Ирина
Ирина Подписчиков: 456
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 139

"Хакер-одиночка, взломавший DNC", Guccifer 2.0, прокололся: он офицер российской разведки

1 дочитывание
4 комментария
Эта публикация уже заработала 0,10 рублей за дочитывания
Зарабатывать

Guccifer 2.0, "хакер-одиночка", который взял на себя ответственность за предоставление WikiLeaks похищенных электронных писем Национального комитета Демократической партии (DNC), был на самом деле офицером российского Главного разведывательного управления (ГРУ), как стало известно The Daily Beast. Его идентификация стала результатом мимолетного, но решающего промаха в профессиональной подготовке ГРУ, пишут авторы статьи Спенсер Экерман и Кевин Поулсен.

"Эта находка экспертов-криминалистов имеет значительные последствия для уголовного расследования возможного сговора между президентом Дональдом Трампом и Россией", - полагают они. По сведениям The Daily Beast, спецпрокурор США Роберт Мюллер проводил следственные действия в отношении Guccifer и включил в состав своей команды агентов ФБР, которые отслеживали действия с этого аккаунта.

Давний политический советник Трампа Роджер Стоун признавал, что он контактировал с Guccifer через сообщения в Twitter. "У меня есть новости для Хиллари и демократов - кажется, я нашел настоящего виновника, - писал он. - Как представляется, DNC взломали не русские, а хакер, выступающий под псевдонимом Guccifer 2.0".

В январе 2017 года ЦРУ, АНБ и ФБР пришли к выводу "со значительной степенью уверенности", что "российская военная разведка... использовала псевдоним Guccifer 2.0 и сайт DCLeaks.com для публикации данных американских жертв". Но в этом докладе Guccifer не назывался непосредственно офицером российской разведки.

"Guccifer 2.0 появился 15 июня 2016 года, через несколько часов после того, как в докладе компании по компьютерной безопасности благодаря данным экспертизы взлом DNC был связан с Россией. В серии блог-постов и твитов в последующие семь месяцев - что примечательно, закончившихся сразу после того, как Трамп вступил в должность, и не возобновившихся - владелец аккаунта Guccifer опубликовал некоторое количество документов DNC, нарочито выдавая себя за независимого румынского хакера-активиста, взломавшего DNC шутки ради", - говорится в статье.

Вебсайт Motherboard провел разоблачительное интервью с Guccifer, которое не оставило камня на камне от утверждений в его учетной записи о том, что он является носителем румынского языка. На основе экспертно-криминалистических данных, содержащихся в некоторых утечках Guccifer и других свидетельствах, среди экспертов по безопасности быстро выработался консенсус относительно того, что Guccifer является полностью фиктивной персоной, сообщают авторы статьи.

"Почти одновременно разные компании по кибербезопасности и отдельные эксперты начали с сомнением относиться к Guccifer 2.0 и созданной им собственной предыстории", - говорит Кайл Эмке, аналитик компании по компьютерной безопасности ThreatConnect.

Эмке провел исследование, пытаясь вытащить информацию о Guccifer из метаданных в его электронных письмах. Но нить всегда обрывалась в одном и том же центре хранения и обработки данных во Франции. В конце концов Эмке обнаружил, что Guccifer выходит на связь через службу анонимизации под названием Elite VPN, сервис виртуальной частной сети, имеющий точку выхода во Франции, но находящийся в России, сообщает издание.

Но однажды, как стало известно The Daily Beast, Guccifer не смог авторизоваться как VPN-клиент до входа в систему. В результате он оставил свой настоящий московский IP-адрес в журналах сервера американской соцсети, сообщает ознакомленный источник.

"Изучив этот IP-адрес, американские следователи идентифицировали Guccifer 2.0 как конкретного сотрудника ГРУ, работающего в штаб-квартире агентства на улице Гризодубовой в Москве", - говорится в статье.

По словам ознакомленного источника, через какое-то время после его поспешного создания аккаунт Guccifer был передан более опытному офицеру ГРУ. Время передачи неясно, но последняя запись в блоге Guccifer 2.0 от 12 января 2017 года свидетельствует о гораздо лучшем владении английским языком, чем в более ранних записях в этом аккаунте.

Подробнее ➤

4 комментария
Понравилась публикация?
/
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 4
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые
24.03.2018, 10:51
Воронеж

Брехня это все

+1 / 0
картой
Ответить
раскрыть ветку (0)
26.03.2018, 01:23
Инжавино

Сам Guccifer 2.0, тем временем, обнародовал вторую партию документов, украденных у DNC, а также пообщался с прессой. Интервью у хакера взяли журналисты Vice Motherboard, а затем опубликовали лог данного чата на страницах издания. Так как хакер заявил, что он, как и оригинальный Guccifer, живет в Румынии, журналисты даже попыталась проверить его знание языка, но, похоже, стороны просто обменялись копипастой из переводчика Google. Тем не менее, беседа получилась небезынтересной. Ниже приводим наиболее интересные отрывки из интервью.

Motherboard: Для начала расскажи о себе? Кто ты?

Guccifer 2.0: Я хакер, менеджер, философ, бабник. Еще я люблю Gucci! Я несу свет людям. Я – борец за свободу! Выбирайте, что вам больше нравится.

Motherboard: Ты работаешь на русских ли российское правительство?

Guccifer 2.0: Нет, потому что мне не нравятся русские и их внешняя политика. Меня бесит, что меня приписывают к России.

Motherboard: Почему?

Guccifer 2.0: Я же уже сказал! И вообще, я провернул большое дело, почему все восхваляют их?

Motherboard: Расскажи о взломе DNC. Как ты проник в систему?

Guccifer 2.0: Я проник на сервер, взломав софт NGP VAN, если вы понимаете, о чем я.

Motherboard: То есть, это была точка проникновения, а дальше что?

Guccifer 2.0: Я использовал 0-day эксплоит для взлома NGP VAN, а затем загрузил на сервер DNC шелл-код, что позволило мне внедриться в их систему. Их архитектура строится на домене, работающем на Windows. Я установил несколько своих троянов на их компьютеры. Мне приходилось перемещаться одной машины на другую каждую неделю, чтобы CrowdStrike меня не поймали. Я знаю, что у них крутая система распознавания вторжений, но мои эвристические алгоритмы оказались лучше.

Motherboard: И когда ты взломал их?

Guccifer 2.0: Прошлым летом.

Motherboard: А когда тебя выкинули из системы?

Guccifer 2.0: 12 июня, когда они перезагрузили систему.

Motherboard: Зачем ты вообще взломал Национальный комитет Демократической партии?

Guccifer 2.0: DNC – это не первая моя «работа».

Motherboard: Что еще ты ломал?

Guccifer 2.0: Читайте мой блог и узнаете! Сейчас я не могу рассказать об этом, от этого зависит моя безопасность.

Motherboard: Хорошо, я понимаю. Но почему ты выбрал в качестве цели именно DNC? Почему они тебя заинтересовали?

Guccifer 2.0: Лазер начал все это, а я продолжил! Я считаю, что мы должны бороться за свободу мысли и за мир без иллюминатов.

Motherboard: Лазер?

Guccifer 2.0: Марсел Лазер [Оригинальный Guccifer: Марсел Лазер Лехел (Marcel Lazar Lehel)].

Motherboard: Ах да, разумеется. Ты знал его лично?

Guccifer 2.0: Я не могу ответить на этот вопрос, беспокоюсь за Марсела.

xakep.ru

0
картой
Ответить
раскрыть ветку (0)
02.04.2018, 10:06
Сыктывкар

ОБС - одна бабка сказала, а другая бабулька описалась от смеха...

0
картой
Ответить
раскрыть ветку (0)
02.04.2018, 18:18
Балашов

"Дуб, орех или мочало, начинаем все с начала", достали этими шизофреническими сказками о Трампе, Путине, ужасном медведе и прочей агрессии в адрес России

0
картой
Ответить
раскрыть ветку (0)

В Госдуме пояснили россиянам правила начисления пени за просрочку оплаты ЖКУ

Сегодня депутат Госдумы предупредил о том, какое наказание ждёт россиян, если они просрочат оплату ЖКХ. Наказание - это начисление пени, которое будет начислено с 16-ого числа следующего за месяцем оплаты.

В Балашихе автомобиль Porsche врезался в полицейскую машину при попытке скрыться. Сотрудники ДПС открыли огонь

Настоящий боевик сегодня разыгрался на одной из улиц подмосковной Балашихи. Сотрудники ДПС решили остановить элитный авто Porsche для проверки, но спокойный сюжет перерос в настоящую погоню со стрельбой.
01:23
Поделитесь этим видео

Введенные Трампом пошлины на Гренландию сорвали план умиротворения ЕС.

Введенные Трампом пошлины на Гренландию сорвали план умиротворения ЕС. Урсула фон дер Лейен готовилась в субботу одержать редкую победу, заключив торговое соглашение с крупнейшими экономиками Южной Америки.

Это было ожидаемо

Террористы ИГ*, которые находились в тюрьмах на севере Сирии, свободно выходят на свободу на фоне отвода курдских военизированных формирований и продвижения боевиков нового режима.
00:27
Поделитесь этим видео

Люксовый отдых в ОАЭ на фоне выселения: как Лариса Долина проводила время в Абу-Даби

В то время как в Москве судебные приставы готовились к принудительному выселению певицы Ларисы Долиной из квартиры, сама артистка провела две недели на роскошном отдыхе в Объединённых Арабских Эмиратах.

❗️Все районы Купянска находятся под контролем ВС РФ, несмотря на попытки прорыва ВСУ — МО РФ

Согласно официальным сообщениям Министерства обороны России, все районы города Купянск находятся под контролем российских вооруженных сил. Несмотря на неоднократные попытки украинских войск прорвать оборону,...
01:47
Поделитесь этим видео
Главная
Коллективные
иски
Добавить Видео Опросы