«Лаборатория Касперского» раскрыла анти-российскую вирусную платформу от АНБ
Сорока страничный обзор от «Лаборатории Касперского» под названием "Группа EQUATION в вопросах и ответах" посвящен хакерской группе, которая работает с 1996 года и, вероятно, связана с американским правительством. Вывод о связи с американцами делается из-за использования группой тех же техник и уникальной информации, что были использованы в разрушившем часть ядерной инфраструктуры Ирана вирусе Stuxnet, который, в свою очередь, предположительно является разработкой спецслужб Израиля и США.
Как сказано в публикации, в нескольких поколениях вирусной платформы EQUATION для распространения заражения использовались неизвестные уязвимости в Windows, Firefox и других программных продуктах. При этом, распространение строго таргетировалось по географии потенциальных жертв. На зараженных системах вирусы закреплялись и скрывали свое присутствие с помощью шифрования, внедрения в микропрограммы оборудования (BIOS, микропрограммы жестких дисков), хранения зашифрованной информации в реесте Windows и т.п. За счет техник сокрытия присутствия, ни форматирование дисков, ни переустановка ОС не помогают избавиться от вирусов.
В «Лаборатории Касперского» говорят, что хозяева вирусов отслеживали, кого именно они заражали, и, в зависимости от интересности цели, вирус или самоуничтожался, или загружал свою более продвинутую версию.
Больше всего случаев заражения было отмечено в Иране, на втором месте — Россия, затем Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Целями кибершпионажа становились правительственные и военные структуры, телекоммуникационные и энергетические компании, банки, исследователи, специализирующиеся в ядерной физике, СМИ и исламские активисты.
Это уже второй громкий инфоповод от «Лаборатория Касперского» за последние три дня. 14 февраля «Лаборатория Касперского» рассказала общественности об истории мошенничества, жертвами которого стали более 100 банков, а украдено в общей сумме было больше $300 млн.
См. также:
Russian researchers expose breakthrough U.S. spying program
«Лаборатория Касперского» нашла шпионский код в жестких дисках
Тень АНБ: на чем прокололись авторы супервируса группы Equation
Источник: Roem.ru
Похожие новости
- 5 нейроинструментов, которые помогают создавать хорошие изображения
- 35% маркетологов недовольны отсутствием удалёнки
- Как создать эффектный и бесполезный вирусный контент
- 7 самых распространенных ошибок при внесении ПО и ПАК в МинЦифры и как этого избежать
- Бюджеты иностранных рекламодателей в VK Рекламе выросли по итогу первого квартала 2025 года
- 37% предпринимателей управляют маркетингом лично: подходы разных поколений к маркетингу
- Обзор интерактивной выставки «Спорт будущего в настоящем» в Государственном музее спорта
- SmartCaptcha Yandex на iOS: инструкция по внедрению
- РПшники тоже ошибаются
- От подбора пароля к WiFi до пентеста серверов Apple: разговор с топовыми багхантерами из Synack и HackerOne