Перейти к содержанию

«Лаборатория Касперского» раскрыла американский шпионский вирус


DimitriS

Рекомендуемые сообщения

Обнаружена преступная группировка, которая занималась кибершпионажем на высочайшем уровне. Их операция превосходит все известные по своим масштабам, инструментам и эффективности на сегодня вредоносные атаки. Пострадавшими называются десятки стран, причем наибольшее количество жертв зафиксировано в России и Иране. К тому же предполагается, что к группировке непосредственное отношение имеет Агентство национальной безопасности США (АНБ).

6d490a9e9fcb2c1aed0e46436264.jpg

Кибергруппа, получившая название Equation Group, ведет свою деятельность на протяжении почти двадцати лет, и ее действия затронули тысячи, а возможно, и десятки тысяч пользователей в более чем 30 странах мира — наиболее пострадавшими называются Иран, Россия, Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Инфраструктура Equation Group включает в себя более 300 доменов и 100 контрольно-командных серверов, расположенных в разных странах, в частности в США, Великобритании, Италии, Германии и ряде других стран.

Конкретную страну, которая стоит за шпионской кампанией, «Лаборатория Касперского» не называет, однако уточняет Reuters, что группировка тесно связана со Stuxnet, который был разработан по заказу АНБ для атак на объекты ядерной программы Ирана. Как рассказал Reuters бывший сотрудник АНБ, выводы сделаны правильные, и шпионское ПО по-прежнему высоко ценится в спецслужбах наравне со Stuxnet. Еще один бывший разведчик сообщил изданию, что АНБ разрабатывало технику сокрытия шпионских программ на жестких дисках, но отметил, что не имеет представления, для каких целей использовалась разработка. 

В арсенале  Equation Group имеется множество зловредов, и некоторые из них крайне новаторские. К примеру, «Лаборатория Касперского» говорит о том, что впервые в своей практике обнаружила модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных производителей, в частности WD, Seagate и Toshiba. Таким образом злоумышленники добиваются двух целей: во-первых, однажды попав в ОС жесткого диска, вредоносное ПО остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: оно не может быть удалено даже в случае форматирования диска. Во-вторых, у атакующих есть возможность создать себе «тихую гавань» в виде секретного хранилища, где может безопасно собираться вся необходимая информация. 

9356ac6812756db20327f7fedca2.jpg

Кроме того,  Equation Group использует червя Fanny, с помощью которого можно получать данные с компьютера, даже если он отключен от Сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и этот зловред в свою очередь создает на съемном носителе скрытый сектор, куда собирает всю информацию об архитектуре изолированной сети. В момент попадания на компьютер, подключенный к интернету, червь с USB передает все данные на сервер Equation Group. Атакующие также могут добавить необходимые команды в тот же скрытый сектор на флешке, и впоследствии при попадании на изолированную машину червь выполнит эти команды. 

Цели злоумышленников, в отличие от инструментов, ничем не отличаются от других подобного рода атак  – это правительства и дипломатические структуры, военные ведомства, финансовые институты, предприятия телекоммуникационной, аэрокосмической, энергетической, ядерной, нефтегазовой и транспортной отраслей, компании, занимающиеся разработкой криптографических и нанотехнологий, а также СМИ, исламские активисты и ученые. В настоящее время под контроль взяты около 20 серверов группы.

 

источник https://hi-tech.mail.ru/news/equation-group.html

Ссылка на комментарий
Поделиться на другие сайты

Спецслужбы это стражи крупных корпораций производителей. Дырки и уязвимости создают еще на этапе создания операционной системы, драйверов, сетевых карт, комплектующих  и так далее. Заинтересованны все. Не желающих просто нету. Жесткие диски? следовательно WD и сеагейт все сами и устроили.

Любой програмный продукт существует ЛИШЬ ПРИ НАЛИЧИИ В СРЕДЕ ЖЕЛЕЗНОГО ПРОДУКТА. Следовательно все железные уязвимости это ИТОГ УМЫШЛЕННОГО ВНЕДРЕНИЯ. это не баг а фича

Изменено пользователем Seeandsee
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • «Лаборатория Касперского»: Криптомошенники нацелились на Toncoin и пользователей Telegram

      Широко разрекламированная инициатива интеграции Telegram блокчейна TON и его собственного токена Toncoin привлекла мошенников, продвигающих схему заработка на реферальных ссылках. Аналитики компании по кибербезопасности «Лаборатория Касперского» предупреждают криптосообщество о появлении новой мошеннической реферальной пирамиды, связанной с коммерческими проектами мессенджера Telegram. Мошенники утверждают, что любой пользователь мессенджера может заработать много токенов Toncoin просто рас

      в Новости криптовалют

    • Binance раскрыла состав первого совета директоров

      Binance Holdings, управляющая криптовалютной биржей Binance, представила состав первого совета директоров. В него вошли 7 человек, в том числе генеральный директор платформы Ричард Тэнг (Richard Teng). На сайте компании указаны и другие члены совета директоров, в том числе бывший посол Барбадоса в ОАЭ Габриел Абед (Gabriel Abed), Хейна Чен (Heina Chen), Лилай Ван (Lilai Wang), Джинкай Хе (Jinkai Hye), управляющий партнер в инвестиционной компании Gojo & Co Арно Вентура (Arno Ventura) и

      в Новости криптовалют

    • «Лаборатория Касперского : Новый троян крадет криптовалюту на устройствах с macOS

      Российская компания «Лаборатория Касперского» обнаружила новый вид вредоносного программного обеспечения, способного красть криптовалюту из кошельков на устройствах с macOS версии 13.6 и выше с процессорами Intel и Apple Silicon. Распространяется троян в составе пиратских образов дисков под видом так называемого активатора. Пользователю во время активации предлагают скопировать данные приложения в папку Applications, а после нажатия кнопки PATCH ввести системный пароль.   В липовый ак

      в Новости криптовалют

    • «Лаборатория Касперского»: В России растет число хищений активов у криптоинвесторов

      В сентябре резко увеличилось количество случаев криптомошенничества среди российских пользователей. Об этом рассказали специалисты «Лаборатории Касперского». По сравнению с августом количество попыток перехода российских пользователей на фишинговые и скам-страницы увеличилось с 211 000 до 317 000. Если в первом квартале решения «Лаборатории Касперского» предотвратили 924 000 таких переходов, во втором квартале — 379 000, то в третьем показатель опять вырос, до 633 000.   Происходящее

      в Новости криптовалют

    • Лаборатория Касперского: Загрузчик DoubleFinger скрытно устанавливает ПО для атаки криптокошельков

      По данным экспертов Лаборатории Касперского, новый многоэтапный загрузчик под названием DoubleFinger скрытно устанавливает на устройства жертвы программу-похититель GreetingGhoul. DoubleFinger развертывает программу GreetingGhoul и троян удаленного доступа Remcos (RAT). Анализ кода GreetingGhoul показал: это программа-стилер, предназначенная для кражи учетных данных, состоящая из двух основных компонентов, которые, рассказывают специалисты по вирусам, работают вместе. Первый компонент испол

      в Новости криптовалют

×
×
  • Создать...