Як «тіньовий флот» приховує свою діяльність: у США розкрили деталі таких суден

Як «тіньовий флот» приховує свою діяльність: у США розкрили деталі таких суден
Берегова охорона США спостерігає за судном. Фото: US European Command

Фахівці Берегової охорони США розкрили технічні прийоми, які судна «тіньового флоту» використовують для приховування своєї діяльності.

Презентацію провели на конференції DEF CON 34, аналіз якої підготувала спільнота InformNapalm.

Ці судна активно використовують підміну даних системи ідентифікації суден AIS.

На борту суден також виявляли кілька транспондерів, інструменти для підміни координат, засоби віддаленого доступу до суднових комп’ютерів та інструменти для швидкої підробки документів.

Програма Stamp 0.62, яку знайшли на судні "тіньового флоту". Джерело: Берегова охорона США / DEF CON 34

«Одна з найбільш показових знахідок — російська програма Stamp 0.62 для Windows. Вона дозволяє швидко генерувати зображення суднових печаток у разі зміни назви судна та номера IMO у документах», — розповідають в InformNapalm.

Один із головних інструментів маскування пов’язаний із системою AIS, за допомогою якої судно передає свою назву, координати та інші дані.

Екранувальні сітки навколо антен ходової рубки, які, ймовірно, використовуються для підтримки спуфінгу AIS шляхом блокування прийому сигналів GPS. Джерело: Берегова охорона США / DEF CON 34

На деяких танкерах виявляли одразу кілька транспондерів, між якими можна перемикатися, а також обладнання та програми для передачі хибних GPS-координат.

У простіших випадках екіпаж міг фізично обмежити роботу антени й таким чином припинити передачу сигналу.

Водночас бортова ІТ-інфраструктура часто виявляється доволі кустарною.

Мережева інфраструктура «Тіньового флоту» (Dark Fleet Networking), яка включає також Starlink та різні антени. Джерело: Берегова охорона США / DEF CON 34

Дослідники знаходили піратські навігаційні програми, програмне забезпечення з торрент-форумів і звичайні засоби віддаленого доступу на кшталт AnyDesk, TeamViewer та ScreenConnect, які могли працювати без підтвердження з боку екіпажу.

Під час деяких операцій зовнішні оператори намагалися дистанційно стерти дані із суднових систем уже після затримання. Для цього використовують готові цифрові інструменти, тому зміна назви, прапора або ідентичності судна може супроводжуватися не лише хибним сигналом AIS, а й відповідним комплектом документів.

Виявлені віруси у програмному забезпеченні суден "тіньового флоту". Джерело: Берегова охорона США / DEF CON 34

Зараз судна російського «тіньового флоту» активно перехоплюються силами Європейського союзу. Нещодавно Військово-морські сили Італії перехопили в Середземному морі нафтовий танкер із «тіньового флоту» Росії.

Поширити в соцмережах:

ПІДТРИМАЙ РОБОТУ РЕДАКЦІЇ "МІЛІТАРНОГО"

Приватбанк ( Банківська карта )
5169 3351 0164 7408
Рахунок в UAH (IBAN)
UA043052990000026007015028783
BTC
bc1qg0z99m95fte7kj8faa7h2kvnq92wvc53exe8gm
USDT
0x8676644fA7B6d328310283cAC1065Ae01d97CEe7
ETH
0xfD02863D3289416fcF50975c9DFda13623f97758
Популярні
Button Text