#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 | Scris de: ZIUA NEWS
![#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare](https://www.ziuanews.ro/static/i/imagini-articole/-cyberfiles-victimele-equation-oficiali-din-guverne-diplomati-si-companii-din-domeniul-cercetarii-nucleare-1.jpg)
Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
DIN ACEEASI CATEGORIE...
-
UE legalizează supravegherea biometrică în masă cu reglementarile privind inteligența artificială
La 2 februarie, AI Act, care a intrat în vigoare în august, a atins primul termen de conformitate. Acestea s ...
-
Turnurile 5G si rețelele Wi-Fi vor putea în curând să vă spioneze fără consimțământul dumneavoastră și fără deviceuri smart
Conform autorilor unui nou studiu, radiațiile fără fir ar putea fi utilizate pentru a supraveghea oamenii fără știrea sa ...
-
Suveranistul Trump promite să le ia palestinienilor țara și ucrainenilor bogățiile subsolului!
Primirea lui Beniamin Netanyahu la Casa Albă a oferit imaginea „obscenității publice" sau a „banalității rău ...
-
Marcel Ciolacu se afundă în capcana ilegalităților contabile din Nordis. Cine a plătit de fapt zborurile la Nisa si Madrid
Premierul Marcel Ciolacu a prezentat, miercuri, tardiv, două facturi, însoțite de chitanțe, care atestă că și-ar f ...
-
Bizarerie în dosarul Nordis: Ginerele lui Traian Băsescu cere despăgubiri, în timp ce Ioana Băsescu a fost pusă sub acuzare
Situație bizară în dosarul Nordis. Radu Pricop este unul dintre creditorii care speră să recupereze bani din aface ...
-
Numele lui Călin Georgescu apare într-un mega dosar de trafic de droguri, la nivel internațional
Numele lui Călin Georgescu apare într-o mega anchetă jurnalistică condusă de către jurnalistul italian Edoardo Anz ...
-
Serviciile franceze, speriate de cazul Georgescu - Amplu raport despre "manipularea algoritmilor și instrumentalizarea influencerilor"
Un raport public emis de VIGINUM, serviciul francez de supraveghere și protecție împotriva ingerințelor digitale s ...
-
Guvernul Ciolacu omoară intenționat dezvoltarea sectorului privat la ordinul UE. Investițiile de peste 2 milioane euro se fac de acum cu voie de la Guvern
La finalul anului trecut guvernul a aprobat OUG 152/2024 cu cerintele UE. Publicată în Monitorul Oficial în ...
-
Călin Georgescu, suspectat de implicare într-o schemă de fraudă care are legături cu mafia drogurilor din Spania
Călin Georgescu, fostul candidat la alegerile prezidențiale, este suspectat de implicare într-o schemă de fraudă c ...
-
Dosarul "Nordis": Țepe de proporții cu binecuvântarea statului. Caracatița politică are tentacule până la vârf
Dosarul "Nordis" a bubuit a DIICOT, dar acțiunea procurorilor vine după ani de zile în care oamenii au primit țepe de ma ...
-
Zeci de utilizatori WhatsApp, inclusiv jurnaliști, spionați printr-un program al unei companii israeliene
Aproape 100 de jurnaliști și alți membri ai societății civile au fost spionați pe WhatsApp cu ajutorul unui program crea ...
-
Presiune uriașă în Scandalul Nordis: Au fost adusi la parchet si părinții lui Vladimir Ciorbă. E dezlegare la denunțuri
Laura Vicol, fosta pesedistă de top, și soțul ei, afaceristul Vladimir Ciorbă, sunt aduși la DIICOT, cu o cohortă jurnal ...
-
Depopulare: Femeile vaccinate anti-covid din Cehia au cu 66% mai puține șanse să nască STUDIU
Datele din Republica Cehă arată că femeile vaccinate cu covid au cu 66% mai puține șanse să nască în comparație cu femei ...
-
Țigănie la Romsilva. Fostul director a ieșit la pensie, a încasat prima de 100.000 de euro și s-a reangajat la loc!
Teodor Țigan, fostul director general al Romsilva care a luat 100.000 de euro primă de pensionare, s-a reangajat, iar ac ...
-
Geanina Hagima: Reîmpărțirea Lumii prin Războiul Nano prin presiunea injectării oamenilor cu interfață Bio-Cyber
Foarte important acest articol al doctoritei Ana Mihalcea! Practic este o concluzie la tot ce s-a intamplat pana acum. A ...
-
D-ale lu' Burduja: Hidroelectrica și Nuclearelectrica au vândut în 2024 energie Chișinăului la un preț de 2 ori mai redus decât cel plătit pe OPCOM
Cei doi mari producători autohtoni, controlați în proporție de peste 80% de statul român, Hidroelectrica și Nuclearelect ...
-
Salariu de nabab de la Hidroelectrica fără a avea nicio expertiză în domeniu. Burduja trebuie sa dea socotelă!
După ce a părăsit funcția de prefect de Vâlcea, Sebastian Fârtat a reapărut într-un post cheie la Hidroelectrica, una di ...
-
Europa se dă bătută. Nu mai are nici cea mai mică șansă despre cum să oprească asaltul islamismului
Săptămâna trecută a fost cu siguranță cea mai neagră pe care a trăit-o Europa în ultimii ani. La o zi după ce un imigran ...
-
Operatiunea "Silent Hammer": Tucker Carlson dă detalii despre planul administratiei Biden de a-l asasina pe Putin și de a împinge lumea în al treilea război mondial
Tucker Carlson a rupt vălul de pe unul dintre cele mai întunecate adevăruri ale timpurilor noastre: administrația Biden ...
-
Administrația Biden a încercat să-l omoare pe Putin - ipoteză incendiară lansată de jurnalistul american Tucker Carlson
Jurnalistul american Tucker Carlson a lansat o ipoteză care face vâlvă pe rețelele de socializare: administrația Biden a ...
-
„Palatul Împăratului". Klaus Iohannis nu va primi vila de protocol din Bulevardul Aviatorilor în care s-au investit milioane de euro
Președintele Klaus Iohannis nu va locui în vila de protocol dintr-o zonă exclusivistă a Capitalei, clădire în care statu ...
-
Timeo Danaos: Theodoros Roussopoulos e cel care a sesizat Comisia de la Venetia in privinta loviturii de stat patronata de Klaus Iohannis
Raportul devastator al Comisiei de la Veneția despre lovitura de stat din România - anularea arbitrară a alegerilor - ca ...
-
Contractul prin care a fost închiriat tezaurul furat. Olandezii erau obligați să asigure paza DOCUMENT
Corpul de Control al prim-ministrului a ajuns luni dimineața la Ministerul Culturii pentru a ridica documentele referito ...
-
De ce mai cere si trump bani in plus pentru inarmarea NATO: Complexul industrial militar american a avut o crestere de vânzări de sute de miliarde de dolari în 2024
Vânzările de echipamente militare americane către guverne străine în 2024 au crescut cu 29%, până la un record de 318,7 ...
-
Sebastian Burduja minte cum respiră. Ministrul Energiei a cerut Hidroelectrica să reducă cu 20% cheltuielile cu salariile si sponsorizarile dupa ce tot el le-a aprobat
Ministrul Energiei, Sebastian Burduja, a anunțat că a solicitat tuturor companiilor din portofoliu să reducă cu 20% chel ...
-
Trump face pe placul firmelor de asigurari de sanatate care i-au finantat campania: A semnat un ordin care va restricționa accesul la servicii medicale pentru zeci de milioane de americani
Donald Trump a restricționat accesul la servicii de sănătate pentru zeci de milioane de americani săraci, printr-un decr ...
-
Rasa alba piere, fiind inlocuita de o populatie metisa. Declin demografic alarmant: "Omenirea va suferi un colaps fără precedent în istoria modernă!"
Un nou raport al McKinsey Global Institute (MGI) avertizează că economiile majore se îndreaptă spre un „colaps al popula ...
-
Furtuna economică perfectă. Cum arată perspectivele analiștilor financiari în timp ce Consiliul European strânge cu ușa România
Deficitul bugetului de stat prognozat pentru anul 2025 s-a majorat la valoarea medie a anticipaţiilor de 7,3% din PIB, i ...
-
Dreptul SUA asupra Canalului Panama. Cum se poate declanșa un război cu China
Conform Tratatelor Torrijos-Carter din 1977, Canalul Panama constituie un patrimoniu inalienabil al națiunii centro-amer ...
-
CIA a declasificat o carte despre cum va sfârși lumea
O carte clasată de CIA timp de peste 50 de ani aduce în prim-plan o teorie surprinzătoare despre sfârșitul lumii. „The A ...
comentarii
Adauga un comentariuAdauga comentariu