#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 | Scris de: ZIUA NEWS

Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Elon Musk pompează în mame-surogat înainte de Apocalipsă. Miliardarul plătește scump născătoarelor propriilor copii pentru a crea o legiune de progenituri inteligente
Elon Musk, cel mai bogat om al planetei, este in centrul unui nou scandal, dupa o investigație publicata de Wall Street ...
-
Acuzații grave. Rusia ar fi folosit DOGE și Starlink pentru a accesa date sensibile ale guvernului american
Un denunțator din cadrul unei agenții federale americane susține, prin intermediul avocatului sau, ca platforma tehnolog ...
-
După manipularea pietei de capital, familia si apropiatii lui Trump baga banii masiv in criptomonede. Urmeaza o dedolarizare accelerata!
Donald Trump, apropiatii sai și familia sa sunt tot mai intersați de industria cripto, arata o analiza Bloomberg. Trump ...
-
Scandal imens pe manipularea pieței de capital: O "trumpistă" a speculat masiv pe bursă înainte ca Trump să suspende războiul comercial
Aleasa trumpista Marjorie Taylor Greene a cumparat actiuni in valoare de zeci de mii de dolari inainte ca presedintele a ...
-
Parkinson este o boală produsă de om. La fel e si Alzheimer!
În vara anului 1982, șapte consumatori de heroina au fost internați intr-un spital din California, paralizați și m ...
-
Americanii se pregătesc pentru ce e mai rău: își construiesc refugii și se înarmează pentru ziua în care haosul va cuprinde lumea
Odata privita ca o atitudine de nișa, mișcarea cetațenilor pregatiți pentru situații de criza capata tot mai multa amplo ...
-
SECTA GARDNER ȘI INSTITUȚIONALIZAREA PEDOFILIEI ÎN ROMÂNIA
Investigație Jurnalistica de Sorin Roșca Stanescu De la Falsificarea Probelor de Polițista Diugan Dana și Procuroru ...
-
Controversă la Ministerul Finanțelor: O fostă inculpată, numită secretar general. Ar fi primit șpagă un Audi A3 şi o poşetă Louis Vuitton
Guvernul continua sa faca numiri controversate in funcții-cheie. Premierul Marcel Ciolacu a aprobat joi, 3 aprilie, la p ...
-
Șeful SIE vrea să-și albească doctoratul cu ajutorul instanței. Plagiatele din lucrare au fost "clasate" de Comisia de Etică de la Academia SRI
În luna februarie, directorul Serviciului de Informații Externe (SIE), Petru Gabriel Vlase, a dat in judecata Mini ...
-
Ce salarii și sporuri au judecătorii CCR. Lista actualizată a indemnizațiilor celor mai criticați magistrați după hotărârea istorică privind alegerile
Curtea Constituționala a Romaniei (CCR) se afla sub atenția intensa a opiniei publice, mai ales dupa decizia istorica de ...
-
Istoria secretă a Războiului din Ucraina. O investigatie New York Times - America a depășit multe dintre liniile sale roșii
Pe timp de razboi, e mereu dificil sa filtrezi propaganda, care vine din toate direcțiile. Acum de exemplu vedem cum inc ...
-
Rezerva de aur a Germaniei, la mâna lui Donald Trump. Nemții sunt îngrijorați că liderul SUA „încearcă să distrugă cea mai importantă industrie din țară"
Germania pastreaza aur in valoare de peste 100 de miliarde de euro in Statele Unite ale Americii, dar viitorul acestor a ...
-
Un document secret al Pentagonului arată că prioritățile militare ale SUA se reorientează spre China. America va sprijini Europa doar cu descurajarea nucleară a Rusiei
Secretarul Apararii, Pete Hegseth, a reorientat armata americana pentru a acorda prioritate descurajarii Chinei de a cuc ...
-
Războinicii europeni sunt in reparatii capitale! Franta si Marea Britanie au mai multi amirali decat nave. România e ca o rățușcă de plastic pe valuri
Pe fondul entuziasmului spitalicesc al lui Napoleon Starmer și Macron Bonaparte, trebuie sa fac o constatare. Britania c ...
-
Lovitura de teatru: Laura Vicol și Sorin Grindeanu formează un cuplu și urmează să se căsătorească
Laura Vicol și Sorin Grindeanu se iubesc și ar urma sa se casatoreasca in toamna! Unde ar vrea cei doi sa petreaca dupa ...
-
Uluitoarele sume de bani pe care l-au încasat șefii Hidroelectrica anul trecut
Directorii și supraveghetorii Hidroelectria primesc, potrivit contractelor de mandat, o indemnizație totala compusa dint ...
-
E revoltător ce s-a descoperit in documentele desecretizate cu privire la asasinarea lui Kennedy
În documentele publicate cu privire la asasinarea lui Kennedy, jurnalistul american Ben Norton a descoperit ca CIA ...
-
Economist: România se îndreaptă către stagflaţie. E cel mai prost scenariu, demn de o ţară aflată în război
Economia romaneasca a intrat intr-o zona extrem de periculoasa, cu o activitate tot mai redusa pe majoritatea ramurilor ...
-
AMEPIP - Cartoful fierbinte al Premierului Marcel Ciolacu
Cum se derobeaza de raspundere Secretariatul General al Guvernului prin șeful lui secretarul general Mihnea Claudiu Drum ...
-
Blindatele Armatei Române (NATO) vor fi asamblate de Rusia
Sub privirile blande ale serviciilor noastre de informații, Rusia se insinueaza pas cu pas in structurile de aparare ale ...
-
Financial Times si Fox News: Rusia și-ar putea extinde influența în România și Bulgaria cu acordul SUA
Rusia ar putea sa iși extinda influența in zone din Romania și Bulgaria, cu acordul SUA. Asta s-ar putea decide in cele ...
-
Atacul lui Trump asupra elitelor cuprinde aproape toate aspectele vieții americane: "Încearcă să schimbe cultura Americii, precum și politica acesteia"
Președintele Donald Trump iși intensifica atacul pe mai multe fronturi asupra a ceea ce susținatorii vad ca o instituție ...
-
I-au cerut lui Trump să retragă trupele de la baza Kogălniceanu. "Afirmația că România e mai sigură ca niciodată e ridicolă și iresponsabilă"
Doua reviste conservatoare americane au cerut administrației Trump sa iși retraga trupele de la Baza Kogalniceanu din Ro ...
-
Adevărul îngrozitor despre mama lui Putin: cum l-a transformat într-un om barbar experiența ei cu moartea cea mai cumplită
Pe strazile inghețate și acoperite de zapada ale Leningradului, familiile iși duceau rudele moarte - aproape mumificate ...
-
Protejata lui Burduja - cu Porsche si BMW în garaj aterizată la Ministerul Energiei ca "expertă" după ce și fâțâit fundul prin Germania
Mihaela Al Madani, o fosta asistenta de manager din Germania, a fost angajata pe un post de consilier superior in Minist ...
-
Monarhia AI a lui Donald Trump - Despre acceleraționism, NRx și ideologii născute la intersecția dintre tehnologie, religie și filosofie
de Mihnea Maruța (...) Futuriștii italieni, majoritatea oameni de litere, disprețuiau femeile, luptau impotriva moralism ...
-
„Dosarul lui Ciolacu e la el!" - Păgubiții Nordis, în război și cu magistrații. Acuzații grave la adresa a doi judecători și a unui procuror
Revolta pagubiților Nordis continua, dupa ce inculpații din dosar au fost puși in libertate, in luna februarie, in urma ...
-
Șah mat: Triumful tehnocrației - Cum Trump, Elon și elita tehnologică pregătesc terenul pentru o lume nouă
de ERIK WIKSTRÖM Va invit sa va lasați temporar deoparte preconcepțiile cu privire la modul in care funcționeaza lu ...
-
Comisia Europeană vrea să utilizeze economiile cetățenilor pentru apărarea UE. Ursula von der Leyen tinteste 10 trilioane de euro VIDEO
Comisia Europeana estimeaza nivelul total al economiilor neutilizate ale cetațenilor UE la 10 trilioane de euro și inten ...
-
Marea Desecretizare: Joe Biden implicat în dosarele asasinarii lui JFK
Donald Trump a desecretizat peste 80.000 de pagini din dosarul asasinarii lui John Fizgerald Kennedy, de la Dallas. &Ici ...
comentarii
Adauga un comentariuAdauga comentariu