Приложение под прикрытием

Время чтения - 3 мин, 3 сек.
01 мар, 16:02
Дата
О чем статья
О чем статья
ФБР и австралийская полиция завершили масштабную операцию под кодовым названием «Троянский щит», в ходе которой создали и внедрили защищённый мессенджер An0m в преступные круги. Приложение, продвигаемое через доверенных посредников, позволило властям в течение трёх лет отслеживать и расшифровывать более 20 миллионов сообщений, отправленных с 11,8 тысяч устройств. В результате операции было задержано более 800 человек в 18 странах, включая членов 300 преступных группировок, занимавшихся наркоторговлей, коррупцией и другими организованными преступлениями. Операция стала примером того, как спецслужбы не только взламывают, но и создают защищённые сети для полного контроля над преступной деятельностью.

ФБР запустило защищённый мессенджер An0m и задержало больше 800 человек в 18 странах .

Colombo расскажет как ведомство несколько лет собирало данные преступников, пока те думали, что всё безопасно.

ФБР и австралийская полиция завершили многолетнюю операцию под кодовым названием «Троянский щит». Бюро продвинуло среди преступников мессенджер с шифрованием An0m, а затем отследило все переписки и вместе с полицией провело 800 арестов в 18 странах, сообщило Motherboard со ссылкой на судебные документы.

В течение трёх лет ФБР тайно собирало и следило за общением преступников по всему миру. За это время пользователи An0m переслали более 20 миллионов сообщений с 11,8 тысяч устройств. Обычно бюро закрывает или берёт под контроль уже ставшие популярными мессенджеры, но в этот раз превратило малоизвестное приложение в огромную приманку.

Как у ФБР появился мессенджер под прикрытием

В 2018 году Бюро задержало Винсента Рамоса — гендиректора компании Phantom Secure, которая поставляла наркодилерам модифицированные смартфоны со специальным шифрованием. После этого у ФБР появился информатор, который до этого продавал устройства Phantom Secure и другой фирмы — Sky Global.

Источник предложил Бюро «устройство следующего поколения» под кодовым именем Anom для использования в расследованиях — после закрытия Phantom преступники стали искать другие варианты. Тогда в ФБР и начали операцию, получившую название «Троянский щит».

Продукты Phantom Security были особенно популярны в Австралии, поэтому Бюро обратилось к местной полиции. Идею внедрить мессенджер в преступные круги агенты и полицейские придумали «после нескольких стаканов пива», отметили австралийские СМИ.

ФБР, Австралийская полиция и информатор бюро доработали на тот момент ещё неизвестный Anom, чтобы получать доступ к шифрованным сообщениям. Для этого к каждому сообщению тайно прикрепляли мастер-ключ, который позволял властям сохранять и расшифровывать сообщения после передачи.

Но это было только первой частью работы — теперь ФБР надо было продвинуть мессенджер среди преступников. Источник Бюро представил Anom доверенным посредникам в Австралии, которые передали устройства с мессенджером преступным организациям.

В ФБР не пожалели денег: три человека, продававших устройства Phantom Security, переключились на Anom из-за высоких гонораров. Anom почти не продвигали в соцсетях — Бюро стремилось добиться органического роста в преступной среде. Единственное, что удалось найти Motherboard — удалённая запись на Reddit с анонсом приложения двухлетней давности.

Согласно судебным документам, у Anom был очень медленный рост: сначала его установили лишь на 50 устройствах в Австралии. Но вскоре слухи о новом мессенджере распространились среди преступников и спустя год у него были уже сотни пользователей.

Власти разных стран начали обмениваться данными трижды в неделю. В ФБР утверждают, что расшифровали все сообщения за несколькими исключениями — около 15 пользователей Anom в США агенты по какой-то причине не отслеживали.

К чему привёл «Троянский щит»

ФБР и власти 18 разных стран провели около 800 арестов. Преступников задержали в США, Великобритании, Новой Зеландии, Австралии, Сербии, Нидерландах и других странах, которые пока публично не заявили об участии в операции.

После медленного начала Anom начал расти по экспоненте, расширившись за пределы Австралии — к концу операции мессенджер работал на 11,8 тысячах устройств в 90 странах. Приложением пользовались около 300 международных преступных группировок, а когда власти закрыли компанию Sky, база Anom выросла втрое.

С октября 2019 года ФБР обработало более 20 миллионов сообщений, в которых обсуждали контрабанду наркотиков, коррупцию и другие организованные преступления высокого уровня. В документах также приводятся цитаты сообщений с разговорами о поставках кокаина.

В ФБР пояснили, что изучение сообщений Anom привело к нескольким крупным делам о коррупции в разных странах, но в Бюро не уточнили, к каким именно. Ведомство планирует устроить отдельную пресс-конференцию, на которой подробнее расскажет о результатах операции.

Как отметили в Motherboard, если операции с приложениями Phantom, Sky и Encrochat показывали, что власти могут закрыть или взломать компании, создающие шифрованную связь, то Anom — это шаг вперёд. Теперь спецслужбы сами создают и развивают защищённые сети, чтобы иметь над ними полный контроль.

Не забывайте делиться моим контентом с друзьями, он тоже бывает полезным. Всем успехов!

98
ИИ против ИИ. Новая эра кибербезопасности
Технологии, компьютер и интернет
ИИ позволяет хакерам значительно увеличивать масштабы, скорость и сложность атак. Например, атаки на основе ИИ могут обходить традиционные системы защиты в 15% случаев, тогда как обычные фишинговые атаки успешны лишь в 0,3% случаев. В статье рассматриваются ключевые риски, связанные с использованием ИИ в кибератаках
Март
158
Command and Control system. Оружие кибербандитов
Технологии, компьютер и интернет
Статья рассказывает о ключевом элементе кибератак — инфраструктуре управления и контроля (C2 или C&C), которую злоумышленники используют для управления зараженными устройствами и кражи конфиденциальных данных. Автор объясняет, что успешная кибератака требует не только первоначального взлома, но и постоянного взаимодействия с зараженными системами через скрытые каналы связи. Эти каналы позволяют злоумышленникам передавать инструкции, загружать дополнительные вредоносные программы и извлекать украденные данные.
Март
163
Нейросети, которые сделают всю работу за вас
Технологии, компьютер и интернет
Нейросети уже сегодня способны выполнять задачи, которые раньше требовали часов, а то и дней работы. От обработки текстов и анализа данных до создания дизайнов и написания кода — искусственный интеллект становится вашим надежным помощником. Давайте разберем, как они могут изменить ваш подход к задачам и освободить время для действительно важных вещей.
Январь
399
Как установить расширение из архива в браузер Google Chrome
Технологии, компьютер и интернет
Установка расширений Chrome из архива: пошаговая инструкция. Научитесь легко устанавливать расширения Google Chrome из архива. Повысьте функциональность вашего браузера с помощью новых инструментов и улучшений.
Ноябрь 2024
476
Как узнать место по фото
Технологии, компьютер и интернет
Определение местоположения по фотографии — это сложная задача, которая может быть решена с помощью различных методов и технологий. Про несколько подходов мы рассказали в этом материале.
Сентябрь 2024
376