Перейти к основному контенту
До 20% годовых по ВТБ-Вкладу
Сумма
Срок
Ваш доход
0
Ставка
0%
Ставка 20% с выплатой процентов в конце срока при открытии вклада в рублях с надбавками «Новый вкладчик», «Новые деньги». Подробнее на vtb.ru. Банк ВТБ (ПАО). Ген. лицензия ЦБ РФ № 1000. Реклама. 0+
Технологии и медиа ,  
0 

Тень АНБ: на чем прокололись авторы супервируса группы Equation

«Лаборатория Касперского» (ЛК) рассказала о работе группы Equation, которая научилась заражать прошивку жестких дисков – так, что даже переустановка системы не поможет
Фото: Getty Images
Фото: Getty Images

ЛК выпустила отчет, посвященный хакерской группе Equation («уравнение») – «одной из самых изощренных групп – организаторов кибератак в мире; она является источником самой серьезной угрозы, какую мы только видели».

Эта группа выпускает вредоносные программы – червь Fanny, который распространяется через интернет и флеш-карты, а также вирусные вредоносные коды Equationdrug и Grayfish, которые меняют прошивку жестких дисков. Флеш-карты позволяют заражать компьютеры, которые даже не подключены к интернету – так, чтобы потом через другие флеш-карты передать интересную авторам вируса информацию. А на зараженном жестком диске вредоносная программа создает специальный раздел, невидимый владельцу компьютера. Избавиться от вируса на компьютере с таким зараженным жестким диском намного сложнее: не поможет даже переустановка операционной системы, вредоносный код пропишется и в нее.

Эксперты ЛК назвали группу «Уравнением» потому, что она любит использовать алгоритмы шифрования и специальные приемы маскировки, пишут авторы отчета ЛК.

Equation однозначно связана с авторами вируса Stuxnet, который нанес ущерб иранской ядерной программе: вредоносные программы Equation первыми использовали две неизвестные широкой публике уязвимости, которые потом перекочевали в Stuxnet. «Это свидетельствует о том, что группа Equation и разработчики Stuxnet или одни и те же люди, или работают вместе», – пишут авторы отчета ЛК.

Участники группы Equation все-таки прокололись, считают эксперты ЛК. Они указывают на то, что ключевое слово –  GROK: группировка Equation называла так свою программу для перехвата нажатий клавиатуры (кейлогер). Такое же название использовало АНБ в документах, которые были предоставлены журналу Der Spiegel перебежчиком Эдвардом Сноуденом. В этих документах словом GROK также называли шпионскую программу-кейлогер, указывает «Лаборатория Касперского».

По данным ЛК, сейчас в мире около 500 людей и организаций, компьютеры которых заражены вирусами от Equation. Это немного, но, по данным ЛК, группа ежемесячно заражает около 2000 компьютеров. Она очень разборчиво относится к поиску жертв и во многих случаях просто уничтожает свой вредоносный код, если владелец компьютера ей неинтересен.

Код, который исследовали эксперты ЛК, работает на операционных системах Windows. Экспертам ЛК удалось захватить контроль над управляющими серверами вирусов Equation, и они получают из Китая данные, которые отправляют, скорее всего, компьютеры под управлением системы Mac OS от Apple. Кроме того, одна из изученных вредоносных серверных программ специально пытается определить, не работает ли устройство жертвы под управлением системы iOS, на которой работают смартфоны iPhone и планшеты iPad от Apple. Возможно, для них у Equation тоже есть вирусы, заключают авторы отчета ЛК.

Представитель АНБ отказался комментировать агентству Reuters обвинения ЛК. Он заявил, что агентство следует американским законам и директивам Белого дома, чтобы защитить США и союзников «от широкого спектра серьезных угроз».

Авторы
Теги
До 20% годовых по ВТБ-Вкладу
Сумма
Срок
Ваш доход
0
Ставка
0%
Ставка 20% с выплатой процентов в конце срока при открытии вклада в рублях с надбавками «Новый вкладчик», «Новые деньги». Подробнее на vtb.ru. Банк ВТБ (ПАО). Ген. лицензия ЦБ РФ № 1000. Реклама. 0+
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 мая
EUR ЦБ: 90,71 (+0,61)
Инвестиции, 18:29
Курс доллара на 17 мая
USD ЦБ: 80,77 (+0,46)
Инвестиции, 18:29
Хинштейн назвал ущерб по делу о возведении фортификаций в Курской области Политика, 21:08
«Пари НН» после удаления в первом тайме сыграл вничью с худшим клубом РПЛ Спорт, 20:59
Рубио заявил, что США представили «сильный мирный план» по Украине Политика, 20:41
«Кристал Пэлас» обыграл «Сити» и впервые за 119 лет завоевал Кубок Англии Спорт, 20:31
Трамп выразил надежду на перемирие после разговора с Путиным 19 мая Политика, 20:27
Экс-министра Подмосковья отправили под домашний арест по делу об избиении Политика, 20:25
Путин поручил ввести налоговый вычет по регулярной диспансеризации и ГТО Финансы, 20:19
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Росавиация проведет расследование жесткой посадки вертолета в Подмосковье Общество, 20:16
Фицо заявил, что поддержит референдум об отмене санкций против России Политика, 19:56
Чем современные детские сады отличаются от своих предшественников РБК и ПИК, 19:55
Кремль подтвердил подготовку телефонного разговора Путина и Трампа Политика, 19:47
Сборная Чехии разгромила Казахстан и вышла в плей-офф ЧМ по хоккею Спорт, 19:41
Зеленский и Вэнс посетят церемонию интронизации папы римского Политика, 19:27
ЦСКА потерял шансы стать чемпионом РПЛ в нынешнем сезоне Спорт, 19:15