#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 | Scris de: ZIUA NEWS
Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Mesajul exorcistului supranumit "Demon Slayer" este pe cale să ajungă la milioane de oameni: "Extratereștrii sunt draci iar elitele globale se închină lui Satan"
Joi, 5 martie, emisiunea Shawn Ryan - unul dintre cele mai bine cotate podcasturi de astazi, gazduit de fostul Navy SEAL ...
-
"Teoria Jocurilor" - Profesorul care a prezis revenirea lui Trump și atacul asupra Iranului profeteste ca isralo-americanii vor pierde războiul VIDEO
Profesorul Jiang Xueqin — omul care a prezis revenirea lui Trump in mai 2024 și a prezis exact atacul SUA-Israel a ...
-
A căzut bomba la Casa Albă: Președintele SUA Donald Trump e acuzat de agresiune sexuală în noi documente din dosarul Epstein
Departamentul de Justiție a publicat trei interviuri FBI cu o femeie care a susținut ca președintele Donald Trump a agre ...
-
Resursele statului paralel "sub acoprire": Hotelurile SRI din stațiuni turistice, modernizate cu peste 20 de milioane de euro. O unitate de cazare din Mamaia - 7,2 milioane euro
Serviciul Roman de Informații investește zeci de milioane de euro in modernizarea mai multor unitați de cazare și baze d ...
-
Dughin spune că Rusia are o misiune sacra de a intarzia venirea Anticristului și de a opri Apocalipsa prin "Sabia lui Katehon"
Redefinirea ideologica a conflictului din Ucraina a capatat accente apocaliptice in discursul filosofului rus Aleksandr ...
-
Analiză: Geopolitica unei confruntări iminente – Pariul american asupra Iranului și unda de șoc globală. La ce să se aștepte Europa
Strategia administrației de la Washington, care mizeaza pe o prabușire a regimului de la Teheran intr-un interval optimi ...
-
Detalii de culise: Cum au lucrat serviciile secrete pentru a-l localiza și elimina pe Ali Khamenei
SUA și Israelul au colaborat o lunga perioada de timp ca sa puna la punct eliminarea lui Ali Khamenei. New York Times sp ...
-
Ayatollahul Ali Khamenei a ales să nu se ascundă în bunker și să moară ca martir pentu ca succesorii săi să lupte cu mai multă înverșunare
Foarte ciudat e ca in ciuda tuturor avertismentelor, Ayatollahul Ali Khamenei nu s-a ascuns in bunkerul sau personal, ci ...
-
Ali Khamenei s-a vazut in decembrie 1989 cu Nicolae Ceaușescu. Unul abia preluase puterea, celalat urma să fie ucis de popor
18 decembrie 1989. Nicolae Ceausescu a plecat in ultima vizita oficiala in Republica Islamica Iran, chiar in timpul Revo ...
-
Miliarde "arse" în două zile la BNR pentru salvarea leului înainte de turul doi al alegerilor prezidențiale
Tensiunile politice dinaintea turului al doilea al alegerilor prezidențiale au provocat un șoc major pe piața valutara, ...
-
Prin cine a ajuns infuencerul Lucian Mîndruță să aibă acces în numai 24 de ore la cel mai important summit de la Washington al lui Donald Trump
Anunțul lui Nicușor Dan cu privire la participarea sa la Consiliul Pacii a produs mare valva printre jurnaliștii din țar ...
-
Justiția, o frază de dânșii inventată: Padocul groazei din Vrancea - 15.000 de animale omorâte cu bani publici
SC Vetmedan SRL funcționeaza inca din 2003 in localitatea Suraia din Vrancea și gestioneaza adaposturi pentru caini in b ...
-
Jocul lui Ilie de la Șpăgărie: Companiile franceze, deranjate că România a semnat contracte mai scumpe prin SAFE cu Germania. "Să ne explice cineva de ce"
O disputa mocnita a izbucnit in industria de aparare, dupa ce au aparut informații conform carora Romania ar pregati con ...
-
Misterul morții lui Jeffrey Epstein. Anunțul oficial al decesului a fost făcut cu o zi înainte ca miliardarul pedofil să fie găsit inconștient în celula sa
Un act oficial care confirma moartea lui Jeffrey Epstein cu o zi inainte ca acesta sa fie gasit inconștient in celula sa ...
-
Dezvăluire: Cum au izbucnit scandalurile Groenlanda și Canada înainte de dosarul Epstein
Peste trei milioane de pagini din dosarul traficantului de persoane Jeffrey Epstein au fost desecretizate recent, iar in ...
-
Rețeaua din umbră care ține economia Rusiei conectată la exterior, în pofida sancțiunilor occidentale
O firma apropiata Kremlinului muta miliarde prin numerar, crypto și cambii, ajutand Rusia sa ocoleasca sancțiunile și sa ...
-
Dosarele Epstein dezvăluie legături directe cu înființarea, lansarea și finanțarea Bulei Bitcoin
Ultima serie de „dosare Epstein" a aruncat o noua lumina asupra relațiilor defunctului infractor sexual cu unii di ...
-
Președintele Donald Trump e acuzat că a bătut și a violat în serie o fetița de 13 ani chiar în anul cand a câștigat primul mandat
Presedintele SUA Donald Trump este acuzat ca a violat o fetița de 13 ani, a carei identitate reala nu a fost difuzata di ...
-
Dosarul Epstein - complicii din România care apar în documentele desecretizate. Cine patrona reteaua de fete din Europa de Est
Departamentul de Justiție a facut publice peste un milion de documente, care atrag atenția asupra unei liste impresionan ...
-
DOCUMENT: Ca să ajungă președinte, Nicușor Dan a fost împrumutat cu 12 milioane de euro în timp record, dintre care 9 milioane nu știm nici până azi de unde au venit
Cautam numarul de creditori ramași anonimi din declarația de avere a lui Nicușor, ca sa constat ca la vremea respectiva ...
-
Fosta ambasadoare SUA la București, Kathleen Kavalec, avea la reședința sa tablouri cu ritualuri satanice cu bebeluși. Este motivul pentru care a fost retrasă din România
Directorul programului Art in Embassies din Departamentul de Stat, Erin Elmore, a facut dezvaluiri explozive despre fost ...
-
Dovada că Moderna avea brevetate nanocipul si nanoparticulele purtatoare de ARNm modificat din anul premergător vaccinării în masă
Doctorul Adrian Cacovean a publicat pe pagina sa de facebook "Patentul nanocipului Moderna". La fel si "Patentul nanopar ...
-
Cum a ajuns la SAPE un incompatibil care mai conduce încă și Portul Constanța
Lui Mihai Teodorescu de la conducerea Administrației Porturilor Maritime Constanța i se pregatise un loc calduț la Socie ...
-
Plan secret britanic pentru influențarea opiniei publice spre unirea RO cu MD. Alexander Nix ar pregăti atacuri cu drone!
Marea Britanie pregatește o operațiune complexa de manipulare mediatica și atentate simulate pentru a accelera ...
-
Un agent FBI dezvăluie: O conspirație satanică profundă se află la comanda instituțiilor de vârf ale SUA
Fostul agent FBI Ted Gunderson, retras din serviciu, a susținut pana la moartea sa ca in Statele Unite exista o rețea ex ...
-
Nenorocirea care ne paște odată cu semnarea acordului Mercosur: România e cel mai mare exportator de cereale din UE
Romania este cel mai mare exportator de cereale din UE. Însa țara noastra vinde in alte state marfa ieftina sub fo ...
-
Afacerea "Dan-Dan": AEP acuză cǎ Nicuşor a restituit un împrumut important luat de la sora sa Claudia din banii de donații ai "admiratorilor"
Din raspunsul oficial al AEP pentru președintele Nicușor Dan reiese ca acesta i-a intors surorii sale - Claudia Dan - un ...
-
Andrei Caramitru emite doctrine progresit neo-marxiste dintr-o vilă de patrimoniu de 3 milioane de euro din Dorobanți
În toamna anului 2013, Andrei Dragoș Caramitru, fiul cel mare al actorului Ion Caramitru, a devenit proprietarul u ...
-
Gaura neagră din energie: statul a acumulat datorii de peste 9,5 miliarde de lei către furnizori. Avertismentul experților: „Românii vor plăti aceste oale sparte"
Datele transmise de Autoritatea Naționala de Reglementare in Domeniul Energiei (ANRE), la solicitarea „Adevarul", ...
-
Petrolierul confiscat de SUA și legăturile cu Republica Moldova - În schemă apare și Ilan Şor
Petrolierul rus Marinera care a fost confiscat miercuri de autoritatile americane, dupa ce a fost urmarit peste doua sap ...
comentarii
Adauga un comentariuAdauga comentariu