Заявлено, что «Лаборатория Касперского» раскрыла узбекские военные киберструктуры

56
«Лаборатория Касперского», судя по всему, раскрыла военный киберцентр Узбекистана, пишет Vice.





Сообщается, что известный антивирус обнаружил на компьютерах, где был установлен, куски вредоносного кода "эксплойтов нулевого дня", которые, как считается ныне, старательно создавали для спецслужб работники информационных подразделений среднеазиатской страны. Как и полагается в таких случаях, все сомнительные вещи были отправлены антивирусом в общую базу, где ими заинтересовались сотрудники «Лаборатории Касперского». Нечасто сразу несколько однотипных угроз исходят от одного истока.

После короткого исследования выяснилось, что ip-адреса источников «цифровой заразы» соотносятся с доменом itt.uz, который в свою очередь является собственностью одной из в/ч в Ташкенте.

Предполагается, что изыскания «кибервойск» Узбекистана были сосредоточены в первую очередь на странах Ближнего Востока, включая Саудовскую Аравию и ОАЭ. Сам факт существования подобного рода подразделений и до поры, относительно успешной их деятельности, был назван в статье «шокирующим». Ведь не случись досадной оплошности, об источниках угрозы ещё долго можно было лишь догадываться.

Официального подтверждения этих данных пока нет.
56 комментариев
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. +11
    4 октября 2019 13:23
    Ну вот, а то всё русские хакеры, русские хакеры....
    1. +24
      4 октября 2019 13:39
      Звучит как анекдот... "Встречаются как-то узбекские хакеры в узбекском киберцентре нарды поиграть..."
      1. +8
        4 октября 2019 16:26
        Еще в догонку ...
        десять узбекских хакеров вошли в сеть , пятерых сразу убило током
        1. -4
          4 октября 2019 19:32
          Ещё двое споткнулись и упали оп потолок головой, а ещё трое отравились краской, слизав её с покрашенных ими же стен!!! wassat
    2. -3
      4 октября 2019 22:58
      Одним пловом не отделаются!!:)))
  2. Uhu
    +6
    4 октября 2019 13:24
    Причем не удивлюсь, если писали нифига не узбеки...
    1. +20
      4 октября 2019 13:28
      Киргизы маскировались под узбеков good
      1. +1
        4 октября 2019 14:20
        Леха, смотришь в корень!! а то вагоны..
        1. +2
          4 октября 2019 14:59
          Корень не в вагонах feel
          1. 0
            4 октября 2019 16:26
            Цитата: Serg65
            Корень не в вагонах feel

            Значит в дынях. laughing Кому вагон дынь продать? bully
            1. 0
              4 октября 2019 17:17
              раздать нуждающимся
      2. 0
        4 октября 2019 14:58
        Ну тихо, тихо...че орем то!!! what
        1. +2
          4 октября 2019 17:32
          На "жаренном" прихватили киргизскую военно-морскую разведку?)))
          1. -1
            4 октября 2019 23:03
            Цитата: Околоточный
            На "жаренном" прихватили киргизскую военно-морскую разведку?)))

            причём в буквальном смысле: агенты пытались стянуть свежие горячие чебуреки(2 порции!) из придорожного грузинского ресторана.
            1. -5
              6 октября 2019 13:29
              Ну вот, а то всё русские хакеры, русские хакеры....
              Ответить
              Цитата
              Жалоба
              Гражданский
              Офлайн
              Гражданский (Вадим) 4 октября 2019 13:39
              +24
              Звучит как анекдот... "Встречаются как-то узбекские хакеры в узбекском киберцентре нарды поиграть..."
              Ответить
              Цитата
              Жалоба
              Правдаруб
              Офлайн
              Правдаруб (Георгий Александрович) 4 октября 2019 16:26
              +7
              Еще в догонку ...
              десять узбекских хакеров вошли в сеть , пятерых сразу убило током
              Ответить
              Цитата
              Жалоба
              Байконур
              Офлайн
              Байконур (Евгений) 4 октября 2019 19:32
              -4
              Ещё двое споткнулись и упали оп потолок головой, а ещё трое отравились краской, слизав её с покрашенных ими же стен!!! wassat
              Ответить
              Цитата
              Жалоба
              den3080
              Офлайн
              den3080 4 октября 2019 22:58
              -3
              Одним пловом не отделаются!!:)))
              Ответить
              Цитата
              Жалоба
              Uhu
              Офлайн
              Uhu 4 октября 2019 13:24
              +6
              Причем не удивлюсь, если писали нифига не узбеки...
              Ответить
              Цитата
              Жалоба
              Околоточный
              Офлайн
              Околоточный (Алексей) 4 октября 2019 13:28
              +20
              Киргизы маскировались под узбеков good
              Ответить
              Цитата
              Жалоба
              роман66
              Офлайн
              роман66 (роман) 4 октября 2019 14:20
              +2
              Леха, смотришь в корень!! а то вагоны..
              Ответить
              Цитата
              Жалоба
              Serg65
              Офлайн
              Serg65 (Сергей) 4 октября 2019 14:59
              +2
              Корень не в вагонах feel
              Ответить
              Цитата
              Жалоба
              Ныробский
              Офлайн
              Ныробский (Дмитрий) 4 октября 2019 16:26
              0
              Цитата: Serg65
              Корень не в вагонах feel

              Значит в дынях. laughing Кому вагон дынь продать? bully
              Ответить
              Цитата
              Жалоба
              роман66
              Офлайн
              роман66 (роман) 4 октября 2019 17:17
              0
              раздать нуждающимся
              Ответить
              Цитата
              Жалоба
              Serg65
              Офлайн
              Serg65 (Сергей) 4 октября 2019 14:58
              0
              Ну тихо, тихо...че орем то!!! what
              Ответить
              Цитата
              Жалоба
              Околоточный
              Офлайн
              Околоточный (Алексей) 4 октября 2019 17:32
              +2
              На "жаренном" прихватили киргизскую военно-морскую разведку?)))
              Ответить
              Цитата
              Жалоба
              den3080
              Офлайн
              den3080 4 октября 2019 23:03
              -1
              Цитата: Околоточный
              На "жаренном" прихватили киргизскую военно-морскую разведку?)))

              причём в буквальном смысле: агенты пытались стянуть свежие горячие чебуреки(2

              Смейтесь,смейтесь.Потом как нибудь это всё вспомним.Подождём..
      3. -1
        4 октября 2019 16:19
        Цитата: Околоточный

        Киргизы маскировались под узбеков

        Да там и китайцев много.
    2. -1
      4 октября 2019 13:34
      учитывая количество различных инструкторов из Америки
    3. +2
      4 октября 2019 13:47
      Цитата: Uhu
      Причем не удивлюсь, если писали нифига не узбеки...

      Эээ, слюшай, не ми это, мамой клянусь! yes Ну вот, а вы плитка, ремонт, шашлык-машлык, зелень-мелень, а тут вона - не паханное поле возможностей использования..... lol
  3. +7
    4 октября 2019 13:24
    Кибервойска Узбекистана recourse кто бы мог подумать....
    1. 0
      4 октября 2019 16:37
      В тихом омуте узбекские хакеры водятся!
  4. +7
    4 октября 2019 13:25
    Совсем в ином смысле теперь слышатся слова песни
    "Сияй Ташкент
    Звезда Востока
    Столица "дружбы и тепла"...
    1. +3
      4 октября 2019 14:22
      Глядит сто тысячами окон,
      Вершит высокие дела.
      Сияй Ташкент – звезда Востока –
      Столица дружбы и тепла! wink
    2. +2
      4 октября 2019 14:26
      Вы еще про "Учкудук - три колодца" вспомните!
      1. +3
        4 октября 2019 16:21
        Цитата: demo
        Вы еще про "Учкудук - три колодца" вспомните!

        Там, что тоже обнаружили киберцентр ?
        1. +1
          4 октября 2019 19:50
          Там "Логово"!
  5. +11
    4 октября 2019 13:32
    Киберцентр, занимающийся кибершпионажем и распространением вредоносного и шпионского програмного обеспечения вычислили по IP - адресу!
    Очевидно этот самый центр адрес прописывал в своих шпионских программах! Типа "Иду на Вы!" И главное, адрес этого киберцентра всем известен!
    Единственный вероятный вариант - сын -младший школьник командира части распространял самопальных "траянов" с папкиного компьютера у него на службе. Одним словом - полный делирий.
    Зачем такую ерунду тащить на сайт?
    1. +5
      4 октября 2019 19:23
      Ерунда бывает разная. Тот же Касперский несколько лет назад сообщил о трояне, который устанавливался в корневой каталог жесткого диска вместе с установкой Винды, и сообщал о содержимом "куда-то". И никто об этом не догадывался. Пока не появилась 10-ка. И вдруг эти трояны проснулись и стали слать сообщения непрерывно, что создало заметный траффик.
      Оказалось, трояны обращались к нескольким серверам на территории США, которые, с выходом 10-ки, были отключены, но АйПи не аннулирован - просто, видимо, хозяева надеялись, после неуплаты их и так аннулируют.
      Видимо, у 10-ки совсем другие адреса для "стука". А троян в корневом каталоге ЖД не выколупаешь, только выпаивать контролёр, и перепрошивать.
      1. +2
        4 октября 2019 19:54
        Все Вами вышеописанное можно было бы как то рассматривать, если бы "железо" для кибервойск покупали на Алиэкспрессе а софт качали из сети. Но такого не бывает даже у кибервойск Узбекистана.
  6. 0
    4 октября 2019 13:35
    Теперь Вирусы это не только последовательная цепочка ДНК или программного кода, но и спецподразделение узбекских ВС, нанесших репутационный вред Узбекистану..
  7. +1
    4 октября 2019 13:47
    Остатки программного кода из узбекского военного киберцентра? Феерично! fellow lol
    1. Комментарий был удален.
  8. +8
    4 октября 2019 13:54
    Когда программное обеспечение Касперского захватило вредоносный файл, исследователи узнали о новой платформе в разработке, а также о других Intel. Например, на снимке экрана показаны заметки разработчиков, написанные на узбекском языке, подтверждающие язык разработчиков, а также интерфейс, используемый для отслеживания и управления Sharpa, когда он находится на зараженных компьютерах. Он также показывает IP-адреса для тестовых машин SandCat.

    Это цитата из статьи Vice. 100% глупость и фейк.
    Почитайте статью. Там полно глупостей из разряда "ну, дикие азиаты"
    1. +2
      4 октября 2019 14:00
      Вот-вот!
      заметки разработчиков, написанные на узбекском языке, подтверждающие язык разработчиков

      А ничего, что нормальный код компилируется, и "заметок" там быть НЕ МОЖЕТ! никаких!
      1. +3
        4 октября 2019 14:37
        А зачем обязательно компилировать ? Зачастую и банальный скрипт вполне себе полезен.
    2. +1
      4 октября 2019 16:21
      Своим комментом народу праздник сорвал(((
    3. 0
      4 октября 2019 18:59
      Вы выставляете корявый перевод с английского в качестве аргумента о том, что это глупость и фейк)) Ваш перевод так и выглядит, но смысл текста в оригинале совсем другой. ))

      Кстати, почему вы не перевели слово "intel" и написали его с большой буквы? Это не название корпорации и не марка процессора. Написанное с маленькой буквы, это слово означает "разведывательные данные")))

      Не благодарите)))
      1. +1
        4 октября 2019 19:12
        Ваш перевод так и выглядит, но смысл текста в оригинале совсем другой. ))

        Уважаемый! Вы возьмите и переведите правильно, с правильным смыслом. После этого я Вам попробую объяснить в чем глупость и почему фейк.
        Жду!
        1. +4
          4 октября 2019 19:57
          Ну, фейк это или нет, скажут только представители Касперского, если захотят.
          Я допускаю, что один из разрабов, пытавшийся проверить, как на всю эту байду реагирует антивирус касперского, не знал о включенной телеметрии и спалил не только бинарники, но и часть исходников, засветившихся на скриншоте, который он зачем-то вставил в зараженный вордовский файл (это краткий пересказ того, что написано в оригинале). Звучит глупо? Да, согласен. Но я и не такого насмотрелся, когда работал в сфере инфобезопасности)
          1. +2
            4 октября 2019 20:18
            но и часть исходников, засветившихся на скриншоте, который он зачем-то вставил в зараженный вордовский файл

            Как и обещал, объясняю в чем глупость: в узбекском алфавите 35 букв при написании на кириллице, причем 4 буквы имеют отличия от классической кириллицы и непонятно сколько (разные источники считают по разному) при написании на латинице. Поэтому набор текста на Узбекском языке на клавиатуре требует либо виртуальной клавиатуры, либо шпаргалок с указанием месторасположения этих букв на стандартной клавиатуре и используется достаточно редко. (гораздо проще поправить от руки). Любой узбекистанец, способный разрабатывать soft такого уровня гарантированно владеет английским и русским. Поэтому найти такой скриншот на узбекском из разряда найти миллион $ в почтовом ящике.
            1. 0
              5 октября 2019 08:39
              Забавно))) Но нужно учитывать, что журналист описывал историю в пересказе и в меру своего понимания. На самом деле, если они спалили IP адрес, то не нужны были скриншоты, чтобы понять, где находятся авторы вируса. А уровню журналистской грамотности я уже давно не удивляюсь.
  9. +2
    4 октября 2019 13:59
    И чего тут "шокирующего", в Узбекистане нет специалистов что ли) Было бы странно, если бы такого подразделения небыло, кибербезопасность нынче чуть ли не главный аспект госбезопасности, время такое...
  10. +2
    4 октября 2019 14:10
    "таланты" везде встречаются! впрочем, просто "работа" под надёжной "крышей".
    1. +2
      4 октября 2019 16:23
      Цитата: rocket757
      "таланты" везде встречаются! впрочем, просто "работа" под надёжной "крышей".

      Типа "и я и ни я, и хата не моя."
      1. 0
        4 октября 2019 16:50
        А кого в воинскую часть пустят? Тем более в войсках можно признать, что там нескончаемый бардак ... новобранцы "развлекаются"! Тоже ведь отмазка.
  11. 0
    4 октября 2019 14:28
    У них проблем много с этим делом...им надо.
  12. +3
    4 октября 2019 16:01
    Ну можете и дальше считать что "такого" в Узбекистане нет,и не будет. Может полегчает. А если по сути,у нас включен режим наибольшего благоприятсвия всему что связано с IT сферой. Всем нужны программисты,обещают очень (для нас) большие зарплаты. Молодежь то же осознает перспективы и очень многие учатся. И напоследок не зря некоторые запрещают использовать антивирусы Лаборатории Касперского.
  13. -1
    4 октября 2019 16:13
    Это ЧЁ? Теперь «кибервойска» Узбекистана круче нас? А мы им помогали, учили, кормили, а они... Короче выучили на свою голову.
    1. 0
      5 октября 2019 08:41
      Смеётесь? Крутой разведчик - тот, о котором никто никогда не узнал. А здесь - бездари)
    2. +1
      5 октября 2019 23:40
      Цитата: A.B.
      Теперь «кибервойска» Узбекистана круче нас

      Несколько лет назад посетил деревообрабатывающий завод в Таджикистане, Хозяин комментируя свои успехи произнес:"Русские меня никогда не догонят, китайцы в ближайшие 5 лет тоже не смогут."
  14. +1
    4 октября 2019 16:34
    Лишний раз понятно почему США так рьяно отказались от "Касперского"
    1. 0
      6 октября 2019 12:01
      Не смогли взломать, поэтому отказались.
      Кстати, почему так легко найти ключи на NOD? Это американский антивирус..)
  15. +4
    4 октября 2019 17:24
    Можно как то по уважительной реагировать. От некоторых фашизмом попахивает. Напомнить что некоторые страны СНГ советскую систему образования переняли? И не забыли,что 90%процентов высокотехнологичных товаров в Азии производится,пусть не в Средней. Некоторым советую посмотреть отрывок из фильма "Человек у окна" тема про "чурок".
  16. -1
    4 октября 2019 19:26
    Спалилиииии!
  17. -1
    4 октября 2019 19:37
    изыскания «кибервойск» Узбекистана были сосредоточены в первую очередь на странах Ближнего Востока, включая Саудовскую Аравию и ОАЭ

    Заветам Тамерлана верны!
  18. -2
    4 октября 2019 21:24
    Опомнились. Коммунальная и строительная сферы уже дано захвачены среднеазиатским "Скайнетом".
  19. -1
    4 октября 2019 23:40
    ну так КАСПЕРСКИЙ как бы наш человек!! wink или нет? wassat
  20. 0
    7 октября 2019 09:54
    А почему Касперский решил обнародовать инфу? Значит не зря америкосы переживают о том, что антивирус Касперского может служить в качестве шпионского ПО, пусть косвенно, но тем не менее это так.