Jump to content

Recommended Posts

Posted

Обнаружена преступная группировка, которая занималась кибершпионажем на высочайшем уровне. Их операция превосходит все известные по своим масштабам, инструментам и эффективности на сегодня вредоносные атаки. Пострадавшими называются десятки стран, причем наибольшее количество жертв зафиксировано в России и Иране. К тому же предполагается, что к группировке непосредственное отношение имеет Агентство национальной безопасности США (АНБ).

6d490a9e9fcb2c1aed0e46436264.jpg

Кибергруппа, получившая название Equation Group, ведет свою деятельность на протяжении почти двадцати лет, и ее действия затронули тысячи, а возможно, и десятки тысяч пользователей в более чем 30 странах мира — наиболее пострадавшими называются Иран, Россия, Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Инфраструктура Equation Group включает в себя более 300 доменов и 100 контрольно-командных серверов, расположенных в разных странах, в частности в США, Великобритании, Италии, Германии и ряде других стран.

Конкретную страну, которая стоит за шпионской кампанией, «Лаборатория Касперского» не называет, однако уточняет Reuters, что группировка тесно связана со Stuxnet, который был разработан по заказу АНБ для атак на объекты ядерной программы Ирана. Как рассказал Reuters бывший сотрудник АНБ, выводы сделаны правильные, и шпионское ПО по-прежнему высоко ценится в спецслужбах наравне со Stuxnet. Еще один бывший разведчик сообщил изданию, что АНБ разрабатывало технику сокрытия шпионских программ на жестких дисках, но отметил, что не имеет представления, для каких целей использовалась разработка. 

В арсенале  Equation Group имеется множество зловредов, и некоторые из них крайне новаторские. К примеру, «Лаборатория Касперского» говорит о том, что впервые в своей практике обнаружила модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных производителей, в частности WD, Seagate и Toshiba. Таким образом злоумышленники добиваются двух целей: во-первых, однажды попав в ОС жесткого диска, вредоносное ПО остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: оно не может быть удалено даже в случае форматирования диска. Во-вторых, у атакующих есть возможность создать себе «тихую гавань» в виде секретного хранилища, где может безопасно собираться вся необходимая информация. 

9356ac6812756db20327f7fedca2.jpg

Кроме того,  Equation Group использует червя Fanny, с помощью которого можно получать данные с компьютера, даже если он отключен от Сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и этот зловред в свою очередь создает на съемном носителе скрытый сектор, куда собирает всю информацию об архитектуре изолированной сети. В момент попадания на компьютер, подключенный к интернету, червь с USB передает все данные на сервер Equation Group. Атакующие также могут добавить необходимые команды в тот же скрытый сектор на флешке, и впоследствии при попадании на изолированную машину червь выполнит эти команды. 

Цели злоумышленников, в отличие от инструментов, ничем не отличаются от других подобного рода атак  – это правительства и дипломатические структуры, военные ведомства, финансовые институты, предприятия телекоммуникационной, аэрокосмической, энергетической, ядерной, нефтегазовой и транспортной отраслей, компании, занимающиеся разработкой криптографических и нанотехнологий, а также СМИ, исламские активисты и ученые. В настоящее время под контроль взяты около 20 серверов группы.

 

источник https://hi-tech.mail.ru/news/equation-group.html

Posted (edited)

Спецслужбы это стражи крупных корпораций производителей. Дырки и уязвимости создают еще на этапе создания операционной системы, драйверов, сетевых карт, комплектующих  и так далее. Заинтересованны все. Не желающих просто нету. Жесткие диски? следовательно WD и сеагейт все сами и устроили.

Любой програмный продукт существует ЛИШЬ ПРИ НАЛИЧИИ В СРЕДЕ ЖЕЛЕЗНОГО ПРОДУКТА. Следовательно все железные уязвимости это ИТОГ УМЫШЛЕННОГО ВНЕДРЕНИЯ. это не баг а фича

Edited by Seeandsee

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Franklin Templeton раскрыла состав своего биржевого индексного фонда EZPZ

      Инвестиционная компания Franklin Templeton отчиталась перед Комиссией по ценным бумагам и биржам США (SEC) об активах, входящих в состав спотового биржевого фонда Franklin Crypto Index (EZPZ). Индексный фонд был запущен в феврале прошлого года, изначально инвесторам предлагался доступ только к биткоину и эфиру. Однако в декабре Franklin Templeton расширила структуру фонда, добавив еще шесть криптовалют: ADA (Cardano), DOGE (Dogecoin), LINK (Chainlink), SOL (Solana), XLM (Stellar) и XRP (Rip

      in Новости криптовалют

    • Фармацевтическая компания раскрыла объем вложений в токены SKY

      Биотехнологическая компания NovaBay Pharmaceuticals, разрабатывающая средства по уходу за глазами, получила новое название Stablecoin Development Corporation. Компания с рыночной капитализацией около $30 млн и торгующаяся на фондовой бирже NYSE American (NYSE MKT) сменила тикер с NBY на SDEV. Это произошло после размещения акций на сумму $134 млн при поддержке компаний Framework Ventures и Tether Investments. Вырученные от продажи акций средства компания использовала для закупки токенов д

      in Новости криптовалют

    • Компания Илона Маска раскрыла размеры биткоин-резерва

      Крупнейший американский производитель электрокаров, компания Илона Маска Tesla сообщила, что в октябре — декабре не покупала и не продавала монеты из своего запаса биткоинов. На балансе фирмы находится 11 509 монет, как и месяцами ранее. Несмотря на то, что объем биткоинов остался неизменным, падение цены первой криптовлаюты с $114 000 до $88 000 за последние три месяца привело к убытку около $239 млн, сообщила Tesla. При нынешнем курсе биткоина около $89 000 резерв компании оценивается при

      in Новости криптовалют

    • Биржа-банкрот FTX раскрыла подробноти третьего раунда выплат кредиторам

      Управляющий распределением активов банкротящейся биржи FTX траст FTX Recovery объявил о третьем раунде выплат пострадавшим клиентам на $1,6 млрд. Средства поступят на счета пользователей в течение трех рабочих дней после 30 сентября, пообещал FTX Recovery Trust. Согласно анонсу, клиенты дочерней компании FTX.com (международной версии рухнувшей два года назад биржи) получат 6% от суммы своих претензий, американцы — 40%, а владельцы общих необеспеченных требований и претензий по займам циф

      in Новости криптовалют

    • KindlyMD раскрыла размер запланированных инвестиций в биткоины

      Медицинская компания KindlyMD подала в Комиссию по ценным бумагам и биржам США (SEC) заявку на размещение ценных бумаг. Фирма объявила, что планирует привлечь $5 млрд и потратить на покупку биткоинов. Компания планирует выпустить обыкновенные акции на $5 млрд. В качестве оценщиков рисков выступят TD Securities, Cantor Fitzgerald & Co, B. Riley Securities и другие организации.    По словам гендиректора KindlyMD Дэвида Бейли (David Bailey), сотрудничество с финансовыми учреждениям

      in Новости криптовалют

×
×
  • Create New...