Objavljeno: 17.2.2015 18:00

Odkrit najbolj sofisticiran vladni črv doslej

Kaspersky Lab je na konferenci v Mehiki razkril pristope, prijeme in programsko opremo Equation Group, s katero so za zdaj še neznane sile poldrugo desetletje vohunile za več deset državami. Gre za najbolj sofisticiran kos zlonamerne kode doslej, ki presega tudi slavne Stuxnet, Flame in Regin.

Kdo je Equation Group in za koga delajo ni stoodstotno znano, je pa velika verjetnost, da gre za oddelek ameriške agencije NSA. Uporabljali so nekaj istih ranljivosti kakor v Stuxnetu, koda je zapisana podobno, nivo dodelanosti je v obeh primerih visok, okužene so zlasti ZDA sovražne države. Čeprav so se razširili po več kot 40 državah, je največ okužb v Iranu, Rusiji, Pakistanu in Afganistanu, niso pa imuni niti Britanci ali Mehičani.

Equation Group je dobila svoje ime zato, ker so v Kaspersky Labu videli, da imajo sila radi algoritme in enačbe, skratka šifriranje. Njihove metode pa so že skoraj peklenske. Programi se skrivajo v najnižji nivo programske opreme na disku (firmware), in sicer so ranljive vse pomembnejše znamke. To pomeni, da takega računalnika ne moremo očistiti, če ne zamenjamo diska; ne pomaga niti formatiranje.

Včasih je treba okužiti tudi v internet nepovezane sisteme (air-gapped). V ta namen programska oprema skače z USB-ključa na ključ in se kopira na računalnike, kamor jo vtaknemo, ter s seboj nosi podatke o omrežju. Ko spet pride do internetnega dostopa, pošlje podatke v svet, hkrati pa prenese morebitna navodila. Tako podobno je tudi Stuxnet okužil iranske centrifuge za bogatenje urana.

Predrznost je šla še dlje. Equation Group je tudi prestrezala pisemske pošiljke, v katerih je bila strojna ali programska oprema. Tako so svoje črve spravili na CD-je s slikami s konferenc, namestitveni CD Oraclove baze itd. Pogosti so bili tudi spletne napadi, ki so izrabljali ranljivosti v Javi.

Skupno je Kaspersky Lab, ki ga je v Rusiji ustanovil Eugene Kaspersky, ki je študiral kriptografijo in je nekoč delal za rusko vojsko, sedaj pa vodi strahospoštovanje vzbujajoče podjetje, odkril šest kosov programske opreme: EquationLaser, DoubleFantasy, EquationDrug, GrayFish, Fanny in Triple Fantasy.

Poročilo.

https://securelist.com/files/2015/02/Equation_group_questions_and_answers.pdf

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji