Хакеры шпионят за пользователями с помощью жестких дисков

Источник материала:  
17.02.2015 15:16 — Новости Hi-Tech

«Лаборатория Касперского» обнаружила крибергруппу, которая ведет свою деятельность на протяжении почти двадцати лет. Ее действия затронули тысячи, а возможно и десятки тысяч пользователей в более чем 30 странах мира. Наибольшее количество жертв Equation Group было зафиксировано в России и Иране.

В арсенале Equation Group имеется множество зловредов, некоторые из них крайне новаторские. В частности, один из них позволяет перепрограммировать операционную систему жестких дисков 12 основных производителей. Надо понимать, что таким образом злоумышленники добиваются двух целей: во-первых, однажды попав в ОС жесткого диска, зловред остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: он не может быть удален даже в случае форматирования диска. Во-вторых, у атакующих есть возможность создать себе «тихую гавань» в виде секретного хранилища, где может безопасно собираться вся необходимая информация.

Хакеры шпионят за пользователями с помощью жестких дисков

Кроме того, Equation Group использует червя Fanny, который позволяет получать данные с компьютера, даже если он отключен от Глобальной сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и этот зловред в свою очередь создает на съемном носителе скрытый сектор, в который собирает всю информацию об архитектуре изолированной сети. В момент попадания на компьютер, подключенный к Интернету, червь с USB передает все данные на сервер Equation Group. Атакующие также могут добавить необходимые команды в тот же скрытый сектор на флешке, и впоследствии при попадании на изолированную машину червь выполнит эти команды.

←В продажу поступил 13,3-дюймовый ноутбук ASUS Zenbook UX305

Лента Новостей ТОП-Новости Беларуси
Яндекс.Метрика