Добавить новость




Новости сегодня

Новости от TheMoneytizer

Киберпреступная группа Equation не имеет равных по масштабам и эффективности

WHT.by 

«Лаборатория Касперского» нашла самого сильного на теперешний момент игрока в мире кибершпионажа: криминальная группа получила название Equation Group. Именно она несет ответственность за внедрение вредных программ в прошивку накопителей узнаваемых производителей: об этой атаке, наделавшей много шума, мы уже писали.

Расследование, проведённое «Лабораторией Касперского», показало, что Equation Group ведёт свою деятельность в протяжении практически 20 лет. Действия группировки затронули тысячи либо даже 10-ки тысяч пользователей по всему миру.

Инфраструктура Equation Group содержит в себе более 300 доменов и 100 контрольно-командных серверов, расположенных в различных странах, а именно в США, Англии, Италии, Германии, Нидерландах, Панаме, Коста-Рике, Малайзии, Колумбии и Чехии. По своим масштабам, инструментам и эффективности Equation Group превосходит все известные на сей день криминальные киберкампании.

Так, в арсенале Equation Group - огромное количество хитроумных вредных средств. Одним из их является уже упомянутый инструмент поражения прошивки жёстких дисков, избавиться от которого нельзя даже оковём форматирования.

Кроме этого, Equation Group использует червяка Fanny, который позволяет получать данные с компьютера, даже если он отключен от Глобальной сети. Для этого через уже зараженный компьютер атакующие «поселяют» червяка на USB-брелоке, и этот зловред, в свою очередь, создаёт на съёмном носителе сокрытый сектор, в который собирает всю информацию об архитектуре изолированной сети. В момент попадания на компьютер, присоединенный к Интернету, червяк с USB-накопителя передаёт все данные на сервер Equation Group. Атакующие также могут добавить нужные команды в тот же сокрытый сектор, и потом при попадании на изолированную машину червяк выполнит эти команды.

На шаге инфецирования Equation Group может использовать до 10 эксплойтов. Исследователи также узнали, что Equation Group тесновато ведет взаимодействие с другими криминальными сетевыми группировками, в частностями, организаторами кибератак Stuxnet и Flame. Наибольшее количество жертв группировки было зафиксировано в Рф и Иране.

Дополнительные подробности об Equation Group можно отыскать тут.

Лаборатория Касперского


Теги: лаборатория касперского, шпионаж, киберпреступность, безопасность, вирусы, вредоносное ПО

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus