#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 |
Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Cum era organizată Securitatea lui Ceaușescu: topul județelor cu cei mai mulți securiști în 1988
Cifrele publicate de CNSAS arata cat de extins era aparatul Securitații in ultimul an al regimului Ceaușescu. În s ...
-
Statul român a cheltuit aiurea peste 1,7 miliarde de lei: Stadioane construite pentru 7 echipe care nu joacă în Liga 1, nu au drept de promovare, licență UEFA sau au dat faliment
Opt stadioane recent construite sau aflate inca in construcție in Romania sunt destinate unor echipe care fie sunt desfi ...
-
Ce știa CIA înainte de 11 septembrie. Bin Laden plănuia atacuri în Marea Britanie. Un raport avertiza că un avion cu explozibil ar putea fi prăbușit peste un oraș din SUA
Liderul organizației Al-Qaeda, Osama bin Laden, planuia un atac terorist asupra Marii Britanii inainte de 11 septembrie. ...
-
Marele risc pentru România, dezvăluit de un general NATO: „Numai naivii își închipuie că Articolul 5 se activează la comandă"
O simulare strategica in SUA arata un scenariu terifiant: Rusia ataca Republica Moldova, o drona lovește un depozit din ...
-
Dezvăluire-bombă a lui Robert Turcescu - decizia trimiterii militarilor români la Comandamentul pentru sprijinirea Ucrainei e luată încă din martie!
Robert Turcescu scrie intr-o postare pe Facebook, ca decizia de a trimite militari romani la Comandamentul Coaliției pen ...
-
Rusia recrutează "spioni români de unică folosință". General: "Sunt oameni vulnerabili, mulți nici nu realizează ce fac"
Moscova intensifica razboiul hibrid in Romania. SRI a dejucat o operațiune de sabotaj, dar nu este unica. Generalul (r) ...
-
ZIUA ÎN CARE SE VA ÎNCHIDE PRĂVĂLIA - AȘA VA ARĂTA COLAPSUL
Citiți mai jos un articol șocant și brutal despre finalul spre care ne indreptam inexorabil, semnat de Milan Adams, pe c ...
-
Dosarul fostului șef Hidroelectrica judecat pentru mită și sejururi de lux în Creta: Ce cere CAB de la DNA. Silviu Răzvan Avram este fiul nașului de cununie al lui Sorin Grindeanu
Instanța Curții de Apel București a solicitat DNA sa precizeze daca "se are in vedere și acordul inculpatului de a parti ...
-
Cât sunt salariile la BNR: Guvernatorul Mugur Isărescu are 88.648 de lei net. Lista lungă de sporuri și beneficii care vin pe lângă venitul standard
Membrii Consiliului de administrație al Bancii Naționale a Romaniei beneficiaza de indemnizații lunare nete cuprinse int ...
-
Motivările CCR care aruncă în aer conducerile TVR și Radio România: Săftoiu și Schwartz își pierd funcțiile
Motivarile celor doua decizii prin care Curtea Constituționala a declarat neconstituționala desemnarea majoritații polit ...
-
Viața imită arta: simboluri cabalistice ale sacrificiului de sânge în asasinarea lui Charlie Kirk
Autor: Dr. Heather Lynn Ne apropiem de implinirea unui an de la asasinarea lui Charlie Kirk. Ceea ce s-a intamplat la Un ...
-
Judecătorul CCR Bogdan Licu a recunoscut că și el a fost la Trupele de Securitate la Revoluție, ca Pahonțu. Obiectivul păzit de el în decembrie 1989 a sfârșit în flăcări
Bogdan Licu, actual judecator al Curții Constituționale a Romaniei, a recunoscut public ca Revoluția din Decembrie 1989 ...
-
Rusia ajută în secret Iranul să dezvolte rachete de croazieră supersonice
Rusia a ajutat in secret Iranul sa dezvolte rachete de croaziera supersonice avansate, intr-unul dintre cele mai semnifi ...
-
Filmul complet: Cum ar ataca Putin Europa - pe ore și zile. Rusia ar deschide 3 fronturi cu NATO. România e pe hartă!
Experții dezvaluie faptul ca Putin ar putea ataca Europa și NATO, insa orice mișcare militara a Rusiei asupra unei țari ...
-
Vaccinarea anti COVID a fost nocivă pentru organismul uman: Cercetarea medicală care prezintă dovezi ale instabilității genomice postvaccinare
Un studiu publicat recent in revista medicala Medical Research Archives ridica semne serioase de intrebare asupra uneia ...
-
Contractele partidelor cu presa în 2026. AUR a devenit un jucător semnificativ. Trei firme încasează 80% din bani
Expert Forum a publicat luni raportul legat de cheltuielile partidelor cu propaganda politica, care arata ca in primele ...
-
Moscova a folosit avioane de evacuare guvernamentală de urgență. Televiziunea de stat rusă: "Trebuie folosite arme nucleare!"
In ultimele 36 de ore, conform FlightRadar avioane militare rusești au transportat oficiali guvernamentali din Moscova, ...
-
Dosarul se la Securitate al marelui Mirea Eliade: Legăturile cu legionarii, domiciliul forțat la Miercurea Ciuc și notele semnate de marele scriitor român
În arhiva Consiliului National de Studiere a Arhivelor Securitatii, pe numele lui Mircea Eliade, exista doua dosar ...
-
Dosarul lui Pahonțu a fost găsit: Adevărul pentru rolul șefului SPP în timpul Revoluției din 1989. De ce nu a ajuns la CNSAS
Dosarul lui Lucian Pahonțu, unde se afla adevarul despre rolul avut de șeful SPP in timpul Revoluției din decembrie 1989 ...
-
Biografia ascunsă a generalului Pahonțu: A participat la masacrul din 21 decembrie 1989 și la represiunea din Piața Universității
Șeful SPP, Lucian Pahonțu, a facut parte din forțele de represiune contra manifestanților democratici in doua momente cr ...
-
Cercetător CNSAS face publice documente despre cel care l-a racolat pe Marian Oprișan.
Cercetator de marca al CNSAS Cristina Dobre face publice documnte cutremuratoare din arhiva CNSAS, acum despre jud Vranc ...
-
Medicul-șef săltat de procurori a recunoscut: Dibuită că a luat mită de 24 de ori în șapte săptămâni, condamnată cu suspendare și interdicție de a mai lucra
Medicul-șef de secție de la Spitalul Municipal Moreni, arestat preventiv in luna iunie, a recunoscut ca a primit bani de ...
-
Mamele care își ucid copiii: adevărul îngrozitor - Sacrificiile de copii din antichitate și modul în care societățile au inventat explicații pentru mamele care omoară
Autor: Dr. Heather Lynn Cum poate o femeie sa-și omoare copiii? Este acesta inca un semn al degenerarii societații noast ...
-
Marea înlocuire: nu mai este o teorie a conspirației legat de resetarea populațiilor
Cu mai multi ani in urma, la un post de radio britanic, un ascultator a adus in discutie tema marii inlocuiri. Realizato ...
-
Putin pariază pe timp. Semnificația victoriei rusești în războiul ucrainean în contextul istoriei Rusiei
De la inceputul campaniei Rusiei in Ucraina, in urma cu mai bine de patru ani și jumatate, o mare parte din comentariile ...
-
Fost spion care a ajutat un deceniu CIA să oprească atacuri teroriste, reținut de ICE. "Am fost trădat. Dacă cred că voi tăcea, se înșală"
Blerim Skoro, un refugiat kosovar care a petrecut un deceniu ajutand SUA sa opreasca atacurile teroriste dupa 11 septemb ...
-
Fost consilier al lui Anthony Fauci recunoaște că a încercat să ascundă documente despre finanțarea cercetărilor COVID-19
Un fost consilier al lui Anthony Fauci a recunoscut in fața justiției americane ca a participat la un complot menit sa i ...
-
Adevărata poveste despre topirea tancurilor rusești la graniță în '68 cu laserul românesc sub comanda lui Nicolae Ceaușescu
În 1968, Romania ar fi avut o arma secreta capabila sa opreasca tancurile sovietice: un laser atat de puternic inc ...
-
Rușii retrag sume record din bănci, temându-se că Kremlinul le va confisca depozitele pentru a finanța războiul
Rușii retrag miliarde de ruble din sistemul bancar al țarii - un flux record de ieșiri de numerar pe fondul intensificar ...
-
Amenințare pentru aliații NATO: Rusia instalează baze secrete pentru a lansa drone cu rază lungă de acțiune
O investigație realizata de publicația The Telegraph scoate la iveala faptul ca Rusia a instalat cateva baze secrete dot ...
comentarii
Adauga un comentariuAdauga comentariu