#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 | Scris de: ZIUA NEWS

Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Apar legăturile cu Rusia: Desființarea Comisiei Europene și alte propuneri către cel mai influent think-tank al administrației Trump - The Heritage Foundation
Cel mai influent grup de reflecție al administrației Trump, The Heritage Foundation, primește propuneri din partea forțe ...
-
Cum a făcut bani Potra: "Când aduci șoferi de camioane, agenți de securitate și oameni de peste 60 de ani... mi-am dat seama că nu era bine organizat!"
O investigație privind utilizarea de catre Republicii Congo a sute de luptatori romani angajați dezvaluie modul in care ...
-
Condiții draconice impuse de Rusia în negocieri: document secret scos la iveală din zona serviciilor secrete rusești
Potrivit Washington Post, Rusia a pregatit un document in februarie 2025, potrivit caruia Federația Rusa "ar trebui sa l ...
-
Dezvăluiri grave din pandemie - Angela Merkel a mușamalizat un raport al serviciilor secrete care spunea că virusul a scăpat din laborator
Germania a mușamalizat un raport exploziv al serviciilor de informații, care a constatat o probabilitate mare ca pandemi ...
-
Institutul Robert Lansing: Serviciile secrete ruse, în spatele tentativei de lovitură de stat din România
Serviciile secrete militare ruse sunt considerate responsabile pentru incercarea de destabilizare a situației din Romani ...
-
Donald Trump după Consiliul European: "Mami (UE) nu are bani. Dar tata (USA) e SUPĂRAT!"
Pe pagina sa de socializare președintele Donald Trump trage o concluzie amara atat pentru UE cat și pentru Ucraina. Uniu ...
-
Ideologul lui Trump nu e la fel de cunoscut ca ideologul lui Putin. Curtis Yarvin are o parte din viziunea lui Aleksandr Dughin
Așa cum Aleksandr Dughin este vazut ca si ideologul lui Vladimir Putin, asa si Donald Trump pare sa aiba un ideolog. Si ...
-
Vila ministrului Sorin Grindeanu a fost proiectată de o firmă din rețeaua Nordis. Legăturile imobiliare dintre greii PSD
Ministrul Transporturilor, Sorin Grindeanu, se afla în mijlocul unei controverse privind legaturile sale cu grupul ...
-
Fotografii incendiare: Potra s-a intalnit in Dubai cu o rusoaică plină de bani. Mercenarul s-a ales cu un teanc imens in valuta si cu un nou contract
Horațiu Potra este un personaj aflat sub lupa serviciilor secrete, iar în acest moment, arestat în lipsă. Mi ...
-
Cash sau Kash Patel? 20 de centi la un dolar pentru vanzarea de arme. Directorul FBI a cerut investigatie despre ce s-a intamplat cu banii americanilor pentru Ucraina
Kash Patel, nou numitul director al FBI, a declarat că poporul american are dreptul să știe ce a făcut regimul Zelenski ...
-
Vladimir Putin vrea un acord pentru repornirea Nord Stream 2 cu sprijinul SUA. Europa va depinde de Administrația Trump
Un fost spion și prieten apropiat al lui Vladimir Putin a pus la cale o repornire a gazoductului rusesc Nord Stream 2 că ...
-
Specialiștii în economie dezvăluie de ce Donald Trump vrea resursele Ucrainei: Ar concura masiv China
Specialiștii în economie dezvăluie de ce președintele SUA vrea cu tot dinadinsul să pună mâna pe resursele n ...
-
Generalul Pahontu ar fi de fapt bomboana de pe coliva inmormantarii afacerilor de la Cimitirul Ghencea militar
Deocamdată, in ancheta generalului Zisu s-au devoalat doar afacerile legate de extinderea cimitirului Ghencea, diverse s ...
-
Băieții deștepți și bogați din Energie. Câți bani au șefii de la Transelectrica, Hidroelectrica și Nuclearelectrica
Băieții deștepți și bogați din Energie: Salarii uriașe și conturi pline pentru șefii companiilor din domeniul energetic. ...
-
Burduja habar n-are dacă importăm gaz rusesc: "molecula de gaz nu are steag". Totuși, unde a disparut gazul românesc din depozite cu care se lauda asta toamna?
Frigul golește rezervele de gaz ale României. Ardem zilnic, doar pentru încălzire, 50 de milioane de metri c ...
-
WP: Americanii i-au pus pe masă lui Zelenski un document secret prin care cedează jumătate din resursele Ucrainei către SUA
Oficialii americani, care s-au întâlnit cu președintele ucrainean Volodimir Zelenski la München, i-au ...
-
Dezvăluiri incredibile: Cătălin Zisu a ajuns general cu trei stele fără să aibă pregătirea necesară
Apar dezvăluiri revoltătoare privind modul în care generalul Zisu ar fi ajuns să ocupe prestigoasa funcție, fără s ...
-
Misterul contractului dintre Pentagon și Reuters pentru 'înșelăciune socială la scară largă' și 'inginerie socială' - Agenția de presă reacționează la acuzații
Președintele Donald Trump și Elon Musk au făcut dezvăluiri despre un contract de apărare al Pentagonului care a fost atr ...
-
Istoricul Marius Oprea: ”Fenomenul” Georgescu este o amplă operațiune a GRU. Rețeaua ”corbii tineri” și serviciile secrete rusești
Așa-zisul "fenomen" Georgescu și agenturile de rezerviști (și nu doar rezerviști) din jurul acestuia reprezintă o amplă ...
-
Ciorbă politică! Patronul Nordis l-ar fi denunțat la DIICOT pe Nicuşor Dan în mega-scandalul imobiliar pentru cerere de mită
Vladimir Ciorbă, acționar principal al grupului Nordis, este pe cale să zguduie pentru a doua oară scena politică din Ro ...
-
Ca sa intelegem demisia lui Iohannis: Trimisul special al lui Trump a fost deja la Bucuresti intr-o vizita fulger!
Trimisul special al președintelui Donald Trump pentru politică externă, Richard Grenell a fost deja la București duminic ...
-
Richard Grenell: "Nu Rusia, ci administrația Biden a manevrat alegerile din România!"
Ziarul american The New York Sun lansează o bombă în exclusivitate, afirmînd că trimisul special al lui Trum ...
-
UE legalizează supravegherea biometrică în masă cu reglementarile privind inteligența artificială
La 2 februarie, AI Act, care a intrat în vigoare în august, a atins primul termen de conformitate. Acestea s ...
-
Turnurile 5G si rețelele Wi-Fi vor putea în curând să vă spioneze fără consimțământul dumneavoastră și fără deviceuri smart
Conform autorilor unui nou studiu, radiațiile fără fir ar putea fi utilizate pentru a supraveghea oamenii fără știrea sa ...
-
Suveranistul Trump promite să le ia palestinienilor țara și ucrainenilor bogățiile subsolului!
Primirea lui Beniamin Netanyahu la Casa Albă a oferit imaginea „obscenității publice" sau a „banalității rău ...
-
Marcel Ciolacu se afundă în capcana ilegalităților contabile din Nordis. Cine a plătit de fapt zborurile la Nisa si Madrid
Premierul Marcel Ciolacu a prezentat, miercuri, tardiv, două facturi, însoțite de chitanțe, care atestă că și-ar f ...
-
Bizarerie în dosarul Nordis: Ginerele lui Traian Băsescu cere despăgubiri, în timp ce Ioana Băsescu a fost pusă sub acuzare
Situație bizară în dosarul Nordis. Radu Pricop este unul dintre creditorii care speră să recupereze bani din aface ...
-
Numele lui Călin Georgescu apare într-un mega dosar de trafic de droguri, la nivel internațional
Numele lui Călin Georgescu apare într-o mega anchetă jurnalistică condusă de către jurnalistul italian Edoardo Anz ...
-
Serviciile franceze, speriate de cazul Georgescu - Amplu raport despre "manipularea algoritmilor și instrumentalizarea influencerilor"
Un raport public emis de VIGINUM, serviciul francez de supraveghere și protecție împotriva ingerințelor digitale s ...
-
Guvernul Ciolacu omoară intenționat dezvoltarea sectorului privat la ordinul UE. Investițiile de peste 2 milioane euro se fac de acum cu voie de la Guvern
La finalul anului trecut guvernul a aprobat OUG 152/2024 cu cerintele UE. Publicată în Monitorul Oficial în ...
comentarii
Adauga un comentariuAdauga comentariu