#CyberFiles Victimele Equation: Oficiali din guverne, diplomati si companii din domeniul cercetarii nucleare
Postat la: 28.10.2019 | Scris de: ZIUA NEWS
Zeci de mii de victime din intreaga lume au cazut in plasa atacatorilor din Grupul Equation, activ inca din anul 2001. Modul de actiune persista atat in mediul online, cat si in lumea reala, in acest ultim caz prin intermediul CD-urilor pe care era implantat un "vierme" in computerul-tinta.
Printre cei care au suferit pagube, prin pierderea de informatii importante, s-au aflat oficiali din guverne, diplomati, oameni de stiinta, precum si companii din domeniul cercetarii nucleare.
La momentul publicarii unui raport de catre expertii Kaspersky (in anul 2015), Equation Group era activ de aproape doua decenii. Desi vazusera multe pana in acel moment, cercetatorii au constatat ca grupul este unic in aproape toate aspectele activitatii sale. In acest sens, atacatorii foloseau unelte foarte complexe si costisitoare, pentru a infecta victimele, a recupera date si a ascunde activitatea intr-un mod remarcabil de profesionist.
Astfel, pentru a-si "infecta" victimele, grupul utiliza un arsenal puternic de "implanturi" botezati troieni, printre care: EquationLaser, EquationDrug, DoubleFantasy, TripleFantasy, Fanny si GrayFish. Denumirile acestor virusi au fost date de catre expertii Kaspersky, pe parcursul investigatiei.
In urma analizelor, echipa GReAT (Global Research and Analysis Team) din cadrul Kaspersky a reusit sa recupereze doua module care permit reprogramarea firmware-ului hard disk-ului a aproximativ o duzina de branduri HDD populare. "Acesta este probabil cel mai puternic instrument din arsenalul grupului Equation si primul malware cunoscut care este capabil sa infecteze hard disk-urile", notau specialistii.
In viziunea acestora, prin reprogramarea firmware-ului unitatii de stocare (adica rescrierea sistemului de operare al unitatii), grupul urmarea doua scopuri, primul fiind acela de a ajuta malware-ul sa reziste formatarii discului si reinstalarii sistemului de operare care rula pe computerul atacat.
"Daca malware-ul intra in firmware, acesta poate reinfecta sistemul de operare nou instalat la nesfarsit. Poate impiedica stergerea unei anumite portiuni de disc sau o poate inlocui cu una infectata in timp ce sistemul porneste. O unitate hard disk infectata devine imposibil de scanat, malware-ul fiind invizibil pentru solutiile antivirus traditionale", explica expertii in securitate cibernetica.
Un al doilea scop tintit de catre cei din spatele Grupului Equation facea referire la capacitatea de a crea o zona invizibila in interiorul hard disk-ului, folosita pentru a salva informatii sustrase, care puteau fi accesate, apoi, de catre atacatori.
In cadrul portofoliului de instrumente pe care le introducea in dispozitivele utilizatorilor, programul de tip "vierme" Fanny era diferit fata de celelalte atacuri efectuate de grupul Equation. In acest sens, scopul sau principal a fost acela de a crea o harta a retelelor unde nu pot ajunge si de a executa comenzi pentru aceste sisteme izolate. Pentru aceasta, a folosit un mecanism unic de comanda si control bazat pe USB, care a permis atacatorilor sa schimbe date prin intermediul acestor retele.
"Atacatorii nu au folosit doar mediul online pentru a-si infecta victimele, ci si lumea reala - la o conferinta stiintifica de la Houston, la intoarcerea acasa, unii dintre participanti au primit o copie a materialelor conferintei pe un CD-ROM care a fost apoi folosit pentru instalarea implantului DoubleFantasy in calculatorul-tinta. Exista dovezi conform carora grupul Equation a interactionat cu alte grupuri, Stuxnet si Flame", mentioneaza cercetatorii.
Conform celor de la Kaspersky, Grupul Equation a avut acces la vulnerabilitati de tip "Zero-day" inainte de a fi utilizate de Stuxnet si Flame. Este cert faptul ca, in anul 2008, Fanny a folosit doua vulnerabilitati "Zero day" care au fost introduse in Stuxnet in iunie 2009 si martie 2010.
Infrastructura Equation descoperita de catre cercetatori este vasta, incluzand peste 300 de domenii si 100 de servere, gazduite in mai multe tari, printre care: SUA, Marea Britanie, Italia, Germania, Olanda, Panama, Costa Rica, Malaezia, Columbia si Cehia.
Din datele existente pana in prezent, incepand cu anul 2001, Equation a infectat zeci de mii de victime, din 30 de tari din numeroase domenii: guverne si institutii diplomatice, telecomunicatii, aerospatial, energie, cercetare nucleara, petrol si gaze, militar, nanotehnologie, activisti si savanti islamici, mass-media, transporturi, institutii financiare si companii care dezvolta tehnologii de criptare.
Numele Equation apare intr-o serie de documente publicate in urma cu doi ani de catre un grup de hackeri intitulat "Shadow Brokers". Acestia au dat publicitatii, in primavara anului 2017, documente si fisiere din care, potrivit expertilor in securitate electronica, rezulta ca National Security Agency (NSA), una dintre principalele agentii de securitate ale Statelor Unite ale Americii, ar fi accesat sistemul bancar global SWIFT, prin intermediul caruia a monitorizat tranzactii bancare din intreaga lume, dar in special din Orientul Mijlociu si America Latina.
Potrivit expertilor in securitate informatica, documentele publicate de "Shadow Brokers" demonstreaza ca NSA a gasit si exploatat numeroase slabiciuni din gama de produse Microsoft, folosite pe larg pe calculatoarele din intreaga lume, dupa cum relata AFP. Mai mult, s-a presupus ca aceste documente provin de la o unitate de piraterie informatica ultrasecreta numita Equation Group din cadrul NSA.
Publicatia Washingtin Post nota ca "Shadow Brokers", pe care analistii ii asociaza cu guvernul rus, ca SUA, prin intermediul NSA, ar fi obtinut informatii de la SWIFT in afara acordului pe care il au cu Uniunea Europeana (UE) in acest domeniu. Dezvaluiri anterioare facute de catre fostul contractor al NSA, Edward Snowden, sugerau deja ca agentia accesa date din SWIFT in afara acordului cu UE.
Cu trei ani in urma, analistii de la Kaspersky scriau intr-un raport ca un server apartinand unui institut de cercetare din Orientul Mijlociu, cunoscut ca "Magnet of Threats", a gazduit si malware pentru autori complecsi printre care si Equation Group (vorbitori de limba engleza). "De fapt, acest server a fost punctul de pornire in descoperirea Equation Group", noteaza sursa citata.
Vorbim, deci, despre un alt nivel de complexitate si despre crearea de avantaje din partea infractorilor cibernetici in detrimentul utilizatorilor ale caror dispozitive s-au dovedit extrem de vulnerabile. Cu timpul, insa, avantajele dobandite au fost contracarate cu solutii ingenioase produse de catre companiile specializate in securitate informatica.
Equation Group a deschis "fereastra" spre alt tip de atac, prin utilizarea de metode care au implicat chiar si dispozitive de stocare comercializate pe scara larga, precum CD-urile si USB-urile.
-
Serviciile ruse de informații: SBU a încercat uciderea unor ofiţeri de rang înalt şi a familiilor acestora în Moscova
Serviciul Federal de Securitate al Rusiei (FSB) a anunțat joi că a dejucat mai multe comploturi ale serviciilor de infor ...
-
Secretul murdar al Europei: Bătrânul continent se prăbușește în ritm accelerat
În contextul în care Donald Trump este pe punctul de a prelua din nou Casa Albă peste câteva săptămâni, iar economia Eur ...
-
CCR a anulat alegerile degeaba: Nu Rusia, ci PNL a atacat cibernetic România in campania lui Călin Georgescu. Un document ANAF confirmă manipularea de pe TikTok
O ancheta incendiara a snoop.ro demonstreaza ca promovarea masiva a lui Calin Georgescu de pe tik-tok nu a fost un atac ...
-
Asasinarea generalului rus: a fost publicată prima mărturie a suspectului reţinut
Rusia a reţinut un cetăţean uzbek despre care anchetatorii cred că a plasat bomba care l-a ucis pe generalul Igor Kirill ...
-
Ies la iveală abuzuri inimaginabile ale lui Alfred Bulai. Își bătea elevele de școală generală la fundul gol pe care le apleca peste bancă
Fostul profesor de la SNSPA, Alfred Bulai, este tinta unor noi dezvaluiri. Astfel, actualelor victime li se adaugă amint ...
-
Fostul dictator sirian Bashar al-Assad deține proprietăți imobiliare in România conform unei liste publicate de Wall Street Journal
Odată cu căderea regimului fostului președinte sirian Bashar al-Assad, a început o „vânătoare internațională" pentru bun ...
-
Fost procuror general identifică o greșeală care ar putea fi speculată de Călin Georgescu
Fostul procuror general al României, Augustin Lazăr, spune că serviciile secrete și Consiliul Suprem de Apărare al Țării ...
-
Până la urmă, rușii lui Putin, sau oamenii lui Trump l-au propulsat pe orbita prezidentialelor pe Georgescu?
Ceva interesant: în noaptea de duminică spre luni, când numărătoarea voturilor la parlamentare era în toi, apare o posta ...
-
O să iasă un iureș de nedescris: Horațiu Potra a condus operațiuni neoficiale în numele statului român
Horațiu Potra, omul arestat pentru că ar fi urmărit să producă tulburări sociale și deținea mai multe arme în mașină, a ...
-
Cercetarile secrete ale Pentagonului: Reîncarnarea este reală. Pe ce informații se bazează raportul serviciilor de informatii
Un raport al serviciilor de informații ale armatei americane, redactat în 1983 și desecretizat de CIA în 2003, a revenit ...
-
A fost virusul Covid scăpat dintr-un laborator chinez? Cea mai plauzibilă variantă, conform unei comisii din SUA
O comisie a Congresului american privind pandemia de COVID-19 a publicat luni, 2 decembrie, un raport în care consideră ...
-
Presa americană: Viziunea lui "Trump de România" - respingerea războaielor perpetue și a politicilor woke!
Dacă ești atent la context și la preocupările cetățenilor obișnuiți, victoria lui Georgescu în România nu a fost deloc u ...
-
Viața fiicelor țarului. Cine sunt Maria, Katerina și Luiza Rozov: între nunţi de miliarde și cariere departe de lumina reflectoarelor
Putin și-a păzit mereu cu gelozie viața privată, protejând-o în special pe cea a fiicelor sale, Maria și Katerina, născu ...
-
De ce ar fi fost chemat Marcel Ciolacu la Budapesta. Telefonul care a schimbat soarta României!
Ascensiunea fulminantă a lui Călin Georgescu, candidatul independent care a dat toate calculele peste cap după ce s-a ca ...
-
O criză mondială uriașă despre care nimeni nu vorbește: urmează un colaps major pentru jumătate dintre cele mai mari economii ale lumii
Îmbătrânirea populației globale pune deja presiune asupra finanțelor publice, iar agențiile de rating avertizează că dec ...
-
Bolojan a dat jos 28 de statui românești și a pus 10 monumente pentru Ungaria!
Ascunse într-o firidă din spatele marii clădiri a actualului Muzeu al Țării Crișurilor, zac roase de mucegai și găinaț d ...
-
Rachetele folosite de Rusia în Ucraina conțin componente occidentale: descoperiri alarmante despre lanțurile globale de aprovizionare
Între ianuarie și noiembrie 2024, Rusia a lansat 194 de rachete balistice asupra Ucrainei, atingând un vârf al atacurilo ...
-
Angela Merkel face dezvăluiri. Fostul cancelar al Germaniei nu crede in șarada lui Donald Trump
Angela Merkel, care, în noile sale memorii, îşi exprimă temerile cu privire la ordinea democratică occidentală cu Donald ...
-
Rusia vrea o nouă ordine mondială și fragmentarea Ucrainei într-un plan secret adresat SUA
Rusia intenționează să prezinte Statelor Unite un plan detaliat pentru conturarea unei noi ordini mondiale până în anul ...
-
Păun Gabriel de la Ocolul Silvic Vidra, caz clasic de infractor-pacient scăpat de la Bălăceanca
Ziarul nostru a relatat pe larg cum Baza experimentală a Ocol Silvic Vidra aparținând de INCDS MARIN DRACEA București, a ...
-
Suveica PSD-AUR: Interpușii PSD l-au propus în funcția de director general al Romprest pe fiul patronului Realitatea Plus care are banii băgați la AUR
Compania Națională Aeroporturi București (CNAB) l-a propus în funcția de președinte al CA și director general al Rompres ...
-
Departamentul de Stat al SUA a finanțat Ateismul pe plan global
Un raport al Camerei Reprezentanților din Statele Unite acuză Departamentul de Stat că a promovat ateismul în lume, sub ...
-
Reportaj Hotnews: Ce înseamnă „expulzările în masă" pe care vrea să le facă Donald Trump. Primele semne că lucrurile se schimbă în America au apărut deja
Corespondentul HotNews în SUA a stat de vorbă cu imigranți și avocați din Philadelphia specializați în acest domeniu pen ...
-
Ciolacu, Grindeanu și Simonis au călătorit de mai multe ori la Nisa cu jet privat închiriat de Nordis împreună cu fetițele favorite
Președintele PSD, Marcel Ciolacu, ministrul transporturilor Sorin Grindeanu (PSD) și Alfred Simonis (pe atunci deputat P ...
-
Lovitură de teatru în scandalul fraudării fondurilor europene la OS Vidra. Clasare a cauzei pentru șase dintre cei anchetați timp de un an
Ziarul nostru a relatat pe larg cum Baza experimentală a Ocol Silvic Vidra aparținând de INCDS MARIN DRACEA București, a ...
-
Mișcarea pe care o face miliardarul Warren Buffett ridică multe semne de întrebare. Se pensionează sau anticipează criza financiară?
Berkshire Hathaway, condusă de legendarul investitor Warren Buffett, a publicat recent rezultatele economice, care arată ...
-
Trump face o promisiune-șoc: "Voi spune adevărul despre OZN-uri și marile secrete ale lumii"
Donald Trump a declarat că, din prima zi a noului său mandat, va începe refacerea imaginii Statelor Unite, după ce a înv ...
-
Ministra Sănătății din Olanda: Operatiunea "Covid" a fost o punere in scenă a NATO
Un membru al guvernului Olandei a recunoscut că pandemia Covid a fost o „operațiune militară", dezvăluind că, în timpul ...
-
HG-ul care dovedește faptul că Vila din Aviatorilor este pregătită pentru Klaus Iohannis cu semnătura lui Nicolae Ciucă
În ședința de Guvern s-a luat decizia desecretizării Hotărârii de Guvern prin intermediul căreia s-a recondiționat, de c ...