Связанные с Россией кибершпионы использовали Claude для атак на Украину и Европу

Они похищали данные о военных дронах и переписку украинских чиновников. Главное из доклада Anthropic

Открытое на смартфоне приложение Claude от Anthropic. Фото: Adam Vaughan / EPA

Anthropic, компания-разработчик нейросети Claude, опубликовала доклад о злоупотреблении ее AI-моделями. В нем говорится, что связанные с Россией кибершпионы использовали чат-бот для атак на украинские госструктуры и европейские правительства. Нейросеть применяли для поиска жертв, проведения взломов, а также кражи и обработки данных, следует из отчета. 

Главное — в материале «Новой газеты Европа».

Первый связанный с Россией кейс в докладе Anthropic посвящен кибершпионажу. Компания обнаружила группу хакеров, которая использовала Claude для атак на государственные, военные и дипломатические структуры, а также оборонные компании. Основными целями группировки были Украина и европейские страны. Всего в ее планах фигурировали более 20 организаций.

В Anthropic присвоили группе внутреннее обозначение GTG-20006 и связали ее с Midnight Blizzard. 

Одного из операторов GTG-20006 компания знает под ником JackPoterz. Это русскоязычный пользователь, чьи методы работы и выбор целей, по оценке Anthropic, характерны для российского государственного кибершпионажа.

Midnight Blizzard — одна из наиболее известных хакерских групп, связанных с российской Службой внешней разведки. Она также известна как APT29, Cozy Bear и The Dukes. Британский Национальный центр кибербезопасности относит группу к СВР, такую же атрибуцию публично поддерживали спецслужбы США и других западных стран.

Самая известная операция Midnight Blizzard — взлом американской IT-компании SolarWinds в 2020 году. Хакеры внедрили вредоносный код в обновление ее программного обеспечения, благодаря чему получили доступ к сетям американских государственных ведомств и частных организаций. В том же году APT29 пыталась украсть информацию у организаций, занимавшихся разработкой вакцин от COVID-19.

После начала полномасштабного вторжения России в Украину связанные со СВР хакеры продолжили разведывательные операции. В совместном докладе американских и британских спецслужб за 2024 год говорилось об их атаках на организации в США, Европе и других странах, в том числе в оборонной, технологической и финансовой сферах.

Фото: Hannibal Hanschke / EPA

Кого атаковали?

Украина была одним из главных направлений работы группировки. Чаще всего ее целями становились украинские чиновники, военные и дипломаты. Хакеры проверяли почтовые сервисы и системы удаленного доступа более чем двух десятков украинских государственных организаций.

Отдельно группировку интересовали производители военных беспилотников и их комплектующих. Хакеры, по данным Anthropic, полностью выгрузили почтовые ящики как минимум двух производителей компонентов для дронов и атаковали производителя военных БПЛА.

В одном случае им удалось похитить закрытый комплект программного обеспечения для системы компьютерного зрения беспилотника. Следующие несколько дней хакеры изучали украденную разработку: восстановили архитектуру продукта, выяснили, какое оборудование и компоненты в нем используются и от каких поставщиков зависит производство. Среди похищенных данных были сведения о еще не анонсированном продукте.

Группировка также захватывала аккаунты WhatsApp. Хакеры подключали подконтрольные устройства к аккаунтам жертв как дополнительные, используя систему на основе браузеров без графического интерфейса и, в частности, открытую библиотеку WPPConnect. Система была настроена так, чтобы не показывать отметки о прочтении. Благодаря этому жертва могла не замечать постороннего доступа, пока хакеры массово выгружали ее русско- и украиноязычную переписку. Anthropic известно как минимум о двух бывших высокопоставленных украинских чиновниках, которых атаковали таким способом. Их имена в докладе не называются.

До некоторых жертв хакеры пытались добраться через гостиницы. Они взломали как минимум трех поставщиков гостиничного Wi-Fi и получили административный доступ к их системам. После этого группировка меняла DNS-настройки и перенаправляла трафик постояльцев через подконтрольную ей инфраструктуру.

Так хакеры могли получать IP-адреса и идентификаторы устройств постояльцев и сопоставлять эти сведения с информацией из гостиничных систем. Microsoft, которая отдельно расследовала эту деятельность, назвала такую технику CaptiveCrunch.

Хакеры также искали уязвимости в сервисах видеонаблюдения. Обнаружив ошибки авторизации, они получали сведения о пользователях и похищали токены доступа, позволявшие смотреть прямые трансляции с камер жертв. Кому принадлежали эти камеры, Anthropic не уточняет.

Как использовали Claude?

Anthropic отмечает, насколько глубоко российские хакеры встроили искусственный интеллект в свою работу. Claude использовали практически на всех этапах операций — для сбора информации о будущих жертвах, подготовки фишинга, взлома систем, кражи учетных данных, обработки похищенной информации и сохранения доступа к уже захваченным системам.

У хакеров был собственный набор вредоносных инструментов. Anthropic перечисляет пять программ для Windows — PowerChrome, WUEngine, Shadow C2, MiniPlasma и CloudSyncSvc, Android-троян GiftDrop и цепочку эксплойтов для iOS DarkSword. Кроме того, группировка использовала программу для кражи сохраненных в браузерах паролей, фишинговую платформу и панель для управления захваченными аккаунтами.

Фото: Сергей Ильницкий / EPA

Claude помогал постоянно переделывать этот инструментарий. AI-агенты следили, обнаруживают ли антивирусы вредоносные программы группировки. Если очередную версию начинали распознавать, агенты изменяли и пересобирали ее, после чего снова проверяли. Этот процесс повторялся до тех пор, пока программа не переставала обнаруживаться. Тогда ее размещали на одноразовом сервере и использовали в атаках.

Некоторые программы дополнительно мешали защите компьютера обновляться. При заражении Windows хакеры использовали в том числе поддельные уведомления об обновлении. Установленное таким способом вредоносное ПО могло блокировать обновления системы безопасности, чтобы компьютер не получал новые антивирусные сигнатуры.

Кто еще пострадал?

Согласно докладу, GTG-20006 взломала государственное технологическое ведомство неназванной страны Северной Африки. Сначала хакеры похитили учетные данные для VPN, а затем с их помощью захватили центральный сервер учетных записей организации. Оттуда они выгрузили всю базу учетных данных — более 300 тысяч записей национальной системы идентификации. Кроме того, хакеры похитили данные коммерческого реестра более чем о 500 тысячах компаний, работающих в этой стране.

Еще одним проектом группировки стал инструмент для кражи данных из облачной электронной почты. В ней использовался созданный хакерами фреймворк Embassy Kit, предназначенный для фишинга и кражи токенов Microsoft 365. Систему применяли против дипломатов и государственных служащих. С ее помощью хакеры получили доступ к почтовым данным как минимум восьми организаций и выгрузили их. Среди жертв Anthropic называет национальную прокуратуру, военное учебное заведение и региональную межправительственную организацию. Их названия и страны в докладе не указаны.