«Вакциной» против русских хакеров может стать русская раскладка клавиатуры

«Вакциной» против русских хакеров может стать русская раскладка клавиатуры Русские хакеры, Раскладка, Хакеры, Повтор

Многие вредоносные программы проверяют наличие на атакуемой системе наличие кириллицы и в случае ее обнаружения не устанавливается.


После нашумевшей кибератаки на американского топливного гиганта Colonial Pipeline, вызвавшей острый дефицит бензина на восточном побережье США, стоящая за ней киберпреступная группировка DarkSide поспешила откреститься от всяких политических мотивов. Согласно заявлению хакеров, они являются аполитичными и «не участвуют в геополитике». Однако, как утверждает журналист Брайан Кребс, заявление киберпреступников не соответствует действительности.


«Дело вот в чем: цифровые вымогательские группировки наподобие DarkSide очень пекутся о том, чтобы сделать всю свою платформу геополитической, потому что их вредоносное ПО специально разработано так, чтобы оно работало только в определенных частях мира», – пишет Кребс.


По словам журналиста, как и другие вымогательские программы, DarkSide содержит вшитый список стран, в которых он не заражает компьютерные системы. Как правило, в этот список входят страны бывшего СССР и страны СНГ. В частности, в список DarkSide входят: Азербайджан, Армения, Беларусь, Грузия, Казахстан, Киргизстан, Молдова, Россия, Румыния, Сирия, Туркменистан, Таджикистан, Татарстан, Украина и Узбекистан.


Перед установкой на систему вредонос проверяет наличие на ней языка страны из списка и в случае его обнаружения, не устанавливается.


«Как известно, киберпреступники, быстро реагируют на средства защиты, снижающие их прибыльность, так почему бы плохим парням просто не изменить ситуацию и не начать игнорировать проверку языка? Что ж, они, безусловно, могут и, возможно, даже будут это делать (последняя версия DarkSide, проанализированная Mandiant, не выполняет проверку языка системы)», – сообщил журналист.


Тем не менее, отказ от проверки языка увеличивает риск безопасности самих киберпреступников и уменьшения прибыли, пояснила главный исследователь нью-йоркской ИБ-компании Unit221B Эллисон Никсон (Allison Nixon).

По словам Никсон, из-за уникальной правовой культуры РФ российские киберпреступники используют проверку языка, чтобы быть уверенными в том, что их жертвы находятся за границей.


«Они делают это в целях правовой защиты. Установки кириллической клавиатуры или изменения определенной записи в реестре на «RU» и т. д. может быть достаточно для того, чтобы убедить вредоносное ПО в том, что вы русский. Технически это можно использовать в качестве «вакцины» против российского вредоносного ПО», – пояснила Никсон.

Значит ли это, что установка русской раскладки на сто процентов обезопасит систему от хакеров? Нет. В киберпреступном мире существует множество группировок, которым, в отличие от DarkSide, все равно, кого атаковать. Изменение языковых настроек не может заменить кибергигиену и лучшие практики кибербезопасности, подчеркивает Кребс. Тем не менее, эксперт не видит причин, почему бы не попробовать столь простой профилактический способ обезопасить себя.

«Худшее, что может случиться, – вы случайно переключите языковые настройки, и все ваши пункты меню будут на русском», – пишет Кребс.


Источник kopelyan.kz

Информационная безопасность IT

1.4K постов25.6K подписчика

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.