- PVSM.RU - https://www.pvsm.ru -

«Лаборатория Касперского» раскрыла анти-российскую вирусную платформу от АНБ

Сорока страничный обзор [1] от «Лаборатории Касперского» под названием «Группа EQUATION в вопросах и ответах» посвящен хакерской группе, которая работает с 1996 года и, вероятно, связана с американским правительством. Вывод о связи с американцами делается из-за использования группой тех же техник и уникальной информации, что были использованы в разрушившем часть ядерной инфраструктуры Ирана вирусе Stuxnet, который, в свою очередь, предположительно является разработкой спецслужб Израиля и США.

Как сказано в публикации, в нескольких поколениях вирусной платформы EQUATION для распространения заражения использовались неизвестные уязвимости в Windows, Firefox и других программных продуктах. При этом, распространение строго таргетировалось по географии потенциальных жертв. На зараженных системах вирусы закреплялись и скрывали свое присутствие с помощью шифрования, внедрения в микропрограммы оборудования (BIOS, микропрограммы жестких дисков), хранения зашифрованной информации в реесте Windows и т. п. За счет техник сокрытия присутствия, ни форматирование дисков, ни переустановка ОС не помогают избавиться от вирусов.

В «Лаборатории Касперского» говорят, что хозяева вирусов отслеживали, кого именно они заражали, и, в зависимости от интересности цели, вирус или самоуничтожался, или загружал свою более продвинутую версию.
Больше всего случаев заражения было отмечено в Иране, на втором месте — Россия, затем Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Целями кибершпионажа становились правительственные и военные структуры, телекоммуникационные и энергетические компании, банки, исследователи, специализирующиеся в ядерной физике, СМИ и исламские активисты.

Screen Shot 2015-02-17 at 19.54.31_cr

Это уже второй громкий инфоповод от «Лаборатория Касперского» за последние три дня. 14 февраля «Лаборатория Касперского» рассказала [2] общественности об истории мошенничества, жертвами которого стали более 100 банков, а украдено в общей сумме было больше $300 млн.

См. также:

Russian researchers expose breakthrough U.S. spying program [3]

«Лаборатория Касперского» нашла шпионский код в жестких дисках [4]

Тень АНБ: на чем прокололись авторы супервируса группы Equation [5]

Источник [6]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/bezopasnost/83253

Ссылки в тексте:

[1] обзор: http://25zbkz3k00wn2tp5092n6di7b5k.wpengine.netdna-cdn.com/files/2015/02/Equation_group_questions_and_answers.pdf

[2] рассказала: https://roem.ru/16-02-2015/184602/money-spit-atm/

[3] Russian researchers expose breakthrough U.S. spying program: http://www.reuters.com/article/2015/02/17/us-usa-cyberspying-idUSKBN0LK1QV20150217?feedType=RSS&feedName=wtMostRead

[4] «Лаборатория Касперского» нашла шпионский код в жестких дисках: http://www.vedomosti.ru/tech/news/39490931/laboratoriya-kasperskogo-raskryla-shemu-vnedreniya

[5] Тень АНБ: на чем прокололись авторы супервируса группы Equation: http://top.rbc.ru/technology_and_media/17/02/2015/54e34cc09a79474610b82bb9

[6] Источник: https://roem.ru/17-02-2015/184720/equation-group-2/