Jump to content

Recommended Posts

Posted

Обнаружена преступная группировка, которая занималась кибершпионажем на высочайшем уровне. Их операция превосходит все известные по своим масштабам, инструментам и эффективности на сегодня вредоносные атаки. Пострадавшими называются десятки стран, причем наибольшее количество жертв зафиксировано в России и Иране. К тому же предполагается, что к группировке непосредственное отношение имеет Агентство национальной безопасности США (АНБ).

6d490a9e9fcb2c1aed0e46436264.jpg

Кибергруппа, получившая название Equation Group, ведет свою деятельность на протяжении почти двадцати лет, и ее действия затронули тысячи, а возможно, и десятки тысяч пользователей в более чем 30 странах мира — наиболее пострадавшими называются Иран, Россия, Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Инфраструктура Equation Group включает в себя более 300 доменов и 100 контрольно-командных серверов, расположенных в разных странах, в частности в США, Великобритании, Италии, Германии и ряде других стран.

Конкретную страну, которая стоит за шпионской кампанией, «Лаборатория Касперского» не называет, однако уточняет Reuters, что группировка тесно связана со Stuxnet, который был разработан по заказу АНБ для атак на объекты ядерной программы Ирана. Как рассказал Reuters бывший сотрудник АНБ, выводы сделаны правильные, и шпионское ПО по-прежнему высоко ценится в спецслужбах наравне со Stuxnet. Еще один бывший разведчик сообщил изданию, что АНБ разрабатывало технику сокрытия шпионских программ на жестких дисках, но отметил, что не имеет представления, для каких целей использовалась разработка. 

В арсенале  Equation Group имеется множество зловредов, и некоторые из них крайне новаторские. К примеру, «Лаборатория Касперского» говорит о том, что впервые в своей практике обнаружила модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных производителей, в частности WD, Seagate и Toshiba. Таким образом злоумышленники добиваются двух целей: во-первых, однажды попав в ОС жесткого диска, вредоносное ПО остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: оно не может быть удалено даже в случае форматирования диска. Во-вторых, у атакующих есть возможность создать себе «тихую гавань» в виде секретного хранилища, где может безопасно собираться вся необходимая информация. 

9356ac6812756db20327f7fedca2.jpg

Кроме того,  Equation Group использует червя Fanny, с помощью которого можно получать данные с компьютера, даже если он отключен от Сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и этот зловред в свою очередь создает на съемном носителе скрытый сектор, куда собирает всю информацию об архитектуре изолированной сети. В момент попадания на компьютер, подключенный к интернету, червь с USB передает все данные на сервер Equation Group. Атакующие также могут добавить необходимые команды в тот же скрытый сектор на флешке, и впоследствии при попадании на изолированную машину червь выполнит эти команды. 

Цели злоумышленников, в отличие от инструментов, ничем не отличаются от других подобного рода атак  – это правительства и дипломатические структуры, военные ведомства, финансовые институты, предприятия телекоммуникационной, аэрокосмической, энергетической, ядерной, нефтегазовой и транспортной отраслей, компании, занимающиеся разработкой криптографических и нанотехнологий, а также СМИ, исламские активисты и ученые. В настоящее время под контроль взяты около 20 серверов группы.

 

источник https://hi-tech.mail.ru/news/equation-group.html

Posted (edited)

Спецслужбы это стражи крупных корпораций производителей. Дырки и уязвимости создают еще на этапе создания операционной системы, драйверов, сетевых карт, комплектующих  и так далее. Заинтересованны все. Не желающих просто нету. Жесткие диски? следовательно WD и сеагейт все сами и устроили.

Любой програмный продукт существует ЛИШЬ ПРИ НАЛИЧИИ В СРЕДЕ ЖЕЛЕЗНОГО ПРОДУКТА. Следовательно все железные уязвимости это ИТОГ УМЫШЛЕННОГО ВНЕДРЕНИЯ. это не баг а фича

Edited by Seeandsee

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Safe (Wallet) раскрыла детали атаки на биржу Bybit

      Компания Safe (Wallet) совместно с аналитиками платформы Mandiant представила предварительные результаты расследования взлома криптовалютной биржи Bybit на $1,46 млрд. Эксперты отметили, что атака хакеров началась со взлома ноутбука одного из разработчиков Safe (Wallet) с условным именем «Developer1», имеющего расширенные права доступа к инфраструктуре биржи. Это и дало злоумышленникам возможность проникнуть в ключевые системы платформы.   В ответ на инцидент была проведена перезагруз

      in Новости криптовалют

    • «Лаборатория Касперского»: Криптомошенники создали новую схему после ареста Павла Дурова

      Специалисты «Лаборатории Касперского» предупредили о появлении спам-рассылок в Telegram и других социальных сетях. В письмах мошенники призывают «спасти Дурова» и собирают криптовалюты якобы для помощи арестованному. Основатель мессенджера Telegram Павел Дуров был арестован в парижском аэропорту Ле-Бурже ночью с 24 на 25 августа. Мошенники быстро среагировали и создали рассылки, в которых предлагается перевести деньги в криптовалюте для помощи Дурову.   «В письмах злоумышленники выд

      in Новости криптовалют

    • Команда Hamster Kombat раскрыла условия эйрдропа монет HMSTR

      Разработчики игры-кликера Hamster Kombat обновили раздел эйрдропа в своем телеграм-приложении и добавили информацию об условиях, которые могут оказать влияние на количество раздаваемых игроку монет. На будущую раздачу токенов HMSTR повлияют достижения игроков, ключи, которые выдаются за прохождение игр в разделе Playground. Кроме этого, объем монет будет зависеть от пассивного дохода участника (показатель прибыли в час), наличия подписки на официальный канал в Telegram и от привлечения нов

      in Новости криптовалют

    • «Лаборатория Касперского»: Криптомошенники нацелились на Toncoin и пользователей Telegram

      Широко разрекламированная инициатива интеграции Telegram блокчейна TON и его собственного токена Toncoin привлекла мошенников, продвигающих схему заработка на реферальных ссылках. Аналитики компании по кибербезопасности «Лаборатория Касперского» предупреждают криптосообщество о появлении новой мошеннической реферальной пирамиды, связанной с коммерческими проектами мессенджера Telegram. Мошенники утверждают, что любой пользователь мессенджера может заработать много токенов Toncoin просто рас

      in Новости криптовалют

    • Binance раскрыла состав первого совета директоров

      Binance Holdings, управляющая криптовалютной биржей Binance, представила состав первого совета директоров. В него вошли 7 человек, в том числе генеральный директор платформы Ричард Тэнг (Richard Teng). На сайте компании указаны и другие члены совета директоров, в том числе бывший посол Барбадоса в ОАЭ Габриел Абед (Gabriel Abed), Хейна Чен (Heina Chen), Лилай Ван (Lilai Wang), Джинкай Хе (Jinkai Hye), управляющий партнер в инвестиционной компании Gojo & Co Арно Вентура (Arno Ventura) и

      in Новости криптовалют

×
×
  • Create New...