Некоторое время назад компьютерная сеть Белого дома была успешно атакована. Злоумышленникам удалось внедрить на компьютеры вредоносные программы и остаться некоторое время при этом незамеченными. В отчете компании FireEye говорится о том, что это дело рук российских хакеров.
FireEye, специализирующаяся на исследованиях в области информационной безопасности, уже доложила о проблеме американским властям. Специалисты компании полагают, что злоумышленники изобрели новый способ пробраться в компьютеры, используя при этом преимущества социальных сетей, в частности, сервис микроблогов Twitter.
Возможная последовательность действий хакеров была простой, но эффективной. Они размещали в Twitter изображение, которое содержало ссылку, а также хэштег с ключом дешифрования. Ссылка приводила на сервер, на котором и размещался вирус. Подобные изображения генерировались ежедневно, для этого злоумышленники составили специальную программу, которую в отчете называют Hammertoss. Далее в Twitter отправлялось сообщение с определенным текстом, который запускал всю образовавшуюся цепочку. Процесс и приводил к проникновению на компьютеры американских чиновников. О том, сумели ли хакеры украсть какие-либо данные, или провести требуемые им действия, не сообщается.
Чтобы атака состоялась успешно, нужно как минимум три условия. Первое из них – знать Twitter-аккаунты определенных чиновников. Второе – обнаруженный чиновник должен этим аккаунтом пользоваться с рабочего компьютера. И третье – полная беспечность служб безопасности и бесполезность антивирусов, которые не в состоянии увидеть в изображении ссылку.