Objavljeno: 17.2.2015 18:00

Odkrit najbolj sofisticiran vladni črv doslej

Kaspersky Lab je na konferenci v Mehiki razkril pristope, prijeme in programsko opremo Equation Group, s katero so za zdaj še neznane sile poldrugo desetletje vohunile za več deset državami. Gre za najbolj sofisticiran kos zlonamerne kode doslej, ki presega tudi slavne Stuxnet, Flame in Regin.

Kdo je Equation Group in za koga delajo ni stoodstotno znano, je pa velika verjetnost, da gre za oddelek ameriške agencije NSA. Uporabljali so nekaj istih ranljivosti kakor v Stuxnetu, koda je zapisana podobno, nivo dodelanosti je v obeh primerih visok, okužene so zlasti ZDA sovražne države. Čeprav so se razširili po več kot 40 državah, je največ okužb v Iranu, Rusiji, Pakistanu in Afganistanu, niso pa imuni niti Britanci ali Mehičani.

Equation Group je dobila svoje ime zato, ker so v Kaspersky Labu videli, da imajo sila radi algoritme in enačbe, skratka šifriranje. Njihove metode pa so že skoraj peklenske. Programi se skrivajo v najnižji nivo programske opreme na disku (firmware), in sicer so ranljive vse pomembnejše znamke. To pomeni, da takega računalnika ne moremo očistiti, če ne zamenjamo diska; ne pomaga niti formatiranje.

Včasih je treba okužiti tudi v internet nepovezane sisteme (air-gapped). V ta namen programska oprema skače z USB-ključa na ključ in se kopira na računalnike, kamor jo vtaknemo, ter s seboj nosi podatke o omrežju. Ko spet pride do internetnega dostopa, pošlje podatke v svet, hkrati pa prenese morebitna navodila. Tako podobno je tudi Stuxnet okužil iranske centrifuge za bogatenje urana.

Predrznost je šla še dlje. Equation Group je tudi prestrezala pisemske pošiljke, v katerih je bila strojna ali programska oprema. Tako so svoje črve spravili na CD-je s slikami s konferenc, namestitveni CD Oraclove baze itd. Pogosti so bili tudi spletne napadi, ki so izrabljali ranljivosti v Javi.

Skupno je Kaspersky Lab, ki ga je v Rusiji ustanovil Eugene Kaspersky, ki je študiral kriptografijo in je nekoč delal za rusko vojsko, sedaj pa vodi strahospoštovanje vzbujajoče podjetje, odkril šest kosov programske opreme: EquationLaser, DoubleFantasy, EquationDrug, GrayFish, Fanny in Triple Fantasy.

Poročilo.

https://securelist.com/files/2015/02/Equation_group_questions_and_answers.pdf

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji