Zaskakujący zwrot akcji – szpiedzy DDoSowali Anonymous

dodał 5 lutego 2014 o 10:16 w kategorii DDoS, Prawo  z tagami:
Zaskakujący zwrot akcji – szpiedzy DDoSowali Anonymous

Przyzwyczailiśmy się już, że ataki DDoS są  jedną z broni Anonymous, wykorzystywaną w protestach od WikiLeaks, przez ACTA po Arabską Wiosnę. Okazuje się jednak, że Anonymous też byli ofiarą DDoS i to prowadzonego przez tajną jednostkę wywiadu.

Kolejny wyciek z archiwum Snowdena to prezentacja poświęcona działaniom brytyjskiego wywiadu GCHQ przeciwko ruchowi Anonymous. Oprócz typowych działań takich jak zdobywanie zaufania i wyciąganie informacji w trakcie rozmów, agenci chwalą się także sukcesami ataków odmowy usługi na serwer IRC używany przez aktywistów.

Klasyczna praca wywiadowcza

Prezentacja, ujawniona przez NBC NEWS, została przygotowana przez GCHQ, brytyjski odpowiednik NSA, na potrzeby wewnętrznej konferencji amerykańskich służb. Opisuje ona sukcesy, odniesione przez Brytyjczyków, w namierzaniu przedstawicieli ruchów „hacktywistycznych” takich jak Anonymous, LulzSec czy Syrian Cyber Army. Jednym z podstawowych działań agentów było zdobywanie zaufania aktywistów w trakcie rozmów na kanałach IRC a następnie wyciąganie informacji, pozwalających na ich namierzenie.

Czat z jednym z aktywistów

Czat z jednym z aktywistów

W jednym z opisywanych przypadków aktywiści szukali dostępu do popularnych serwisów www, by umieszczać na nich kod odpowiedzialny za instalowanie złośliwego oprogramowania na komputerach odwiedzających je internautów. Oprogramowanie to miało zostać potem wykorzystane do prowadzenia ataków DDoS. Jeden z agentów wkradł się w łaski aktywistów informując, że dysponuje dostępem do serwisu z 27 tysiącami odwiedzin dziennie. Dzięki nawiązanej w ten sposób współpracy agencji namierzyli GZero, który został w efekcie skazany na 2 lata więzienia za kradzież danych 8 milionów osób.

Slajd o sukcesie wywiadu

Slajd o sukcesie wywiadu

Inny aktywista, ukrywający się pod pseudonimem p0ke, został namierzony po tym, jak kliknął w linka do artykułu o Anonymous, który przesłał mu jeden z agentów. p0ke korzystał z usługi VPN, ale GCHQ pozyskała jego prawdziwy adres IP (zapewne od operatora VPN, ale nie wiadomo, czy za jego wiedzą) i na tej podstawie ustaliła jego tożsamość. Co ciekawe, sam p0ke w odpowiedzi dla NBC twierdzi, że nigdy nikt z nim się nie kontaktował – choć jego dane były zamieszczone na jednym ze slajdów prezentacji.

Tradycyjny DDoS

Oprócz działań operacyjnych agenci chwalą się również skutecznymi atakami DDoS na serwer IRC, używany przez Anonymous (irc.anonops.li), czyli operacją o nazwie ROLLING THUNDER.

GCHQ chwali się atakami DDoS

GCHQ chwali się atakami DDoS

O ile jeszcze tradycyjny wywiad mieści się w katalogu działań służb specjalnych, to DDoS zdecydowanie nie miał tam swojego miejsca. Co więcej, działania tego typu są z reguły surowo karane w krajach anglosaskich. W USA jeden z aktywistów został ukarany grzywną 183 tysięcy dolarów za 60 sekund ataku na serwis jednej z firm. Z kolei w Wielkiej Brytanii inny aktywista otrzymał wyrok 18 miesięcy więzienia nie za prowadzenie, a jedynie za koordynowanie ataków DDoS na serwisy PayPal i Mastercard. Bulwersujący jest zatem fakt, że w takiej sytuacji służby specjalne same sięgają po nielegalne narzędzia, których stosowanie tak bardzo chcą eliminować.