#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 | Scris de: ZIUA NEWS

Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
Noi dezvăluiri șocante: Cum au încasat 13 directori Romsilva bonusuri de pensionare de un milion de euro, în ultimii 2 ani
Diana Buzoianu, ministra Mediului, a dezvaluit vineri, 5 septembrie, ca 13 directori din cadrul Romsilva au incasat, doa ...
-
În buricul Clujului: Nașul și cu finul au pus mâna pe un club sindical de un milion de euro
În perioada postdecembrista s-a produs un mare jaf și cu patrimoniul organizațiilor cooperatiste și sindicale, car ...
-
Ursula a băgat un fake news cu privire la bruiajul avionului de către ruși: Datele spun altceva - Flight Radar ridică serioase semne de întrebare
La nivelul Comisiei Europene s-a explicat faptul ca avionul Ursulei von der Leyen a fost bruiat de catre sistemele ruseș ...
-
Vacanță sex-inclusive pentru funcționarii primăriei: 7 nopți la Miami, mascate drept studiu despre sărăcie
În timp ce premierul Romaniei cere austeritate și limitarea deplasarilor externe, la Baia Mare banii publici se to ...
-
Tulsi Gabbard acuzată că dinamitează celebra rețea Five Eyes: Serviciile secrete din Europa funcționează în orb
Directoarea serviciilor secrete naționale americane, Tulsi Gabbard, este acuzata ca nu vrea sa impartașeasca informațiil ...
-
Adriean Videanu primește ajutor de la Guvern de peste 26 de milioane de euro ca sa resusciteze fabrica familiei
Fostul primar al Capitalei, Adriean Videanu, vrea sa deschida o fabrica de reciclare a deșeurilor pe fosta platforma Mar ...
-
Gata, s-a aflat! Un fost analist al CIA oferă date care pun într-o altă perspectivă așa-zisa Revoluție din România din decembrie 1989
Un fost analist al serviciilor de informații CIA, Richard Andrew Hall, a declarat pentru BIRN ca testamentul lui Ion Ili ...
-
Cum acționa deputatul AUR acuzat că lua casele bătrânilor: „Of, Doamne, nu îmi mai trebuie moși și babe!"
Noi stenograme au aparut in dosarul „Fabrica de moșteniri" in care Vlad Virgil, consilier local AUR in cadrul Cons ...
-
Cu cât mai multe doze de vaccin anti-Covid cu atât mortalitatea e mai mare: datele de la 18 milioane de japonezi demonstreaza excesul de morti subite legate de serul mARN
Persoanele care au primit vaccinurile Covid-19 au avut un risc semnificativ mai mare de deces in primul an dupa vaccinar ...
-
Grav de tot: IA de la Meta rescrie istoria Romaniei. Un cercetător: "O formă toxică. Colectează analfabeți transformați în mase ușor de manevrat"
Radu Oltean, artist si cercetator specializat pe ilustrația reconstitutiva istorica si arheologica, incearca de cateva l ...
-
Prins de paparazzi in Herăstrău: Călin Georgescu la discuții cu un personaj controversat despre care a negat ca-l cunoaște
Imagini surprinse de paparazzi dezvaluie o legatura pe care niciunul dintre cei implicați nu a recunoscut-o pana acum: f ...
-
Ca sa protejeze nume grele din dosar, cazul Epstein e ținut sub cheie: Un judecător federal respinge cererea lui Donald Trump cu privire la publicarea documentelor
Un judecator federal american a respins miercuri cererea guvernului lui Donald Trump de a ridica secretul judiciar asupr ...
-
Dosar secret privind lovitura de stat din 6 decembrie 2024 din România - care indică direct foști oficiali: Iohannis, Ciolacu, Odobescu
O dezvaluire șocanta se contureaza la Washington. Potrivit unei surse de nivel inalt din cadrul administrației Trump, di ...
-
Regimul neo-marxist de la Bucuresti introduce controlul total asupra mobilitatii cetatenilor care vor mai si plati pentru a fi urmariti non-stop!
Pentru cine nu credea pana acum si-si inchipuia ca in Romanie e o mare democratie europeana, credem ca dupa ce va citi c ...
-
Bill Gates a dat undă verde pentru a pulveriza în secret ADN sintetic pe produsele alimentare din fermele sale
Bill Gates, prin sprijinul acordat companiei Flagship Pioneering, a dat unda verde pentru a pulveriza in secret ARN sint ...
-
Influencerul preferat al suveraniștilor, abonat la contracte cu statul. Cum este BobbyD, portavocea propagandei "antisistem", plătit din bani publici
Compania Naționala de Investiții (CNI) i-a platit 26.000 de euro, in doi ani, conspiraționistului Bogdan Dumitru, cunosc ...
-
Cum se ocupă un fotomodel din Dubai de cateringul din școlile din România. Firma cu legături în PSD care primește contracte de sute de milioane de euro
Firma Gab Pavolux SRL Buzau a semnat, in ultimii ani, zeci de contracte din fonduri publice pentru servicii de catering ...
-
Cumetria de la Hidroelectrica: Ministrul Energiei a cerut numirea finului și șefului său de cabinet într-o funcție de conducere
Acționarii Hidroelectrica se vor intruni pe 8 septembrie pentru a numi un nou membru in Consiliul de Supraveghere al com ...
-
Microbuze electrice, cumpărate la preț triplu din fonduri PNRR. Oameni-cheie din PNL, implicați în afacere
Înca un caz cu presupuse practici imorale și ilicite, pe bani europeni, uimește Romania: achiziții de microbuze el ...
-
Petreceri cu orgii din banii PNRR. Acuzații grave la adresa partidului aflat la putere, în Polonia
O inițiativa de transparența in ceea ce privește cheltuielile de recuperare economica post-Covid ale Poloniei, amanata d ...
-
George Simion are legături cu Ilan Șor. Mesajul găsit de Poliția din Republica Moldova în telefoanele rețelei proruse conduse de oligarhul fugar
Poliția din Republica Moldova a descoperit, in telefoanele unor coordonatori ai rețelei pro-ruse controlate de oligarhul ...
-
Numele Laurei Codruța Kovesi și al lui Florian Coldea, în centrul unui mare scandal în Grecia
Mare agitație produce un articol al deputatei Noii Democrații din Grecia, Sofia Voultepsi, prin care aceasta pare sa o v ...
-
Cum au dispărut datorii la stat de 113 milioane de euro ale grupului de firme cu cele mai puternice legături cu Rusia. ANAF invocă secretul fiscal, compania nu răspunde
Patru companii din holdingul Grup Servicii Petroliere (GSP), deținut de magnatul constanțean Gabriel Comanescu, nu mai a ...
-
Orgii, amante și avioane militare. Lumea secretă a elitei ruse
Noi relatari despre viața privata a unor membri ai elitei ruse aduc in atenție acuzații de comportament abuziv, relații ...
-
O teorie a conspiratiei? Seismul de aproape 9 grade Richter a fost provocat de SUA și a lovit principala bază de submarine nucleare a Marinei Ruse din Pacific
Teorie a conspiratiei sau nu, dar seismul de aproape 9 grade Richter din Kamcheatka a lovit principala baza de submarine ...
-
Cu stâlpul de 400kV călare peste strada Morii
La jumatatea anului trecut, satenii din Casa Veche ( comuna Olanu, județul Valcea ) au asistat la reparația unui stalp d ...
-
Ministrul Transporturilor e acuzat că a dat șpagă ca Anastasiu. Reacția lui Ciprian Șerban: "Totul a fost sub supravegherea autorităților!"
Ministrul Transporturilor, Ciprian Serban, ar fi dat, in trecut, ca om de afaceri, de sase ori mita reprezentantilor unu ...
-
După BNR suntem noi care te facem pe tine! Cât câștigă șefii, angajații obișnuiți și care este salariul net al guvernatorului Mugur Isărescu
Cel mai mare salariu din banca centrala a Romaniei este cel luat, fireste, de guvernatorul BNR, Mugur Isarescu. Cea mai ...
-
La scurtă vreme după anuntul că Franța va recunoaste statul palestinian, Mossad a atacat cibernetic si a publicat o imensa scurgere de informatii secrete frantuzesti
Pe 23 iulie 2025, un hacker necunoscut - sub pseudonimul „Neferpitou" - a publicat pe un forum de underground pest ...
-
JASON GROUP - O elita de oameni de stiinta se afla la originea Războiului tehnologic ultra-secret al SUA cu restul Lumii
JASON este un grup independent de oameni de știința de elita care consiliaza guvernul Statelor Unite in chestiuni științ ...
comentarii
Adauga un comentariuAdauga comentariu