#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 |
Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Licitație trucată la Institutul Clinic Fundeni de Alexandru Rogobete: aproape 300 de milioane de euro deturnate pentru Maricel Păcuraru
Fostul ministru al Sanatații, Alexandru Florian Rogobete, a acționat ca o unealta a gruparii criminale patronate de Mari ...
-
Operațiunea SAPE și manevrele de culise la Ministerul Energiei: Controlul politic asupra unei companii strategice din energie și ce miza fuziunii cu Electrocentrale Grup
În culisele Ministerului Energiei se desfașoara, in aceste saptamani, una dintre cele mai sensibile și controversa ...
-
Ritualuri secrete: Tehnologia antică a transferului demonic. Sunt liderii mondiali posedați?
Vaticanul tocmai a declarat o stare de urgența globala. Tucker Carlson l-a numit pe președinte „Anticristul". O is ...
-
La centrala de la Cernavodă oare s-au gândit olimpicii și generalii sau trebuie să le explice cineva?!
Avem doua incidente deja, unul la Galați, celalalt la Constanța, la o distanța de doar cateva zile intre ele. În t ...
-
Cazul Digi-SAFE devine tot mai bizar: SRI își nuanțează poziția, dar totul s-a derulat sub umbrela Cancelariei lui Bolojan
Serviciul Roman de Informații (SRI) a revenit, vineri, cu noi precizari despre contractul de 196 milioane euro atribuit ...
-
Lista miniștrilor lui Nicușor Dan din viitorul guvern Tomac. Pe cine a impus seful statului în portofoliile de la Palatul Victoria
Președintele Nicușor Dan a anunțat, in aceasta seara, la ora 18:00, numele lui Eugen Tomac drept viitor premier, iar num ...
-
Șeful Consiliului de Supraveghere de la Hidroelectrica, suspendat. Este judecat într-un dosar DNA, iar următorul pas depinde de Ilie Bolojan
Adunarea Generala a Acționarilor Hidroelectrica a decis suspendarea lui Silviu Razvan Avram din funcția de președinte al ...
-
Atac "sub steag fals: "AI a decis că explozia dronei care a cazut pe blocul din Galați s-a produs cu cateva sute de grame de TNT si nu cu zeci de kg cum a anuntat MApN
Initial, in informarile de la MApN s-a spus ca nu se stie incarcatura exacta a dronei care a lovit la etajul superior al ...
-
Cum au transformat companiile private vizele pentru Europa într-o afacere de miliarde
Obținerea unei vize pentru UE a devenit, pentru milioane de oameni din intreaga lume, un proces tot mai scump și mai dep ...
-
Emil Constantinescu dezvăluie că a fost la un pas să fie asasinat de un om de încredere al lui Iliescu. Cine a oprit „execuția"
Fostul președinte al Romaniei Emil Constantinescu a vorbit intr-un interviu acordat recent despre un eveniment din 1999, ...
-
Nicușor Dan va fi "consultat strategic" și asistat în relațiile cu SUA în baza unui contract de 565.000 de dolari pe lună cu Eversheds Sutherland
Administrația Prezidențiala a anunțat luni ca a incheiat un contract de consultanța strategica și asistența in relațiile ...
-
Ciudata șpagă de la Bagdasar-Arseni: Pacientă condamnată după ce a dat bani unui medic neurochirurg. DNA anchetează un dosar uriaș de mită
O pacienta care a oferit 1.000 de lei unui medic neurochirurg de la Spitalul Clinic de Urgența „Bagdasar-Arseni" d ...
-
Strada Ba'al: Egregorul de la numărul 120 de pe Wall Street - Lucis Trust și mașinăria ocultă care transformă logo-urile în sigilii și „voințele mici" în Plan
Dr. Heather Lynn La porțile lumii financiare americane se afla un taur. Se afla langa Bowling Green, in Lower Manhattan, ...
-
Pandemia de Covid a fost o operațiune militară - Kennedy Jr: "Vaccinurile nu au fost dezvoltate de Moderna și Pfizer ci de subcontractanți din armată"
Autor: Shannon Joy Robert Kennedy Jr: "Vaccinurile nu au fost dezvoltate de Moderna și Pfizer. Ele au fost puse la punct ...
-
Donald Trump vrea sa puna în aplicare un plan vechi de aproape 100 de ani. O doctrină din 1930 dorea unirea Statelor Unite, Canadei, Mexicului și Groenlandei
O doctrina care dorea sa uneasca America de Nord intr-o singura națiune și sa-și extinda granițele pana la Canalul Panam ...
-
Fascinația înfricoșătoare a lui Putin pentru ocultism
Autor: Mark Hollingsworth Îmbracat cu o eșarfa lunga alba și pantaloni militari de culoare kaki, ținand in mana un ...
-
Distrugătorul pe care Planul îl așteaptă, 250 de dosare active ale FBI-ului și numele pe care Peter Thiel l-a văzut la Stanford
Autor: Dr. Heather Lynn Acest articol descrie mecanismele de recrutare ale unei rețele transnaționale care face in preze ...
-
Sebastian Ghiță e devoalat ca agent rusesc într-o ampla dezvaluire despre Maia Sandu și Călin Georgescu în contextul anulării alegerilor prezidențiale
Cu cateva zile in urma portalul FIP AM din Armenia a publicat o ampla investigație. O spargere masiva de comunicari și d ...
-
Clanul Cârpaci a cumpărat Palatul Marshall de sub nasul lui Dominic Fritz: Imobilul istoric s-a vândut cu 2.3 milioane de euro, printr-un terț
Mai știți povestea cu recuperam patrimoniul Timișoarei de la clanurile de romi, spusa cu atata emfaza de adminisrația co ...
-
De ce crede lumea despre Papa Negru de la Vatican și Nobilimea Neagră de la Roma că e de fapt la conducerea Imperiilor Occidentale
Mai ales in ultima vreme lumea pare ca are de a face din ce in ce mai mult cu teoriile conspiratiei. Se si spune in folc ...
-
Operațiune împotriva pornografiei infantile pe navele Disney Cruise: 28 de angajați arestați în urma unei acțiuni sub acoperire la San Diego
Între 23 și 27 aprilie 2026, agenții federali au urcat la bordul a opt nave de croaziera in San Diego și au reținu ...
-
O dezvăluire șocantă a unui expert în economie: "Salariul real al românilor este cu mult mai mic decât cel indicat oficial"
Salariul mediu net din Romania a ajuns in decembrie 2025 la 5.914 lei, insa aceasta suma nu reflecta realitatea pentru c ...
-
"Planul" și "Vițelul de Aur" - Cele Nouă Postulate de Bază ale Noului Grup al Servitorilor Lumii - "Guvernul spiritual interior al Planetei"
Autor: Dr. Heather Lynn „Omenirea nu urmeaza un drum intamplator sau necunoscut. Exista un Plan." Aceasta est ...
-
Adevăratul Zelenski dezvăluit de fosta sa purtătoare de cuvânt: De la consum de droguri, la actorie politică și dorința de a continua un război devastator
Iulia Mendel, fosta purtatoare de cuvant a președintelui Ucrainei, Volodimir Zelenski, a acordat un interviu jurnalistul ...
-
Raport cu nereguli grave la RAR: firma care a primit peste 10 milioane de lei, în timp ce auditorii vorbesc despre contracte divizate și plăți fără drept
Un raport al Corpului de Control al Ministerului Transporturilor finalizat inainte de demisia fostului ministru al Trans ...
-
Guvernul Bolojan mai dă un "tun" de sute de milioane în dauna industriei locale: cum a fost ignorată oferta internă pentru prețuri duble din străinătate
În septembrie 2025, la capatul a doi ani de discutii cu Fortele Navale Romane, Damen Galati se angaja sa construia ...
-
Ilie Bolojan este anchetat oficial pentru intervențiile făcute asupra Hidroelectrica
Acțiunile prim-ministrului interimar și Ministru al Energiei, Ilie Bolojan, au devenit obiectul unei analize riguroase d ...
-
Un nou guru spiritualo-sexual: Cazul "vizionarului Reiki" acuzat de șapte cliente de agresiuni intime în timpul terapiilor: "În realitate sunt de ordinul zecilor!"
Poliția Capitalei anunța ca s-a sesizat din oficiu și a demarat verificari dupa apariția in spațiul public a informațiil ...
-
Biblia și inventarea istoriei Israelului care nu se regăsește în nicio dovadă arheologică. Personajele religioase nu au lăsat vreo urmă reală nicăieri
Autor: Aline de Diéguez 1. Nihil sine ratione Nimic nu este fara motiv. Acest principiu enunțat de Leibniz și pre ...
-
Ilegalitate gravă a Guvernului Bolojan - OUG adoptată de guvernul demis, deși inclusiv avizele interne spuneau că se încalcă legea
Un document transmis de Ministerul Investițiilor și Proiectelor Europene catre Ministerul Economiei și Secretariatul Gen ...
comentarii
Adauga un comentariuAdauga comentariu