Як українські кіберфахівці викривають хакерів за допомогою звичайних деталей

Фахівці з кіберзагроз компанії FS GROUP поділилися методами викриття хакерів, використовуючи стилістичні особливості та соціальні мережі.

Неочікувані деталі

Розвідка кіберзагроз передбачає збір численних цифрових фрагментів для виявлення злочинців. Часто вирішальними виявляються дрібниці, які злочинець міг не помітити, наприклад, старий нікнейм або фотографія.

Один з випадків стосується учасника хакерського угруповання ZeuS, який переховувався в Італії. Завдяки аватарці з котом на підвіконні, аналітики змогли визначити, що фото зроблено в Одесі, що призвело до затримання зловмисника ФБР.

Стилометрія та цифрові сліди

Навіть у зашифрованих месенджерах, кожна дія хакера формує його цифровий портрет. Стилометрія — це метод, що аналізує стиль письма, включаючи пунктуацію та пробіли, що допомагає прив’язати особу до певних дій у DarkNet.

Також важливими є цифрові ідентифікатори. Якщо хакер використовує один нікнейм на різних платформах, це може призвести до його реального імені. Криптовалюта, яку використовують для викупів, також залишає сліди, адже вона отримує мітку «Ransomware», що ускладнює анонімність.

Еволюція DarkNet

Після активізації угруповань-вимагачів, DarkNet став більш структурованим, з розподілом ролей: одні знаходять вразливості, інші продають доступи, треті займаються відмиванням грошей.

У 2022 році компанія Qintel придбала FS GROUP, що дозволило українським аналітикам працювати з платформою кіберрозвідки Platform Blue, яку використовують правоохоронці та уряди. Хоча українські фахівці не затримують злочинців, вони збирають докази для передачі іноземним партнерам через державні органи, зберігаючи конфіденційність своїх даних.


Джерело: dev.ua (https://dev.ua/news/kit-na-pidvikonni-dopomih-ukrainskym-kiberbe-fakhivtsiam-vykryty-khakera-z-darknet-1790664546)