Би-би-си: хакеры рассказали о кибероружии, которое заказало ФСБ. Оно использует интернет вещей

19 марта 2020 в 15:34

Хакеры из группы Digital Revolution, известной взломами предполагаемых подрядчиков ФСБ, опубликовали техническую документацию новой системы «Фронтон». Об этом пишет Би-би-си.

По словам взломщиков, есть три версии программы — «Фронтон», «Фронтон-18» и «Фронтон-3Д». Они умеют подключаться к умным устройствам (например, умным домам), заражать их и объединять в сеть. Затем при помощи этой сети можно нарушать работу серверов крупных сервисов и даже целых стран.

Пользователи нередко используют умные устройства, не меняя заводские логины и пароли, а потому становятся легкой целью для хакеров. «Интернет вещей менее защищен, в отличие от мобильных устройств и серверов», — говорится в опубликованном документе под названием «Обзор». В 2020 году, по прогнозу агентства Gartner, к интернету вещей будет подключено более 20 млрд устройств.

Принцип работы системы

Система предположительно будет заражать IP-камеры и цифровые видеорекордеры. «Если они передают видео, то имеют достаточно большой канал связи, чтобы эффективно совершать DDoS-атаки», — говорится в документе. Цели для атак находит специальный сервер поиска. Подключение к нему осуществляется через браузер Tor или VPN — благодаря им нельзя идентифицировать подключившегося пользователя. Также в документе говорится, что для запутывания следов исключено использование русского языка и кириллицы.

Из опубликованных хакерами документов становится видно, что за разработку «Фронтона» отвечает московская компания 0day (ООО «0ДТ»), которую Digital Revolution, по их словам, взломали еще в апреле 2019 года.

В апреле 2018 года США обвинили российских хакеров в заражении миллионов роутеров по всему миру. По утверждению ФБР, это делалось, чтобы в дальнейшем перехватывать всю информацию, проходящую через эти устройства. Кроме того, хакеры пытались взломать файрволы.

Прошлым летом в разгар протестов в Москве ФСБ потребовала у более десяти российских сайтов доступ к их зашифрованному трафику вместе с ключами. Известно об этом стало недавно.