СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Мощнее Stuxnet и Flame.

  • Автор темы Автор темы Bes73
  • Дата начала Дата начала

Bes73

.
05.03.13
0
7
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Мощнее Stuxnet и Flame: «Лаборатория Касперского» обнаружила самого сильного на данный момент игрока в мире кибершпионажа.

На протяжении многих лет «Лаборатория Касперского» изучала более 60 различных операций кибершпионажа по всему миру, однако то, что эксперты компании обнаружили совсем недавно, превосходит по своим масштабам, инструментам и эффективности все известные на сегодня вредоносные атаки. Кибергруппа, получившая название Equation Group, ведет свою деятельность на протяжении почти двадцати лет, и ее действия затронули тысячи, а возможно и десятки тысяч пользователей в более чем 30 странах мира. Наибольшее количество жертв Equation Group было зафиксировано в России и Иране.

В отличие от инструментов, цели злоумышленников вполне традиционны – это правительства и дипломатические структуры, военные ведомства, финансовые институты, предприятия телекоммуникационной, аэрокосмической, энергетической, ядерной, нефтегазовой и транспортной отраслей, компании, занимающиеся разработкой криптографических и нанотехнологий, а также СМИ, исламские активисты и ученые.

Инфраструктура Equation Group включает в себя более 300 доменов и 100 контрольно-командных серверов, расположенных в разных странах, в частности в США, Великобритании, Италии, Германии, Нидерландах, Панаме, Коста-Рике, Малайзии, Колумбии и Чехии. В настоящее время «Лаборатория Касперского» контролирует около 20 серверов группы.

В арсенале Equation Group имеется множество зловредов, и некоторые из них крайне новаторские. К примеру, «Лаборатория Касперского» впервые в своей практике обнаружила модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных производителей. Надо понимать, что таким образом злоумышленники добиваются двух целей: во-первых, однажды попав в ОС жесткого диска, зловред остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: он не может быть удален даже в случае форматирования диска. Во-вторых, у атакующих есть возможность создать себе «ти_ху_ю гавань» в виде секретного хранилища, где может безопасно собираться вся необходимая информация.

Кроме того, Equation Group использует червя Fanny, который позволяет получать данные с компьютера, даже если он отключен от Глобальной сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и этот зловред в свою очередь создает на съемном носителе скрытый сектор, в который собирает всю информацию об архитектуре изолированной сети. В момент попадания на компьютер, подключенный к Интернету, червь с USB передает все данные на сервер Equation Group. Атакующие также могут добавить необходимые команды в тот же скрытый сектор на флешке, и впоследствии при попадании на изолированную машину червь выполнит эти команды.

Кроме того, «Лаборатория Касперского» установила, что Equation Group взаимодействовала с другими кибергруппировками, в частности с организаторами нашумевших кампаний Stuxnet и Flame. По всей вероятности, Equation Group делилась с «коллегами» имевшимися у нее эксплойтами, использующими уязвимости нулевого дня. Например, в 2008 году червь Fanny применял те эксплойты, которые появились в Stuxnet только в июне 2009-го и марте 2010-го, при этом один из этих эксплойтов являлся модулем Flame.

Как выяснили эксперты «Лаборатории Касперского», на начальной стадии заражения Equation Group может использовать до 10 эксплойтов, однако на практике редко применяется больше трех. Пробуя по очереди три разных эксплойта, группировка пытается проникнуть в систему, но, если все три попытки не увенчиваются успехом, атакующие отступают.

Подобные попытки заражения пользователей блокируются продуктами «Лаборатории Касперского». Многие из атак Equation Group были предотвращены благодаря модулю «Автоматическая защита от эксплойтов», встроенному в решения «Лаборатории Касперского». В свою очередь, червь Fanny, предположительно появившийся в июле 2008 года, оказался в «черном списке» продуктов компании в декабре 2008-го.

Более подробную информацию о деятельности Equation Group можно узнать из отчета «Лаборатории Касперского» по адресу .

 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Прочитал и поразился тому что в статье написано. И до сих пор озадачен вопросом: Это что такой самопиар дешевый у касперов или глобальная безграмотность журналиста?

В настоящее время «Лаборатория Касперского» контролирует около 20 серверов группы.
Ага щас. Так я и поверил. Они 20 лет тихо работали и их никто не замечал, а тут великие касперы вдруг взяли под контроль пятую часть их системы. Да я скорее в вечную мерзлоту на солнце поверю. :D

В арсенале Equation Group имеется множество зловредов, и некоторые из них крайне новаторские. К примеру, «Лаборатория Касперского» впервые в своей практике обнаружила модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных производителей. Надо понимать, что таким образом злоумышленники добиваются двух целей: во-первых, однажды попав в ОС жесткого диска, зловред остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: он не может быть удален даже в случае форматирования диска. Во-вторых, у атакующих есть возможность создать себе «ти_ху_ю гавань» в виде секретного хранилища, где может безопасно собираться вся необходимая информация.
А вот это инфа интересная. Лет 10 назад я бы поржал просто над теми кто пишет что можно незаметно залить что-то в фирмварь хдд.
Ну ладно еще в сервозону, но в фирмварь.... Кто понимает как работает сервозона и фирмварь хдд меня поймут.
Сейчас ситуация несколько иная. Размер фирмвари (физический) вырос на столько что спрятать туда код стало не проблемой. Но открытым остается вопрос того как этому коду передать управление....

И еще: ОС жесткого диска. Этот опус даже прокомментировать не могу. :D
 
Последнее редактирование:
ДА. Бес прав!
Журналюга не в теме.
Хотя на то он и журналюга...))

Если такая невидимая команда действительно существует, то РЕСПЕКТ ИМ И УВАЖУХА!
20 лет!!!! ДВАДЦАТЬ ЛЕТ!!! они нагибают весь мир и уверен, очень достойно живут)))
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
ДА. Бес прав!
Журналюга не в теме.
Хотя на то он и журналюга...))
Раздражают такие недоспециалисты-журналисты. Они бы хоть чуть-чуть посоветовались со спецами прежде чем ахинею на весь мир нести.
А пипл хавает. И потом спецам приходится продираться сквозь дебри невежества расплачиваясь за этих самых журналюг.
 
а при чем тут журналисты, ссыль на оригинал новости ведет же на аутентичный сайт каспера, а оттуда есть ссыль на отчеты «Лаборатории Касперского» по адресу . (кто не умеет читать по инглишу вот русская версия ) - имхо это не журналисты
 
Последнее редактирование:
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
а при чем тут журналисты, ссыль на оригинал новости ведет же на аутентичный сайт каспера, а оттуда есть ссыль на отчеты «Лаборатории Касперского» по адресу . (кто не умеет читать по инглишу вот русская версия ) - имхо это не журналисты

И конечно применение высоконаучного термина "ОС жесткого диска" в статье тоже технари подсказали...
 
Назад
Сверху