxS. Executarea WerFault.exe începe procesul de decriptare a componentelor lui Snake și de încărcare a acestora în memorie.

Această adresă conține avizul general emis de CISA precum și detalii despre Snake și operațiunile necesare pentru eliminarea sa.

 


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

DC Media Group Audience
Ucraina - prima țară care utilizează în luptă conceptul RadioMap al DARPA bazat pe tehnologia SDR
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''
Atac cibernetic asupra Poliției de Frontieră române în iulie. Atacul ar fi fost condus de hackeri proxy ai Iranului pentru a sprijini Rusia
EXCLUSIV
Sustenabilitatea – Cum transformăm paradigma de business prin noile tehnologii: De la BIM via Digital Twin în Metavers
Manualul amenințărilor cibernetice – Thales 2022. Tot ce trebuie să știți despre noul val de amenințări invizibile
Ofensivă cibernetică împotriva României. STS a blocat mii de atacuri asupra celor mai importante instituții din România
SRI deține informații despre o posibilă campanie de atacuri cibernetice în masă asupra României
Hackerii ruşi ai grupării Killnet au revendicat atacurile cibernetice produse vineri în România
Generalul Anton Rog: SRI știa ziua când Rusia va ataca, nu și minutul. Instituții strategice din România - ținta atacurilor cibernetice
Rusia acuză SUA de „banditism” de stat și dă asigurări că nu pregătește niciun atac cibernetic ca răspuns la sancțiuni
Polonia intră în alertă avansată de amenințare cibernetică
Ucraina anunță că deține dovezi că Rusia s-a aflat în spatele atacului cibernetic de amploare împotriva ei
Radu Tudor: Rusia și-a asumat și un risc militar înainte de atacurile cibernetice. Un atac asupra României ar produce pagube uriașe
NATO a condamnat ferm atacul cibernetic asupra Ucrainei: Vom semna un acord privind întărirea cooperării în domeniul cibernetic
Ultima versiune a GPS III este pe masa de lucru. Primii sateliți vor fi operaționali din 2026
Importanța securității cibernetice în afaceri
''Cyber Coalition 21''. NATO începe cel mai mare exercițiu anual de apărare cibernetică
Incident de securitate la FBI. Un server a fost spart și s-au trimis mesaje false cu privire la atacuri cibernetice
Statele Unite pun bazele unui departament însărcinaţi cu securitatea cibernetică. Scopul: contracararea atacurilor hackerilor apropiaţi de ţări rivale
În era criptomonedelor, SUA vor un efort global împotriva atacurilor cibernetice
Ministrul Ciucă a participat la „Cetatea 2021”. Pe lângă structurile de apărare cibernetică ale Armatei României, la exercițiu a participat și un detașament din R. Moldova

Ştiri Recomandate

Complexitatea frontului din Ucraina pune unele probleme chiar şi unui soft cu inteligență artificială dezvoltat de Armata SUA
Rușii au scos la paradă armele capturate în Ucraina: Mai multe Javelin, mitraliere și lansatoare de grenade suedez Carl Gustav
Probleme în conducerea militară israeliană. Un important comandant al Armatei Israeliene și-a anunțat demisia marcând începutul unei posibile serii de demisii ale altor ofițeri
În timp ce Rusia ar putea intensifica atacurile asupra Ucrainei, administraţia Biden se grăbeşte să semneze proiectul de lege privind ajutorul militar
Noua strategie de război a Ucrainei: Sarcina noastră este de a crea un ''arbore defensiv'' care să ne protejeze soldații aflaţi pe linia frontului
4.000 de drone chinezești DJI Mavic 3 vor ajunge în dotarea Ucrainei în urma unui contract în valoare de 14 milioane de dolari
Oficial american: Ucraina nu dorește avioane A-10, dar o altă țară ar putea să fie interesată de ele
O grupare navală franceză, condusă de portavionul Charles de Gaulle, a început executarea operațiunii “Akila” în Marea Mediterană, sub comanda NATO
De ce Pakistanul, singura țară islamică deținătoare de armament nuclear, nu intervine în conflictul din Gaza
Statele Unite ar putea avea ocazia să scoată regimul sirian de sub influența Iranului: Bashar al-Assad vorbeşte despre discuţii ocazionale pe care le-a avut cu americanii
“Cel mai bogat om din structurile de forță ale Rusiei” a fost reținut pentru luare de mită. Timur Ivanov, adjunctul ministrului rus al apărării, riscă 15 ani de închisoare
Senatul SUA aprobă ajutorul pentru Ucraina, în timp ce forțele ruse obțin câștiguri semnificative pe frontul de est
Pe urmele Poloniei? Obuzierele K9 deschid ușa României pentru armele sud-coreene. Tancuri K2 și MLI-uri Redback, de interes pentru Armată
Întârzierea sprijinului american a călit Armata Ucrainei. Implicațiile deciziei privind ajutorul pentru Ucraina merg foarte departe, spune Kievul
Mobilizarea de catifea din Ucraina. Care au fost principalele frâne în calea recrutării. Lecții valabile și pentru statele NATO
„Trolling de cel mai înalt nivel”. Ucraina folosește baloane care imită zborul aeronavei F-16
România semnează contractul pentru avioane F-35. Tîlvăr: Vom avea vești bune în 2024
Hanwha vrea să transforme România într-un hub industrial în Europa. Obuziere K9 și mașini de luptă Redback sunt propunerile
Reuşită pentru industria cehă de apărare: Germanii de la KNDS, dispuşi să producă tancul Leopard 2A8 în Cehia
Noul bombardier invizibil H-20 al Chinei "nu reprezintă un motiv de îngrijorare pentru SUA: Acesta nu se va ridica la înălțimea proiectelor militare americane
Acord de cooperare în domeniul apărării între România și Republica Coreea: S-a stabilit un angajament cu privire la creşterea cooperării la nivelul industriei de apărare
Bloomberg: Ajutorul american poate da un răgaz Ucrainei, dar o schimbare rapidă a situaţiei de pe câmpului de luptă este puțin probabilă
Impactul ajutorului militar american asupra războiului din Ucraina: Este o lovitură dată credinței arogante a lui Putin că timpul este de partea sa
Marea Britanie anunță cel mai mare pachet de ajutor militar acordat vreodată Ucrainei: Acesta include rachete Storm Shadow cu rază lungă de acțiune, muniție și vehicule blindate
Monarhiile din Golf se tem că un conflict regional le-ar perturba serios proiectele de dezvoltare
Armata României are undă verde pentru deminarea în Marea Neagră în misiuni comune cu Turcia și Bulgaria - MCM BLACK SEA
Bombe nucleare B61, în coasta Rusiei? Polonia vrea arme nucleare americane pe teritoriul ei pentru a contracara Rusia în Kaliningrad
Iranul nu intenționează să răspundă atacului israelian, pe care îl descrie drept „nesemnificativ”
Franța face o demonstrație de virtuozitate: Rachete de croazieră lansate de pe două nave au lovit simultan ținta
Șeful republican al Camerei Mike Johnson și-a schimbat poziția față de ajutorul pentru Ucraina după ce a văzut informațiile prezentate de CIA privind intențiile Rusiei în Europa
Operațiunea recrutarea. Un sfert dintre candidați au picat testele fizice pentru a putea deveni militari în Armata României
Toți ochii către Coreea de Sud: România, la un pas de K9 Thunder. Când ar putea fi semnat contractul pentru obuziere autopropulsate
pixel