MY.UAНовости
Сами виноваты: как спецслужбы США вычисляют русских хакеров
Сами виноваты: как спецслужбы США вычисляют русских хакеров

Сами виноваты: как спецслужбы США вычисляют русских хакеров

США давно обвиняют Россию в причастности к хакерским атакам. Фокус выяснил, как агенты ФБР находят хакеров и определяют, что злоумышленники действовали с конкретной территории.

На днях первый заместитель помощника министра обороны США по политике в киберпространстве Мике Оянг в ходе слушаний в комитете по делам ВС сената конгресса США заявила, что Пентагон нашел простой способ выявления местонахождения хакеров. По ее словам, киберпреступники сами дали подсказку, добавив в код своего вредоносного ПО ограничение на заражение компьютеров, где русский является языком, установленнsм по умолчанию. Фокус обратился к эксперту по кибербезопасности с вопросом, действительно ли это так? И если да, то зачем хакерам подставлять самих себя?

Как спецслужбам удается вычислить хакеров

Иногда хакеры попадаются, совершая простые (и даже глупые) ошибки. И в этом нет ничего удивительного, ведь они не всемогущие всезнайки, какими их показывают в экшен-фильмах, а обычные люди, как мы с вами. Поэтому им тоже свойственно ошибаться.

Например, закончив писать код вредоносной программы, они могут забыть удалить сопутствующие комментарии. Если хакеры из России, то, скорее всего, комментарии будут написаны на русском языке. Взломав код, агенты иностранных спецслужб легко догадаются, "откуда ноги растут", только лишь увидев кириллицу.

"Также остаются домены, IP-адреса — по этой информации киберпреступников тоже можно отследить", — говорит Андрей Баранович, специалист по кибербезопасности.

Был случай, когда злоумышленник забыл воспользоваться VPN для смены своего IP-адреса, в итоге, был пойман на краже средств со счетов мирных граждан, за что и получил срок на 5 лет.

Существует огромное количество форумов, как закрытого типа в Интернете, так и в Даркнете, где хакеры активно общаются между собой: рассказывают последние новости, делятся впечатлениями от взломов, ищут подрядчиков, тестируют ПО и пр. У спецслужб есть необходимые навыки и возможности, чтобы быть принятыми модераторами таких "говорилок", создав фейковые аккаунты и заранее продумав легенды. Находясь "в тылу врага", агенты могут следить за поведением взломщиков и понять, откуда они родом, либо местонахождение хакеров.

"Группировки типа Darkside, Revil, Cl0p даже не скрывают того, что действуют с территории России. Они стараются не иметь дел с иностранцами и работают только с россиянами", — поясняет Андрей.

Иногда хакеры оставляют "следы" в собственном коде, по которым их находят

Почему хакеры демонстрируют свою национальную принадлежность?

Как утверждает эксперт, в 2000-х годах, когда активно формировался черный рынок в Сети на постсоветском пространстве, вырабатывались определенные правила поведения и заключались негласные договора между спецслужбами бывших республик, с одной стороны, и хакерами, — с другой. Условия были такими: "вы ничего не взламываете на территории СНГ, а мы закрываем глаза на все, что вы ломаете за рубежом".

Конечно, это "золотое правило", иногда нарушается, но для крупных группировок оно остается главным принципом. Поэтому, создавая программы-вымогатели, они действительно ставят ограничения, чтобы ПО не вредило компьютерам, где русская раскладка установлена по умолчанию или указана локализация. Некогда правило действовало и относительно Украины, но хакерские атаки, обрушившиеся на сети госпредприятий, учреждений, банков, медиакомпаний 27 июня 2017 года, говорят о том, что наша страна вычеркнута из списка "неприкасаемых", если таковой в действительности имеется. Напомним, что тогда вынуждены были прекратить работу аэропорт "Борисполь", ЧАЭС, "Укртелеком", "Укрпочта", "Ощадбанк", "Укрзализныця" и ряд крупных коммерческих предприятий.

"Самое опасное вредоносное ПО, которое создается группировками Darkside и Revil, пока что не было задействовано на территории Украины. Хакеры ведь понимают, что спецслужбам соседних стран обнаружить их будет куда проще и быстрее, чем заграничным. Поэтому условного Пентагона они не боятся", — комментирует специалист.

Встречаются попытки ограничить распространение вредоносного софта географически и среди хакеров из других стран, например, западных. Однако киберпреступники, живущие на территории бывших республик СССР, значительно чаще прибегают к такому методу ввиду безнаказанности и приверженности "традициям" местного черного рынка. Как пояснил Баранович, западные "коллеги" знают, что такие ограничительные меры не смягчат им приговора в случае поимки, поэтому они не видят особого смысла в их использовании.

Reverse engineering — основной способ выявления преступников в Сети

Reverse engineering, или так называемая "обратная разработка", зачастую используется антивирусными аналитиками и экспертами по кибербезопасности, задача которых обезвредить вирус и найти тех, кто его создал и запустил. Восстановив код (или часть кода) вредоносного ПО, они могут понять как он работает, кто его писал и с какой целью. Также обратная разработка дает возможность выявить уязвимости любой программы с тем, чтобы их устранить, а уже после этого выпускать готовый и безопасный продукт на рынок. Этот метод применяется и для того, чтобы разоблачить хакеров.

Пока хакеры не ломают госструктуры РФ, им позволяют действовать свободно за рубежом
Фото: thehansindia.com

Почему Россия — "тихая гавань" для хакеров

Если хакеры и государства действительно в сговоре, то негласный договор, заключенный между ними, работает просто: пока злоумышленники не наносят вреда госкомпаниям и госслужбам, им позволено делать все, что угодно. И президент РФ Владимир Путин, говоря про хакеров, едва ли не прямо заявил об этом. Отвечая на вопрос гендиректора агентства ДПА Питера Кропша об атаках со стороны РФ на Германию, он отметил: "… хакеры — это же люди свободные, как художники: настроение у них хорошее, они встали с утра и занимаются тем, что картины рисуют. Так же и хакеры".

При этом Путин следовал излюбленной риторике "нас там нет": "Они проснулись сегодня, прочитали, что там что-то происходит в межгосударственных отношениях; если они настроены патриотически, они начинают вносить свою лепту, как они считают, правильную в борьбу с теми, кто плохо отзывается о России. Возможно? Теоретически возможно. На государственном уровне мы никогда этим не занимаемся". Государство отдельно, патриотически настроенные хакеры — отдельно.

Но судя по тому, что спецслужбы РФ отказываются выдавать киберпреступников по требованию властей США (о чем Белый дом официально заявил перед встречей Путина и президента Джо Байдена в Женеве), и по тому, что сами их к ответственности привлекают редко, можно сделать вывод, что они хакеров все же покрывают. Об этом красноречиво свидетельствует статистика. Согласно данным Судебного департамента при Верховном суде РФ, в 2017 году из 93-х осуждённых по делам о преступлениях в сфере компьютерной информации (глава 28, статьи 272-274 УК РФ) в места лишения свободы суды отправили всего 6 человек, а 32 создателя вирусов получили условные сроки, дела 46-ти просто были прекращены.

Что на самом деле думают Путин и Байден о хакерах

Анонсируя темы женевской встречи, президенты США и РФ говорили о кибербезопасности, как об одной из самых важных. И, судя по высказываниям лидера России, он двумя руками за обеспечение безопасности в киберпространстве, однако эксперты полагают, что верить на слово ему нельзя.

Еще с 1998 года РФ на заседаниях Международного союза электросвязи и ООН настаивает на госконтроле над Интернетом, ежегодно поднимая эту тему. РФ предлагает поделить Интернет на национальные сегменты, где государствам будет отведена решающая роль и дан контроль над Сетью (этого добился, к примеру, Китай).

"В таком переделе заинтересованы авторитарные режимы. РФ в данном вопросе имеет союзников в лице Китая, республик-сателлитов из Центральной Азии и "дружественных" стран типа Венесуэлы. Западный подход совсем иной, когда все заинтересованные стороны участвуют в управлении Сетью: и провайдеры, и пользователи, и правозащитники, и экономисты. Поэтому Запад выступал против госконтроля над Интернетом", — говорит Андрей.

Когда США обвинили РФ в причастности к атакам на госведомства США, трубопровод Colonial Pipeline, производителя мясопродуктов JBS, власти России снова начали повторять мантру о желании сотрудничать в сфере кибербезопасности и совместными силами бороться с преступниками. Однако президент США во время саммита в Женеве четко дал понять, что если будут атакованы 16 стратегически важных объектов, ни о каких переговорах, ни о каком сотрудничестве с РФ в киберпространстве речи быть не может.

"Я не верю в искренность заявлений России. Президент Байден пояснил Путину, что на все последующие атаки со стороны РФ последуют либо санкции, либо другие жесткие меры. Но по сути никакого сотрудничества в сфере кибербезопасности между этими странами не будет. Возможно, организуют показательные суды, посадят нескольких хакеров, чтобы продемонстрировать общественности бурную деятельность в этой сфере — не более", — заключает эксперт.

Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Обхитрила всіх: Алла Пугачова обкрутила РФ на повну
GlavRed
2025-10-01T03:27:42Z
Олена-Крістіна Лебідь шокувала похуданням до 40 кг і показала ще стрункішу подружку: "Усе, що потрапляє в організм - згорає"
Знай
2025-10-01T02:51:55Z
Іноземці масово відмовляються від Netflix: що стало причиною
ГЛАВКОМ NET
2025-10-01T00:42:29Z
Від колишньої Памели не залишилося й сліду: Андерсон публічно відмовилася від свого минулого
GlavRed
2025-09-30T23:27:00Z
Шанувальники були здивовані: скільки серій у третьому сезоні "Жіночого лікаря"
24tv
2025-09-30T22:18:43Z
Популярна співачка розповіла, як Нікітін переживає друге розлучення з Горбачовою
GlavRed
2025-09-30T20:27:35Z
"Поведінка істерички": путіністка Доліна зганьбилася на похоронах Кеосаяна
GlavRed
2025-09-30T19:27:57Z
У Вінниці презентували документальний фільм про захисників «Сталеві серця»
УкраинФорм
2025-09-30T18:48:40Z
Кращі компанії з ландшафтного дизайну будинку
Expres UA
2025-09-30T18:31:00Z
Зарплату готівкою виплачуватимуть інакше: що зміниться з 1 жовтня
Хвиля
2025-10-01T03:57:04Z
Мережі АЗС вдвічі збільшили заробіток на водіях: експерти розкрили цінову схему
Хвиля
2025-10-01T03:30:15Z
Нафтовий парадокс: експерт пояснив, чому викинути росію з ринків неможливо
Знай
2025-10-01T02:21:33Z
Ціни на АЗС можуть злетіти до 70 гривень: водіїв попередили про зміни вже з жовтня
Хвиля
2025-10-01T02:15:55Z
Росія збільшує витрати на телепропаганду - ЦПД
УкраинФорм
2025-10-01T02:06:16Z
У вересні чотири НПЗ Росії зупинили роботу після ударів БпЛА
ГЛАВКОМ NET
2025-10-01T01:21:58Z
Пілоти Lufthansa хочуть страйкувати через пенсійні внески
УкраинФорм
2025-10-01T01:09:29Z
МАГАТЕ веде переговори з Росією щодо відновлення електропостачання на ЗАЕС
ГЛАВКОМ NET
2025-09-30T23:51:16Z
Два українські інноваційні проєкти здобули премію Єврокомісії NEB Prizes 2025
УкраинФорм
2025-09-30T22:48:14Z
США занурюються в урядовий «шатдаун»
УкраинФорм
2025-10-01T04:09:06Z
«Шатдаун» у США: Уряд призупиняє роботу після провалу голосування
ГЛАВКОМ NET
2025-10-01T04:03:58Z
Перший шатдаун за майже сім років: уряд США призупиняє роботу
ZN UA
2025-10-01T04:03:06Z
Принцеса Анна здійснила несподіваний візит до України
ГЛАВКОМ NET
2025-10-01T04:00:55Z
Агент ФСБ, який здавав позиції Сил оборони під час Курської операції, отримав 15 років тюрми
УкраинФорм
2025-10-01T03:45:17Z
Прокуратура Німеччини оприлюднила дані про українця у справі про підрив «Північних потоків»
ГЛАВКОМ NET
2025-10-01T03:45:02Z
Про Томагавки для України: США розпочали гібридну війну чужими руками
GlavRed
2025-10-01T03:27:41Z
До Сенату США подано резолюцію про конфіскацію активів РФ для України
ГЛАВКОМ NET
2025-10-01T02:39:57Z
Трамп завжди схилятиметься до Путіна, бо йому імпонує авторитаризм — експерт
TSN
2025-10-01T02:33:35Z
Росія вдарила КАБами і ракетами по Харкову: спалахнули пожежі, є постраждалі
GlavRed
2025-10-01T04:00:34Z
Росіяни атакували Харків балістикою та авіабомбами. Постраждало шестеро людей
Лига
2025-10-01T03:36:15Z
Терор ворога, Харків опинився під атакою: хронологія 1316 дня війни
24tv
2025-10-01T03:30:41Z
У Норвегії поблизу аеропорту помічено невідомий дрон
ГЛАВКОМ NET
2025-10-01T03:24:27Z
Атака на Харків: рятувальники показали руйнування після ударів ракетами
ГЛАВКОМ NET
2025-10-01T03:24:16Z
Чоловік намагався провезти в Україну 18 нових iPhone вартістю 1,5 млн грн
InternetUA
2025-10-01T03:06:32Z
Атака на Харків: головне за ніч
ГЛАВКОМ NET
2025-10-01T02:57:47Z
На Філіппінах стався потужний землетрус: понад 30 загиблих
УкраинФорм
2025-10-01T02:18:21Z
Атака на Харків: є поранені, виникли пожежі
ГЛАВКОМ NET
2025-10-01T00:48:51Z
"А мені що, не страшно померти у 22 роки?": історії юнаків, які добровільно пішли на війну
24tv
2025-10-01T04:06:52Z
Двох експосадовців Міноборони судитимуть за збитки у ₴2,4 мільярда на закупівлях пального
УкраинФорм
2025-10-01T03:12:06Z
Польща посилила правила для українських біженців: як зберегти статус UKR та виплати
Хвиля
2025-10-01T03:06:04Z
Безкоштовне житло для ВПО в Харкові: як працює оновлена програма "єОселя"
Политека
2025-10-01T03:00:38Z
Ухилянтам вимагають "закрутити гайки": покарань ще недостатньо
Знай
2025-10-01T02:51:45Z
Іменини 1 жовтня: хто сьогодні святкує День ангела
24tv
2025-10-01T02:33:57Z
Власники завели кошеня для самотньої кішки: вони не були готовими до реакції на нового улюбленця
Фокус
2025-10-01T02:12:04Z
Понад 4000 "пташок": де розташований найбільший могильник літаків у світі
24tv
2025-10-01T02:06:01Z
У Туреччині випробували безпілотний винищувач KIZILELMA
УкраинФорм
2025-10-01T01:39:18Z
Неймовірний прорив у медицині: вчені винайшли кістковий "суперклей"
GlavRed
2025-10-01T03:27:55Z
Як швидко заснути та отримати найкращий нічний сон - вчені розкрили секрет
GlavRed
2025-09-30T18:27:36Z
Коли наука стає небезпечною. Історія радіоактивного препарату Radithor
360ua.news
2025-09-30T18:21:25Z
Як приготувати незвичайне варення з яблук: що додати, як приготувати
TSN
2025-09-30T16:36:58Z
Обробляйте цим розчином рослини до кінця осені: вбережете їх від грибків та хвороб
24tv
2025-09-30T16:36:47Z
Як стати на облік під час вагітності: покрокова інструкція
24tv
2025-09-30T15:00:50Z
Як позбутися запаху у вуличному туалеті: докладний огляд ефективних засобів
TSN
2025-09-30T14:18:40Z
Позов на мільярди: Pfizer звинувачують у приховуванні ризику пухлин через ін’єкції контрацептиву
FaceNews
2025-09-30T14:12:28Z
Чому жовтіє листя орхідеї: дізнайтеся основні причини
24tv
2025-09-30T13:03:15Z
Жінка, відволікшись на агентів ICE, спостерігала, як її Subaru скочується в озеро
Топ Жир
2025-10-01T01:21:33Z
Hertz тепер також пропонує вживані автомобілі через інтернет
Топ Жир
2025-10-01T00:36:46Z
Форд і Дженерал Моторс знайшли розумний спосіб зберегти податкові пільги для електромобілів
Топ Жир
2025-09-30T23:51:27Z
Тесла заперечує обов’язок попереджати власників про нібито існуючі проблеми з безпекою
Топ Жир
2025-09-30T23:24:40Z
Певний режим вентилятора може спричинити загоряння у тисячах позашляховиків Kia
Топ Жир
2025-09-30T23:21:38Z
Hyundai скорочує модельний ряд електричної Kona, знімаючи з виробництва більшість комплектацій
Топ Жир
2025-09-30T21:51:11Z
Сигнал пульта слабшає — простий лайфхак, щоб машина відгукнулася
GlavRed
2025-09-30T21:27:03Z
Найменший позашляховик Jeep вироблятимуть у Південній Америці з урахуванням регіональних особливостей
Топ Жир
2025-09-30T21:21:29Z
Перша високопродуктивна модель Genesis вже незабаром з’явиться
Топ Жир
2025-09-30T20:36:06Z
Росія змарнувала життя понад 900 солдатів: втрати ворога на 1 жовтня
24tv
2025-10-01T04:09:56Z
Під Покровськом українські військові уразили російського загарбника з «торбою» грошей
УкраинФорм
2025-10-01T04:03:45Z
Бійці «Буревію» знищили майже 100 військових РФ, десятки ворожих укриттів і «Сонцепьок»
УкраинФорм
2025-10-01T04:03:29Z
В Одесі шукають дівчину, яку могло збити течією під час зливи
УкраинФорм
2025-10-01T04:00:48Z
Графік відключення світла у жовтні 2025 у Полтавській області: повідомлення для жителів
Политека
2025-10-01T04:00:08Z
Кому впадуть на голову гроші у жовтні: астрологи назвали три знаки зодіаку
GlavRed
2025-10-01T03:27:55Z
Заочно оголосили підозру шістьом офіцерам армії РФ, які керували ударами по Охтирці в 2022 року
УкраинФорм
2025-10-01T03:27:50Z
Гороскоп на завтра 2 жовтня: Левам - сюрприз, Терезам - велике щастя
GlavRed
2025-10-01T03:27:28Z
Це наш особистий рекорд, – у підрозділі "Фенікс" розповіли про найцінніше ураження ворога
24tv
2025-10-01T03:09:25Z
Від магазинного не відрізнити: як приготувати вдома ванільний цукор
GlavRed
2025-10-01T03:27:15Z
Час достатку: чотири знаки зодіаку отримають послання від Всесвіту 1 жовтня
GlavRed
2025-10-01T03:27:08Z
Відкрийте для себе Гетьманську столицю України: куди поїхати, щоб побачити палац Розумовського
24tv
2025-10-01T03:15:35Z
Що врахувати під час ремонту, щоб полегшити прибирання: поради експертів
24tv
2025-10-01T03:03:52Z
Як розпочнеться місяць для кожного знаку зодіаку: гороскоп на 1 жовтня
24tv
2025-10-01T02:00:32Z
Тест на IQ: знайдіть 3 відмінності на зображенні студента з книгою за 49 секунд
GlavRed
2025-10-01T00:27:23Z
Тест на особистість: напій, який ви виберете, покаже, прагматик ви чи ідеаліст
TSN
2025-09-30T21:18:55Z
День ангела 1 жовтня: кого та як вітати з іменинами
TSN
2025-09-30T21:18:38Z
Мандрівник орендував найдешевший житло у світі: який вигляд має
TSN
2025-09-30T20:51:40Z
WhatsApp отримав живі фото, функції на основі ШІ та нові можливості
InternetUA
2025-10-01T04:00:44Z
Opera представила новий браузер Neon із вбудованим агентним ШІ
InternetUA
2025-10-01T03:03:21Z
Творці Disco Elysium анонсують свою нову гру через книгу та вінілову платівку
InternetUA
2025-10-01T01:03:57Z
Чому коти розширюють зіниці — сигнал, який не можна ігнорувати
GlavRed
2025-10-01T00:27:57Z
Співзасновник Rockstar назвав найкращу гру студії за всю її історію
24tv
2025-09-30T23:03:50Z
Каліфорнія встановлює вимоги до розробників ШІ: прозорість, безпека та контроль
InternetUA
2025-09-30T21:21:18Z
Гравітаційна аномалія довжиною 7000 км: NASA виявило "геомагнітний поштовх" в Атлантиці
TSN
2025-09-30T21:18:06Z
Геймер витратив понад 90 годин на проходження Silksong на саксофоні
24tv
2025-09-30T20:42:11Z
Гравець зібрав у Minecraft аналог ChatGPT з 439 мільйонів блоків
24tv
2025-09-30T20:30:16Z
У Мілані знесуть знаменитий стадіон «Сан-Сіро»
УкраинФорм
2025-10-01T02:48:49Z
Ліга чемпіонів УЄФА. Розгромні перемоги "Реала", Атлетико", "Марселя", "Баварії"
УкраинФорм
2025-09-30T22:36:25Z
Футболісти юнацької збірної України зіграли внічию з Панамою на ЧС-2025
УкраинФорм
2025-09-30T22:30:09Z
Збірна України не змогла обіграти аутсайдера групи на юнацькому чемпіонаті світу з футболу
24tv
2025-09-30T22:12:53Z
Україна поділила очки з Панамою у другому турі чемпіонату світу U-20
Football.ua
2025-09-30T22:12:13Z
Бенфіка вдруге провалилась у Лізі чемпіонів: як зіграли Трубін і Судаков проти Челсі
24tv
2025-09-30T21:09:56Z
Дубль Лаутаро Мартінеса допоміг Інтеру обіграти празьку Славію
Football.ua
2025-09-30T21:09:06Z
Рейтинг ФІДЕ: Анна Музичук посідає 8-те місце серед найкращих шахісток світу
УкраинФорм
2025-09-30T20:36:18Z
Чому УЄФА відклав рішення щодо Ізраїлю і до чого тут Трамп: ЗМІ розкрили деталі
GlavRed
2025-09-30T20:27:56Z