#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 | Scris de: ZIUA NEWS

Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Dosarul Jeffrey Epstein - Fotografii recent descoperite aruncă o nouă lumină asupra relației cu Donald Trump
Imagini video și fotografii recent descoperite dezvaluie noi detalii despre relația lui Donald Trump cu Jeffrey Epstein, ...
-
Donald Trump manipuleaza piata cripto: După ce a semnat Genius Act cumpără 2 miliarde de dolari în Bitcoin în timp ce urmărește strategia de trezorerie virtuală
Trump Media and Technology Group, compania de social media deținuta de președintele Trump, a declarat ca a cumparat apro ...
-
Înregistrare cu Piedone beat mort în care spune cum vrea să-l execute pe Horia Constantinescu, șeful Protecției Consumatorilor Constanța
O inregistrare halucinanta intre Cristian Popescu Piedone, actualul președinte al ANPC și șeful Corpului de Control al i ...
-
Companie europeană, complice la jaful rusesc: Grâne ucrainene din teritoriile ocupate, furate de ruși și împinsă pe piețele mondiale. Ce relevanta are pentru România
O firma care opereaza sub brandul unei companii daneze de inspecție maritima a supervizat exportul a peste 170.000 de to ...
-
Baronii Hranei: Giganții din sectorul agroalimentar și concentrarea corporativă în domeniul geneticii si otravurilor din mâncare
În timpul pandemiei de Covid și al izbucnirii razboiului din Ucraina, corporațiile globaloiste au aratat cum, in p ...
-
Marele plan secret al CIA a ieșit la iveală: Ucigașul lui Kenedy era, de fapt, agent secret, infiltrat într-un grup cubanez
Noi documente arata ca un ofițer cunoscut doar sub numele de Howard a condus un grup cubanez care a interacționat cu Osw ...
-
Tucker Carlson e convins că Jeffrey Epstein a fost agent Mossad și i s-a mușamalizat dosarul
Tucker Carlson a ținut un discurs fulminant. Printre subiectele abordate a fost și mușamalizarea dosarului Epstein, incl ...
-
Cine e de fapt criminal și de ce se vrea să se incrimineze trecutul României. Genocidul israelian al Vexlerilor e in desfășurare in aceste momente in Gaza
Romania este o țara unica pe lume - singura țara de pe Planeta cu președinți post decembrie 89 aparținand unor minoritaț ...
-
Judecătorii executanți de la CCR care primesc și salariu, și pensii colosale de la stat. Veniturile șocante raportate de judecătoarea favorită să preia funcția de conducere
Dupa anularea alegerilor și interzicerea unor candidați, dupa scandalul pensiilor speciale, scandalul numirilor controve ...
-
BNR face un recensământ al avuției cetățenilor români la ordinul Uniunii Europene. Scopul ascuns este confiscarea celor 2 milioane de locuinte si proprietati cu succesiune vacantă
Banca Naționala a Romaniei a lansat in SICAP un contract de 6 milioane lei pentru servicii de cercetare statistica in te ...
-
Lista oamenilor de afaceri cu probleme penale care au încheiat contracte de consultanță cu generalii SRI Coldea și Dumbravă
DNA ii acuza pe generalii SRI (r) Dumitru Dumbrava și Florian Coldea (foto) și de exercitarea și, respectiv, complicitat ...
-
Europa Liberă prezintă documentele "strict confidențiale" prin care Ciolacu, Iohannis & Ciucă au fost avertizați despre dezastrul bugetar al României si nu au facut nimic
Cei mai importanți oameni din statul roman știau inca din august 2024 ca Romania se indreapta catre un dezastru bugetar. ...
-
Stenograme din rechizitoriul DNA: Coldea e șeful cel mare al grupului infracțional organizat. "CĂTĂLINE! CĂTĂLINE, te rog eu frumos, mi-am luat-o în bot și mi-o iau!"
DNA il acuza pe fostul general SRI Florian Coldea de constituirea unui grup infracțional organizat, alaturi de un alt fo ...
-
Iata unde sunt banii despre care se vorbește ca sunt lipsă la buget. Bolojane, te bagi?!
E.ON Energie Romania SA: cifra de afaceri 13.725.371.052 lei, profit 0, pierdere 358.899.374 leiENEL Energie SA: cifra d ...
-
Ucrainienii abia mai rezistă. Putin vrea să cucerească urgent Odesa și să aibă graniță comună cu România si să înglobeze Transnistria
Vladimir Putin vrea sa cucereasca Odesa pentru a taia accesul Ucrainei la principalul sau port la Marea Neagra, a relata ...
-
Info Sud-Est: Containere ale flotei iraniene, aflată sub sancțiuni UE și SUA, ajung în Portul Constanța, în timp ce Autoritatea Vamală spune că nu știe ce mărfuri intră în țară
Dupa ce flota maritima a Iranului a intrat sub sancțiunile Uniunii Europene pentru ca transporta drone pentru Rusia, con ...
-
RepoterIs - La Facultatea de Mecanică, de la decan în jos toți sunt rude: soți și soții, tați și copii. Tablou de familie cu profesori, noră, nepoată, fiu
Cei mai importanți profesori ai Facultații de Mecanica din cadrul Universitații Tehnice lucreaza alaturi de rudele lor a ...
-
O analiză de excepție: Războaie diabolice declanșate de știri false. Reînarmarea este rodul propagandei pe fondul spălării pe creier a maselor
„Inima" Papei „sangereaza cand se gandește la Ucraina, la situația tragica și inumana din Gaza și la Orientu ...
-
Tucker Carlson dezvăluie complotul lui Rupert Murdoch de a-l înlătura pe Donald Trump
Fostul prezentator al Fox News, Tucker Carlson, a afirmat ca familia Murdoch a incercat sa-l recruteze pentru a candida ...
-
E prăpăd: Armata israeliană ascunde amploarea reală a pierderilor după violentele atacuri cu rachete hipersonice iraniene
Israelul a recunoscut ca a fost lovit de peste 50 de rachete trase de Iran si care au ucis 28 de persoane in cele 12 zil ...
-
Efectul Palantir: Armata SUA recrutează titani din Silicon Valley ca locotenenți-colonei. O nouă eră a fuziunii dintre tehnologie și armată
Într-o mișcare revoluționara care a provocat valuri atat in sectorul tehnologic, cat și in cel al apararii, Armata ...
-
Averile miniștrilor din Guvernul Bolojan. Care sunt cele mai bogate persoane din cabinet
Averile miniștrilor din Guvernul Bolojan variaza destul de mult. Daca unii au mai multe proprietați și conturi in banci, ...
-
Algoritmul Palantir a scos la iveală acuzația nucleară cheie care a declanșat războiul dintre Israel si Iran
Autor: Alastair Crooke Rezoluția Consiliului AIEA din 12 iunie 2025 privind „nerespectarea" obligațiilor Iranului ...
-
Arena haLeilor: Vicepremierul de cartel Dragoș Anastasiu in fruntea bucatelor puse pe masa interlopului Nicu Gheară
Firma vicepremierului Dragoș Anastasiu, cel care vrea sa reformeze statul ca in emisiunea "Arena Leilor" - unde a presta ...
-
Bani de mâncare de la stat și pentru cei cu salarii de peste 12.000 lei. Cine mai primeste indemnizatie de hrana si cât
Mii de bugetari, inclusiv cei cu salarii lunare de peste 10.000 de lei, continua sa incaseze lunar diferite sporuri de l ...
-
Escrocheriile penibile ale viitorului ministru al Economiei: Și-a „vândut"apartamentul din București ca să încaseze bani pentru chirie de la Parlament
Deputatul de Gorj, Radu Miruța, nominalizat de USR ministrul economiei și digitalizarii, are multe afaceri dubioase la a ...
-
SCENARIU PROBABIL POST-APOCALIPTIC: BUCUREȘTI DUPĂ UN ATAC NUCLEAR!
Context de declanșare: Pe fondul unui conflict regional escaladat (de exemplu, intre NATO și o putere eurasiatica), Bucu ...
-
Cum l-a păcălit Netanyahu pe Trump sa atace Iranul. A avut intr-adevar Mossad informatii ca iranienii muta activele nucleare si pun focoase pe rachetele hipersonice?!
Președintele american Donald Trump a anunțat, duminica dimineața, ca SUA a efectuat un „atac foarte reusit" impotr ...
-
STENOGRAME DNA - Cum se pensionau militarii cu șpagă la șeful secției de Neurochirurgie de la "Carol Davila": "Vrei să intri în comisie?"
Mai mulți militari ar fi dat șpagi șefului secției de Neurochirurgie de la Spitalul "Carol Davila", Marian Mitrica, pent ...
-
Directorul CFR Călători: "Am peste 11.000 de euro pe lună. Ce înseamnă angajat al statului? Trebuie să mor de foame?!"
Traian Preoteasa, directorul CFR Calatori, a fost intrebat intr-o conferinta de presa despre declaratia sa de avere si c ...
comentarii
Adauga un comentariuAdauga comentariu