Український хакер створив програму, якою росіяни "зламували" вибори у США. Історія найважливішого свідка

Дмитро Гомон
17 серпня, 2017 четвер
16:45

Хакер-фрілансер з України став першим свідком у справі про втручання Росії в американські вибори. Його зловмисна програма давно відома спеціалістам з кібербезпеки

Український хакер на прізвисько Profexer цілком може "спалити" цілу російську спецконтору, відповідальну за ведення кібервійни. Як з'ясувала газета The New York Times, агенти ФБР отримали свідчення молодого спеціаліста, автора програми, яку використали росіяни під час втручання в президентські вибори у США в 2016 році.

Злий геній

Наразі виглядає так, що український фрілансер свідомо чи ні виконав роботу для російських спецслужб. Він написав код, який використала команда проплачених урядом РФ хакерів для впливу на перебіг американських виборів. Коли стало відомо, як і хто використав розробку українця, він сам прийшов у поліцію.

Наприкінці грудня Міністерство внутрішньої безпеки США оприлюднило звіт про хакерську атаку на сервери Національного комітету Демократичної партії. У документі наводився маленький зразок коду, який мав би вказувати на російський слід.

Компанія Wordfence дослідила цей зразок і знайшла автора шкідливої програми. Називається вона P.A.S. web shell. Веб-шелл - це інструмент, який дозволяє отримати дистанційний контроль за сайтом чи сервером. А створив її чоловік, який відомий наразі лише під ніком Profexer.

Українські слідчі зберігають його анонімність. З їхніх описів зрозуміло лише, що це молодий хлопець з провінційного міста України.

Він, як пишуть американські журналісти, "авторитетний технічний експерт поміж хакерами, про якого говорять з благоговінням та повагою в Києві". Його програма P.A.S. була створена ще в 2011 році. У 2014 році її радили як гарний інструмент для зламу баз даних на одному з російських форумів.

Програму можно було безкоштовно завантажити з власного сайту автора. Він просив лише зробити добровільну пожертву - від $3 до $250. Як пише The New York Times, реальні гроші автор заробляв на продажах адаптованих версій програми та консультаціях клієнтів-хакерів щодо її використання.

 

Скріншоти, зроблені Wordfence з уже закритого сайту Profexer та текстового файлу його програми

Видання пише, що український хакер не працював на російські спецслужби. Але також воно зазначає, що невідомою лишається інтенсивність його взаємодії з російською хакерською командою.

Окрім американських виборів P.A.S. web shell засвітилась під час цьогорічної атаки вірусів Petya, NotPetya та Nyetya. Про це писав керівник компанії Wordfence. На його думку, програму використали через зручність інтерфейсу.

Читайте також: Petya.A-вимагач. Все про найбільшу кібератаку в Україні

Заради справедливості слід зазначити, що на момент атаки вірусу Petya та його родичів автор програми вже співпрацював із кіберполіцією, тож не має відношення до атаки. Вочевидь, зловмисники використали отриману заздалегідь модифікацію.

Здався поліції

Після того, як Міністерство внутрішньої безпеки США прямо вказало на програму Profexer'а, він закрив свій сайт (profexer.name). На хакерському форумі Exploit він написав, що зважаючи на тісні стосунки України та США його "можуть арештувати на кухні по першому запиту".

В іншому повідомленні він писав таке: "Не знаю, що трапиться. Це не буде щось приємне. Але я все ще живий". Згодом він припинив спілкування на хакерських форумах. Останнє повідомлення датується 9 січня 2017 року.

Схоже, що приблизно в той же час він почав спілкування з кіберполіцією. Про те, що Profexer добровільно пішов на співпрацю з правоохоронцями, журналістам The New York Times розповів керівник Кіберполіції Сергій Демедюк. За його словами, український хакер дав свідчення агентам ФБР, які перебувають у Києві.

Читайте також: Поплачемо? Як вірус-вимагач шантажує весь світ і як вберегти себе

Що саме він розповів невідомо. Та цілком можливо, що українець може допомогти американцям вийти на своїх колишніх клієнтів. Навіть якщо він не знає їхніх справжніх імен, він знайомий з їхніми мережевими псевдонімами. А вони, як не дивно, цілком можуть допомогти вийти і на реальних живих людей.

Хакера не арештували, оскільки його діяльність відбувалась у "сірій зоні": він написав код, але не використовував його для злочинів. За словами радника міністра внутрішніх справ Антона Геращенко, Profexer спілкувався з російськими замовниками онлайн або телефоном. Йому заплатили за написання специфічного коду, але він не знав, з якою метою його застосують.

Чорнова робота руками українців

Як пише The New York Times, уся ця історія з українцем допомогла з'ясувати, як організована робота російських кремлівських хакерських команд, які дуже люблять додавати в назву слово "ведмідь". Так, відповідальними за хакерські атаки на виборчу систему вважаються групи Fancy Bear (вона ж Advanced Persistent Threat 28 чи просто APT28) та її двійник Cozy Bear.

Замість того, щоб тренувати, озброювати та розміщувати хакерів для виконання певних специфічних місій, згадані команди, схоже, працюють як центри з організації та фінансування. "Більшість важкої роботи, як от кодування, віддається на аутсорс приватним і часто криміналізованим розробникам", - пише газета.

Використання програми Profexer'а - далеко не єдиний випадок, коли росіяни виконують чорнову роботу руками українських компьютерних спеціалістів. Російський журналіст Олексій Ковальов, досліджуючи тему корупції московської мерії виявив, що дизайн сайтів для районних газет (префектур) замовляли українському дизайнеру.

Україна як полігон

Також The New York Times висунула теорію про те, що наша держава слугує для російських спецслужб своєрідним полігоном для відпрацювання хакерських атак. За її твердженням, перед атакою на європейську чи американську ціль спершу відбувається атака на українську.

Видання наводить як приклад атаку на сайт Центральної виборчої комісії під час президентських виборів у 2014 році. Російські хакери хотіли завантажити на нього картинку, яка свідчила б про нібито перемогу лідера "Правого сектору" Дмитра Яроша. Атаку вдалося нейтралізувати, картинка на сайті так і не з'явилась, але російський " Первый канал" видав її в ефір. Ще й стверджував, що взяв її з офіційного сайту ЦВК.

Залишки коду нападників засвідчили, що використовувалась програма Sofacy. Її ж сліди були знайдені в 2016 році після атаки на сервери Національного комітету Демократичної партії США. Її результатом стала публікація на Wikileaks листування співробітників комітету, що сильно вдарило по передвиборчій кампанії Хілларі Клінтон.

У американських слідчих нарешті з'явився цінний свідок у справі про спроби Росії втрутитися в американські вибори. Дуже цікаво тепер буде відстежити, як це вплине на стосунки України та США.

Адміністрація Трампа і він сам стверджували весь цей час, що прямих доказів російського втручання немає. За словами американського президента, хакери могли бути як із Росії, так і з Китаю. І ось тепер у спецслужб з'явився живий свідок, який цілком може вказати пальцем на конкретних виконавців хакерської атаки, і навряд чи це будуть китайці.

Невдоволення Трампа цією темою зрозуміле: адже втручання у перебіг виборів ставить під сумнів чистоту його перемоги. Насправді, американські спецслужби ніколи не говорили, що російським хакерам вдалося вплинути на результат. Навпаки, вони це заперечували. Тим не менш, були зафіксовані атаки на виборчі системи в 39 штатах. Це якщо не згадувати про атаку на сервер Національного комітету Демпартії.

Але не йти на співпрацю з американською правоохоронною системою заради симпатій Трампа - неприпустимий шлях. Тим більше, що мова йде про докази проти Росії.

Теги:
Читайте також:
Київ
+13°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.39
    Купівля 39.39
    Продаж 39.86
  • EUR
    Купівля 42.1
    Продаж 42.86
  • Актуальне
  • Важливе
2024, середа
24 квітня
18:06
OPINION
Вадим Денисенко
Чому затримання заступника Шойгу невигідне Україні?
18:05
На фото: Ненсі Гонсалес
Дизайнерку люксового одягу Ненсі Гонсалес засудили до увʼязнення за контрабанду сумок з крокодила та пітона
18:00
Ексклюзив
Пограбоване РФ сховище Херсонського художнього музею
"Кидали картини, наче сміття". Як окупанти "подбали про збереження" Херсонської колекції та вивезли твори до Криму
18:00
Оновлено
Сенат США
Байден підписав пакет допомоги Україні, Ізраїлю та Тайваню на $95 млрд
17:59
Ексклюзив
Карта Авдіївка 24.04
"Інформаційний спротив": окупанти не захопили Очеретине, там ще тривають бої
17:42
На фото: Артем Пивоваров
Артем Пивоваров зламав ніс фанатці під час концерту
17:39
Дмитро Кулеба
Кулеба про Patriot для України: в армії США, ймовірно, є один запасний
17:36
ракета Х-59
Росіяни завдали удару по передмістю Сум
17:11
Окупанти міняють місця дислкації в Маріуполі
Щоб уникнути ударів ЗСУ, росіяни міняють місця дислокації техніки у Маріуполі, - "Атеш"
17:04
Канада
Канада дозволила Airbus використовувати російський титан попри санкції, - Reuters
16:55
Оновлено
України дістався пил із Сахари: коли очиститься атмосфера
16:46
Ексклюзив
Моніторинг, можливість блокувати постачання з України: кореспондентка Еспресо в Європарламенті роз'яснила нові правила торгівлі з ЄС
16:32
«Японія. Очима та серцем»: у столиці відкрилась виставка, присвячена Японії
У Києві відкрилась виставка, присвячена Японії
16:30
Росія продовжує продукувати фейки
Франція пропонує ЄС запровадити нові санкції для боротьби з російськими фейками - Bloomberg
16:18
Оновлено
Регіна Харченко
В. о. голови Запоріжжя поскаржився Зеленському на очільника ОВА Федорова, міськрада змінила в. о. мера
16:13
На фото: Джон Траволта на гала-вечірі з нагоди 30-річчя фільму "Кримінальне чтиво"
Джон Траволта назвав причину, з якої Тарантіно запросив його на роль у "Кримінальному чтиві"
16:04
OPINION
Марина Данилюк-Ярмолаєва
США дали грошей! Що робити, аби не чекати допомоги по пів року?
15:59
Куп'янськ. Харківщина
РФ щодня завдає по Харківщині до 13 ударів керованими авіабомбами, - Нацполіція
15:42
суддя Олексій Тандир
Загибель нацгвардійця в ДТП: звільнення судді Тандира підтримала Вища рада правосуддя
15:35
фейк
"Москва прагнула нейтралітету, а не підкорення України": добірка фейків у світі за 24 квітня
15:31
Ексклюзив
Ілля Євлаш
Речник Повітряних сил ЗСУ Євлаш розповів, як вплинуло знищення російського Ту22М3 на використання авіації з півдня
15:16
СБУ затримала настоятеля Святогірської лаври УПЦ МП митрополита Арсенія
Здав розташування блокпостів ЗСУ під час літургії: митрополиту УПЦ МП з Донеччини оголосили підозру
15:03
земля, земельні ділянки
Росіяни вигадали нову схему позбавлення українців права власності на ТОТ Запорізької області, - Спротив
15:02
На фото: Кадр з фільму "Я і Фелікс"
Фільм Ірини Цілик "Я і Фелікс" за книжкою Артема Чеха вийшов у прокат у Канаді
14:39
Хотіла продати дворічного сина за 1 млн грн: жительці Дніпра оголосили підозру
14:33
Міністерство оборони
Міноборони створило Офіс для управління військовою допомогою, яку надають країни-партнери
14:25
Інфографіка
Ціни на пальне, АЗС
Ціни на пальне сьогодні: скільки коштують бензин, газ і дизель
14:12
грузія
Європарламент пропонує не починати переговори з Грузією про вступ до ЄС через закон про "іноагентів", - Радіо Свобода
14:03
OPINION
Семен Єсилевський
Обмеження консульських послуг: навіщо воно в епоху електронних реєстрів?
13:51
Андрій Лунін та Бернарду Сілва (ліворуч)
"Реал" назвав суму, за яку готовий продати Луніна
13:49
погода
Наталка Діденко розповіла, коли припиняться дощі та прийде тепла погода
13:42
Україна Євросоюз
ЄС виділив Україні новий транш макрофінансової допомоги на €1,5 млрд
13:31
Верховна Рада
ВР схвалила у першому читанні законопроєкт про посилення контролю за гральним бізнесом й обмеження реклами азартних ігор
13:30
трактор, поле, фермер
"Зроблено в Україні": аграрії можуть компенсувати 25% вартості придбаної сільгосптехніки. Умова
13:18
Ентоні Блінкен
Блінкен прибув до Китаю: зустрінеться із Сі Цзіньпіном і лідерами бізнесу
13:14
На фото: кадр з фільму "Путін"
Вийде в 35 країнах світу: оголошена дата премʼєри трилера "Путін" з дипфейком президента РФ у підгузку та в лікарні
12:45
застосунок Дія
Парламент прийняв за основу законопроєкт про розмитнення авто в Дії
12:41
На фото: Документальний фільм "Білий янгол – кінець Мар’їнки"
Фільм про евакуацію мирних мешканців з Марʼїнки отримав золоту нагороду та гран-прі New York Festival
12:30
грузія
Грузія продовжила термін безвізового перебування для українців
12:29
Еспресо лого
Відключення Еспресо з Т2 й напад митрополита Лебідя на кореспондентку телеканалу: держдеп США оприлюднив звіт про порушення прав людини в Україні
Більше новин