Objavljeno: 17.2.2015 18:00

Odkrit najbolj sofisticiran vladni črv doslej

Kaspersky Lab je na konferenci v Mehiki razkril pristope, prijeme in programsko opremo Equation Group, s katero so za zdaj še neznane sile poldrugo desetletje vohunile za več deset državami. Gre za najbolj sofisticiran kos zlonamerne kode doslej, ki presega tudi slavne Stuxnet, Flame in Regin.

Kdo je Equation Group in za koga delajo ni stoodstotno znano, je pa velika verjetnost, da gre za oddelek ameriške agencije NSA. Uporabljali so nekaj istih ranljivosti kakor v Stuxnetu, koda je zapisana podobno, nivo dodelanosti je v obeh primerih visok, okužene so zlasti ZDA sovražne države. Čeprav so se razširili po več kot 40 državah, je največ okužb v Iranu, Rusiji, Pakistanu in Afganistanu, niso pa imuni niti Britanci ali Mehičani.

Equation Group je dobila svoje ime zato, ker so v Kaspersky Labu videli, da imajo sila radi algoritme in enačbe, skratka šifriranje. Njihove metode pa so že skoraj peklenske. Programi se skrivajo v najnižji nivo programske opreme na disku (firmware), in sicer so ranljive vse pomembnejše znamke. To pomeni, da takega računalnika ne moremo očistiti, če ne zamenjamo diska; ne pomaga niti formatiranje.

Včasih je treba okužiti tudi v internet nepovezane sisteme (air-gapped). V ta namen programska oprema skače z USB-ključa na ključ in se kopira na računalnike, kamor jo vtaknemo, ter s seboj nosi podatke o omrežju. Ko spet pride do internetnega dostopa, pošlje podatke v svet, hkrati pa prenese morebitna navodila. Tako podobno je tudi Stuxnet okužil iranske centrifuge za bogatenje urana.

Predrznost je šla še dlje. Equation Group je tudi prestrezala pisemske pošiljke, v katerih je bila strojna ali programska oprema. Tako so svoje črve spravili na CD-je s slikami s konferenc, namestitveni CD Oraclove baze itd. Pogosti so bili tudi spletne napadi, ki so izrabljali ranljivosti v Javi.

Skupno je Kaspersky Lab, ki ga je v Rusiji ustanovil Eugene Kaspersky, ki je študiral kriptografijo in je nekoč delal za rusko vojsko, sedaj pa vodi strahospoštovanje vzbujajoče podjetje, odkril šest kosov programske opreme: EquationLaser, DoubleFantasy, EquationDrug, GrayFish, Fanny in Triple Fantasy.

Poročilo.

https://securelist.com/files/2015/02/Equation_group_questions_and_answers.pdf

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji