#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 |
Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Agențiile de spionaj recrutează studente frumoase de la facultățile de elită ale Rusiei pe care să le trimită în paturile țintelor occidentale
În universitațile din Rusia au loc recrutari de noi agenți secreți, care sa semene cu celebra Anna Chapman - arest ...
-
Fraudă imensă în ride-sharing la Bolt și Uber: „Comunicăm constant cu ANAF. Acționăm 100% conform indicațiilor"
Înt-un demers care a durat aproape doua luni, reporterii Economica au incercat sa testeze serviciile celor doi mar ...
-
Rețeaua homosexualilor: Un grup care e bine văzut și respectat de conservatorii politici și religioși din întreaga lume
Din cand in cand, e de folos lectura din arhivele CIA. O precizare - poza asta e din cartea aflata in biblioteca CI ...
-
Rugăciunea ONU folosită pentru a-l chema pe Anticrist. Un istoric care s-a infiltrat într-un ordin ocult conectat la Națiunile Unite rupe un deceniu de tăcere
Dr. Heather Lynn Ceea ce urmeaza sa impartașesc, nu am spus niciodata public și am pastrat acest lucru timp de mai bine ...
-
"Operațiunea Amurg" continuă fără mercenarii Wagner. Care sunt semnele că se pregătește un puci la adresa lui Vladimir Putin
Elita rusa este pregatita sa il inlature pe liderul de la Kremlin pentru a-și salva propriile averi, a declarat dizident ...
-
Sunt liderii mondiali posedați? Vaticanul tocmai a declarat o urgență globală: In fiecare dioceză din întreaga lume va fi și un exorcist!
Autor: Dr. Heather Lynn Celebrul jurnalist si realizator de emisiuni tv Tucker Carlson l-a numit pe președintele Donald ...
-
Cum i-au păcălit agenții sub acoperire pe hoții Coifului de la Coțofenești. Creierul din spatele operațiunii, dat de gol încă de la prima întâlnire cu presupușii cumpărători
Procesul celor trei barbați acuzați ca au furat anul trecut, dintr-un muzeu olandez, Coiful de la Coțofenești și trei br ...
-
De ce Grupul Bilderberg este cea mai puternică organizație secretă din lume și care este rolul ei în Noua Ordine Mondială
Autor: William Cooper Grupul Bilderberg a fost organizat in 1952 și numit dupa hotelul unde a avut loc prima sa intalnir ...
-
Frecvența Tăcută din Programul "Stargate": Despre experimentele secrete de manipulare a creierelor populației de către CIA
La mijlocul anilor 1970, publicul american a fost captivat de „spionii psihici" ai programului STARGATE. Hollywood ...
-
Totul e un mare blat! Pariuri suspecte înainte de armistițiul dintre SUA și Iran: Câștiguri de sute de mii de dolari de persoană pentru 50 de conturi observate deocamdata
Mai multe conturi create recent pe platforma de predicții Polymarket au obținut caștiguri de sute de mii de dolari pebtr ...
-
Cursa înarmării pentru Sfântul Graal: Epstein, Peter Thiel și formula matematică pentru nemurire
Autor: Dr. Heather Lynn Pitagoreii au inecat un om pentru ca a divulgat un adevar matematic. Francmasonii au codificat ...
-
De la CNSAS - Olimpiada de la Los Angeles din 1984: unul din șase membri ai delegației României era informator al Securității
Consiliul Național pentru Studierea Arhivelor Securitații a publicat pe pagina proprie de Facebook un documentce conține ...
-
Garda Forestieră Vrancea și Parchetele Focșani și Panciu anchetează un furt de masă lemnoasă de peste 500 de mii euro. Autorul e un cunoscut toporator: "Găbău - 13"
La sesizarea Bazei Experimentale Vidra din cadrul Institutului Național de Cercetare-Dezvoltare in Silvicultura "Marin D ...
-
N-avem militari dar avem o armată de academicieni. Sute de privilegiați - politicieni, generali și "elite" de carton - încasează milioane din bani publici
Academia Romana are un numar maxim de membri titulari si de membri corespondenți de 181, iar numarul maxim al membrilor ...
-
Jurnalist investigat pentru spoinaj face afirmații explozive: avioanele guvernului Orban ar fi adus în secret bani și obiecte de valoare din Rusia
Jurnalistul de investigație maghiar Szabolcs Panyi, acuzat de spionaj de catre autoritațile de la Budapesta, susține ca ...
-
Societăți secrete: Legăturile între marile familii cabalistice și elitele europene și americane sunt mult mai profunde și mai ritualice - Neocruciații și sionismul!
În anul de grație 1626, in localitatea Smirna din Imperiul Otoman (actualul Izmir/Turcia), se naștea Sabbatai Zevi ...
-
Power Couple la Sectorul 2 - Hopincă & Dobre, sau cum se administrează 2,5 miliarde de lei printr-o rețea cu capete de pod Piedone și Oprea
Rareș Hopinca a caștigat Primaria Sectorului 2 in 2024 la o diferența de doar 402 voturi, suficient cat sa preia control ...
-
Afacere de 580 de milioane de dolari - Tranzacții suspecte cu petrol fix înainte ca Trump să provoace prăbușirea bursei după declarațiile privind pacea cu Iran
Mai mulți afaceriști au dat lovitura și au cumparat petrol ieftin, la bursa. Se intampla ieri, cu numai 15 minute inaint ...
-
Dezvăluirea anului: Spargerea care a schimbat istoria SUA - Povestea incredibilă a unor oameni obișnuiți care au pătruns în FBI și au expus cele mai întunecate secrete
Într-o zi din inceputul anului 1971, o tanara cu ochelari a aparut la un birou regional al Biroului Federal de Inv ...
-
Producătorii de petrol fac o avere din conflictul Israel - Iran: între 25 - 30 de miliarde pentru fiecare creștere de 10 dolari a prețului
Conflictul din Orientul Mijlociu s-a transformat intr-un accelerator de venituri pentru un sector care, pana recent, era ...
-
Erezia americană: trebuie să-l ardem pe Peter Thiel?
Autor: Paolo Benanti Pentru a ințelege traiectoria intelectuala și operaționala a lui Peter Thiel, nu este suficient sa- ...
-
"Picătura chinezească" aplicată de Xi Jinping: Serviciile secrete americane dezvăluie strategia Chinei pentru capturarea Taiwanului
Agențiile de informații americane nu se așteapta ca armata din China sa invadeze Taiwanul in 2027. Spionii americani cre ...
-
Operațiunea "Armata din umbră" - unitatea de elită a Kremlinului gândită să comită asasinate în străinătate
La sfarșitul anului 2022, Rusia a inființat o unitate top secret formata din agenți de informații de elita cu un mandat ...
-
Cade jolly-jokerul? Eșecuri pe bandă rulantă pentru Nicușor Dan: judecătorii confirmă abuzurile fostului edil
Epopeea proceselor deschise de fostul primar general al Capitalei, pentru anularea autorizațiilor de construire emise de ...
-
Cum funcționează rețeaua digitală a escortelor din România? O cercetare pe surse deschise
Pe un forum romanesc cu peste un milion de postari, utilizatorii evalueaza femeile ca pe produse: nota la aspect, nota l ...
-
Autoritățile române au clasificat la regim „secret" cererea administrației SUA legată de Baza Kogălniceanu
Ce au cerut mai exact americanii legat de Baza de la Mihail Kogalniceanu? Pe scurt, sa amplaseze aici tehnica militara, ...
-
Părinții primarului Sectorului 3, investiții imobiliare de 2,8 milioane de euro în Italia. Ce au achiziționat Lidia și Ilie Negoiță
Parinții lui Robert Negoița au platit 2,8 milioane de euro pentru o casa și un restaurant intr-o zona de coasta a Italie ...
-
Miza dincolo de rachete: Teoriile escatologice care transformă conflictul dintre Israel și Iran într-un „Război pentru Templu”
În spatele calculelor geopolitice și a schimburilor de lovituri cu rachete balistice, o noua narativa capata amplo ...
-
Mesajul exorcistului supranumit "Demon Slayer" este pe cale să ajungă la milioane de oameni: "Extratereștrii sunt draci iar elitele globale se închină lui Satan"
Joi, 5 martie, emisiunea Shawn Ryan - unul dintre cele mai bine cotate podcasturi de astazi, gazduit de fostul Navy SEAL ...
-
"Teoria Jocurilor" - Profesorul care a prezis revenirea lui Trump și atacul asupra Iranului profeteste ca isralo-americanii vor pierde războiul VIDEO
Profesorul Jiang Xueqin — omul care a prezis revenirea lui Trump in mai 2024 și a prezis exact atacul SUA-Israel a ...
comentarii
Adauga un comentariuAdauga comentariu