Otkrivena najveća operacija sajber-špijunaže

ScipioAfricanus

Stara legenda
Poruka
91.197
180240056254e32415a8afe633950028_640x397.jpg

Kasperski lab otkrio je sofisticiranu operaciju sajber-špijunaže, verovatno organizovanu u SAD. Grupa za sajber-špijunažu sa hakerskim alatima sličnim onima koji koriste američke bezbednosne službe, prodrla je u ključne institucije više zemalja uključujući Iran i Rusiju.

Kasperski nije naveo odakle je ova grupa, ali zbog veza sa virusom Stuxnet, mediji tvrde da grupa "Equation" potiče iz SAD i da iza nje stoje obaveštajne službe kao što je Agencija za nacionalnu bezbednost (NSA).

Jedan bivši saradnik NSA rekao je za Rojters da je "analiza tačna" i da je agencija radila na špijunskom softveru te vrste, dok su iz NSA odbili da komentarišu ove navode.

"Equation Group", kako je nazvana ova pretnja, koristila je u prethodnih dvadeset godina više verzija malvera kako bi inficirala računara vlada, telekomunikacionih kompanija, vojske, institucija koje se bave nuklearnim istraživanjima i energetskim kompanijama u više od 30 zemalja sveta.

Grupa je između ostalih alata za svoje napade koristila posebnu metodu inficiranja hard-diskova, pomoću jedinstvenih ATA komandi koje koriste proizvođači kako bi formatirali uređaje.

"Equationov" malver može da reprogramira firmver diskova svih poznatih proizvođača i odvaja za sebe posebne, skrivene sektore kojima se pristupa samo kroz tajni API.

Kada ovakav malver zarazi disk, praktično ga je nemoguće obrisati.

"Većina ATA komandi je javna, jer predstavljaju standard koji obezbeđuje kompatibilnost hard-drajva sa bilo kojom vrstom računara. Međutim, postoje i nedokumentovane ATA komande koje proizvođači koriste za funkcije poput internog čuvanja podataka i ispravljanja grešaka", objašnjava Kostin Raju iz Kasperski laba.

On navodi da pristup takvim komandama verovatno košta mnogo.

"Sposobnost da reprogramirate firmver samo jedne vrste diskova je veoma kompleksna, a ako imate mogućnost da to uradite disku bilo kog proizvođača, to je nešto prosto neverovatno. Iskreno, ne verujem da na svetu ne postoji nijedna hakerska grupa koja ima mogućnosti kao Equation", rekao je on.

Grupa "Equation" je aktivna verovatno od početka 1996. ali je vrhunac dostigla oko 2008. kada je razvila nekoliko neverovatno moćnih tehnoloških oružja. Kasperski ih naziva Equationdrug, Doublefantasy, Triplefantasy, Grayfish, Fanny i Equationlaser.

Zajedno ovi zlonamerni računarski programski paketi mogu da zaraze Windows računare, USB uređaje, pa čak i hard-drajvove, i tako "Equationu" prenesu sve željene informacije iz napadnutih računara i pritom ostanu neprimećeni godinama.

Pročitajte još: Otkriven špijunski softver "nepoznatog porekla"

Kasperski je pratio delovanje grupe "Equation" u više od 30 zemalja, uključujući Iran, Rusiju, Kinu Siriju, Avganistan, Hongkong, Meksiko, SAD, Francusku, Švajcarsku, Veliku Britaniju i Indiju.

Kako je precizirano, mete su bili računari u vladinim i vojnim institucijama, bankama, energetskom sektoru, nuklearnim postrojenjima i istraživačkim centrima, medijima i ćelijama islamskih aktivista.

Zanimljivo je što je grupa "Equation" izgleda strateški izbegla da inficira računare u Jordanu, Turskoj i Egiptu.

Kako se navodi u izveštaju, poznati Stuxnet, za koji se veruje da je delo CIA i Mosada, u odnosu na ovu operaciju je "mala beba".

Magazin "Forbs" je u analizi izveštaja postavio pitanje da li iza "Equationa" stoji američka NSA.

Otkud Amerikanci to samo Kinezi i Rusi rade :D

http://www.b92.net/tehnopolis/vesti.php?yyyy=2015&mm=02&nav_id=959055
 
Poslednja izmena od moderatora:
Kod nas nema problema oko prodrianja obzirom da su nam lične karte radjene po Windows 98SE

nego, čemu ti podaci iz institucija kad su nas već uslikali satelitima bar sto puta za Google Map na primer?
a i svako ko je potpisivao Ugovor za BusPlus karticu potpisom se složio da Apex mož da koristi podatke za svoje potrebe
Vlasnik APex grupe je čovek sa svojim potrebama i pod prismotrom BND-a
 
Otkrili toplu vodu! :hahaha:

Neko se igrao, ili je ta neka organizacija poslužila se malverom kojim se več više od decenije koriste mnogi hakeri, raznih profila. :lol:

Eo, daču vam ja par HARD diskova koji su tako "obrađeni", zadnjih 10 godina, a nisam ni država ni vojna ustanova, niti bilo kakve veze imam sa bilo kime...:lol:

Nijedan HARD nemože više da se upotrebi, niti formatira na bilo koji način, a spucani sa intenreta. :lol:

Za vašu informaciju, neki antivirusni programi "buše" HARDDiskove ( uništavaju sektore)....
 
Poslednja izmena:
zato vojni i vladini kompjuteri ne treba da budu povezani sa internetom, internet kompjuteri treba da sluze samo za email i treba da budu izvan mreze ovih prvih kompjutera. i na svakom kompu koji je povezan sa internetom instalirati program za zamrzavanje racunara, tek kad ga odmrznes, mozes nesto instalirati, dakle, kad je aktiviran program, dovoljno je restartovati racunar da bi se sve instalirano obrisalo, sve se vraca na stanje kako si namestio kad si instalirao program za zamrzavanje.
to je mnogo bolje nego antivirus programi koji su skupi i neefikasni. imate besplatne freeze programe i za windows i za linux.
 

Back
Top