Общество

17 февраля 2015, 13:32

АНБ США уличили в заражении жестких дисков вирусом-шпионом

Фото: Reuters

«Лаборатория Касперского» раскрыла шпионскую сеть, поразившую компьютеры в десятках стран. Российские специалисты называют ее самым сильным на данный момент игроком в мире кибершпионажа. При этом, по данным зарубежных экспертов, это ПО – дело рук американской разведки АНБ. Прямых доказательств этого нет, но точно известно, что создатели новой шпионской сети тесно общались с создателями старых, приписываемых АНБ.

«Самый сильный на данный момент»

Однажды попав в ОС жесткого диска, «зловред» остается там навсегда – его невозможно ни обнаружить, ни избавиться от него

Как рассказали газете ВЗГЛЯД в «Лаборатории Касперского», им удалось обнаружить «самого сильного на данный момент игрока в мире кибершпионажа».

«На протяжении многих лет мы изучили более 60 различных операций кибершпионажа по всему миру, однако то, что эксперты компании обнаружили совсем недавно, превосходит по своим масштабам, инструментам и эффективности все известные на сегодня вредоносные атаки. Кибергруппа, получившая название Equation Group, ведет свою деятельность на протяжении почти двадцати лет, и ее действия затронули тысячи, а возможно, и десятки тысяч пользователей в более чем 30 странах мира. Наибольшее количество жертв Equation Group было зафиксировано в России и Иране», – отметили специалисты.

В отличие от инструментов, цели злоумышленников традиционны – это правительства и дипломатические структуры, военные ведомства, финансовые институты, предприятия телекоммуникационной, аэрокосмической, энергетической, ядерной, нефтегазовой и транспортной отраслей, компании, занимающиеся разработкой криптографических и нанотехнологий, а также СМИ, исламские активисты и ученые.

Инфраструктура Equation Group включает в себя более 300 доменов и 100 контрольно-командных серверов, расположенных в разных странах мира, в частности в США, Великобритании, Италии, Германии, Нидерландах, Панаме, Коста-Рике, Малайзии, Колумбии и Чехии.

«В настоящее время «Лаборатория Касперского» контролирует около 20 серверов группы», – признались антивирусные специалисты.

В арсенале Equation Group имеется множество «зловредов», и некоторые из них крайне новаторские. К примеру, впервые были обнаружены модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных мировых производителей, включая Western Digital, Seagate, Micron, Toshiba, IBM, Samsung.

«Однажды попав в ОС жесткого диска, «зловред» остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: он не может быть удален даже в случае форматирования диска. К тому же у атакующих есть возможность создать себе тихую гавань в виде секретного хранилища, где может безопасно собираться вся необходимая информация», – пояснили антивирусные эксперты.

Equation Group использует червя Fanny, который позволяет получать данные с компьютера, даже если он отключен от глобальной сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и он создает на съемном носителе скрытый сектор, в который собирает всю информацию об архитектуре изолированной сети. Затем, в момент попадания на компьютер, подключенный к интернету, червь с USB передает все данные куда следует.

Антивирусные специалисты отметили, что их продукция позволяет успешно бороться со «многими из атак Equation Group».

Американское АНБ

О том, кто именно стоит за опасной кибергруппой, абсолютно достоверной информации нет.

Как рассказали газете ВЗГЛЯД в «Лаборатории Касперского», им удалось установить лишь то, что Equation Group взаимодействовала с другими кибергруппировками, в частности с организаторами нашумевших кампаний Stuxnet и Flame.

Вирус Stuxnet в 2010 году разрушил иранские ядерные центрифуги и стал первым компьютерным червем, нанесшим вред физическим объектам. Его изобретение приписывали спецслужбам США (Агентству национальной безопасности США) и Израиля.

Компьютерный червь Flame, поразивший компьютеры под управлением операционной системы Microsoft в 2012 году, также приписывают американцам.

«По всей вероятности, Equation Group делилась с «коллегами» имевшимися у нее эксплойтами, использующими уязвимости нулевого дня. Например, в 2008 году червь Fanny применял те эксплойты, которые появились в Stuxnet только в июне 2009-го и марте 2010-го, при этом один из этих эксплойтов являлся модулем Flame», – пояснили эксперты.

Однозначный вывод о том, что новая шпионская сеть также дело рук АНБ, делают уже зарубежные эксперты. В частности, об этом сообщает Reuters.

Бывший сотрудник АНБ подтвердил агентству соответствующие выводы. А другой бывший сотрудник разведки вспомнил, что АНБ действительно занималось разработкой технологии, позволяющей размещать шпионские программы на жестких дисках.

Ранее в рассекреченных бывшим сотрудником ЦРУ и АНБ Эдвардом Сноуденом документах сообщалось, что АНБ готовится к доминированию в киберпространстве и победе в войнах будущего, когда можно будет через интернет выводить из строя инфраструктуру противника, не прибегая даже к обычным вооружениям, напоминает РИА «Новости».

Между тем сами производители жестких дисков, попавших под подозрение, все отрицают, передает Reuters.

Так, представитель Seagate Клайв Овер заявил, что диски компании производятся так, что, по мнению компании, внедрение внутрь диска становится невозможным. Представитель Micron Дэниел Франциско заявил, что у компании нет данных о чужеродном коде в ее продукции. Сотрудник Western Digital Стив Шэттак заявил, что компания не предоставляла исходный код правительственным учреждениям. Остальные производители отказались от комментариев.

Газете ВЗГЛЯД также не удалось получить комментарии в российских представительствах этих компаний.

Бояться поздно

По мнению главы отдела технического и маркетингового сопровождения продуктов ESET Russia Алексея Оськина, пока до конца непонятно, каким именно образом вредоносное программное обеспечение было размещено на жестких дисках.

«Вряд ли это было сделано централизованно в компаниях-производителях, так как в случае доказательств или даже просто появления подобных слухов практически убивает доверие пользователей к данным продуктам, что приведет к значительным уменьшениям прибыли компаний», – пояснил он газете ВЗГЛЯД.

«Это вредоносное программное обеспечение записывается в MBR-сектор диска, который не подвергается обычному форматированию или сканированию и обладает функцией восстановления после форматирования диска. Наши продукты обладают средствами детектирования подобных вирусов и смогут предупредить пользователей об опасности», – добавил он.

В свою очередь главный редактор журнала «Мир ПК» Сергей Вильянов сообщил газете ВЗГЛЯД, что жесткие диски сами по себе не являются угрозой, они лишь носители, на которые можно записать все что угодно.

«Это все равно что обвинять в уязвимости дискету или флешку... Да, жесткие диски имеют ряд возможностей для дистанционного обновления, дистанционной прошивки. Но это все заложено в сам стандарт их работы», – отметил он.

При этом Вильянов вполне допускает, что спецслужбы могли записать на них свои шпионские программы, причем «и США, и Россия, и Израиль, и Китай разрабатывают что-то подобное». А то, что в СМИ пишут только об американцах, ни о чем еще не говорит, потому что «мы знаем только тех шпионов, которые провалились».

Рядовых пользователей главный редактор «Мира ПК» призвал особенно не волноваться, потому что есть угрозы компьютерам и пострашнее. «А эта сеть работала много лет и никому не бросалась в глаза, а значит, так ловко замаскирована, что ее каким-то визуальным контролем не обнаружишь. И не уверен я, что АНБ и прочие уважаемые спецслужбы так уж интересуются тем, что находится на вашем домашнем ноутбуке», – резюмировал он.

Напомним, сообщения об обнаружении новых вирусов и глобальных компьютерных угроз поступают регулярно. Так, в конце января эксперты оценили уязвимость российских сайтов знакомств, с одного из которых, по данным СМИ, злоумышленники похитили и выставили на торги личные данные 10 млн россиян.

В ноябре прошлого года в интернете был обнаружен вирус Regin, предположительно, направленный против России и Саудовской Аравии. Не исключалось, что управляют им западные спецслужбы. А эксперты называли этот червь «самой сложной и изощренной вредоносной платформой», которую они когда-либо изучали.

В том же месяце специалисты предупредили о выявлении вируса WireLurker, атакующего устройства от Apple, включая смартфоны iPhone, планшеты iPad, компьютеры Mac.

Текст: Иван Чернов

Вам может быть интересно

Захарова раскрыла смысл назначения Бербок председателем ГА ООН
Темы дня

«Байденовщина» опять мешает отношениям России и США

«Это чистая "байденовщина"», – так охарактеризовал текущую политику США в отношении России глава МИД Сергей Лавров. В новом интервью дипломат дал довольно жесткую оценку диалогу с Вашингтоном: Штаты отказываются от договоренностей по Украине, вводят новые санкции и блокируют восстановление двустороннего сотрудничества. О чем говорят изменения в риторике Москвы?

Как Франция готовится напасть на Россию

Крупнейшие за последние годы военные учения начались во Франции. Легенда учений и странна, и показательна одновременно. Пресса открыто признает, что «французская армия готовится к возможной войне с Россией». Как именно французские военные представляют себе это столкновение и к чему готовят своих солдат?

В проекте новой Конституции Казахстана изменили статус русского языка

Экономист: Европа опоздала с созданием собственной платежной системы

Каллас назвала освистывание Вэнса на Олимпиаде «европейской гордостью»

Новости

Ракета с борта «Герани» поразила вертолет Ми-24 ВСУ

Ударный дрон «Герань» смог сбить ракетой «воздух-воздух» украинский вертолет Ми-24, сообщил эксперт Центра военно-политической журналистики Борис Рожин.

Грузия решила защитить от антироссийских санкций ЕС морской терминал в Кулеви

Премьер-министр Грузии Ираклий Кобахидзе заявил о готовности обсудить с ЕС вопрос терминала в Кулеви на Черном море, который Брюссель намерен включить в 20-й пакет антироссийских санкций. Об этом передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Ветеран «Альфы»: Реакция Алексеева и ошибки киллера помогли генералу

Отсутствие контрольного выстрела, неприцельная стрельба и поспешное бегство указывают на непрофессионализм стрелявшего в заместителя начальника ГРУ, генерал-лейтенанта Владимира Алексеева, сказал газете ВЗГЛЯД подполковник ФСБ в отставке, президент союза «Офицеры группы Альфа» Алексей Филатов. Ошибки нападавшего, а также действия генерала по своей самозащите, позволили замначальника ГРУ выжить после покушения.

В Минздраве подсчитали количество россиян старше 100 лет

Граждан России старше 100 лет насчитывается 17 тыс. человек, сообщила главный внештатный специалист гериатр министерства здравоохранения России Ольга Ткачева.

Посольство России подтвердило переселение туристов из отелей на Кубе

Посольство России на Кубе подтвердило факты переселения российских туристов из ряда отелей в другие гостиницы.

Вэнс: США вложат 9 млрд долларов в ядерную энергетику Армении

Соединенные Штаты инвестируют 9 млрд долларов в развитие ядерной энергетики Армении, сообщил вице-президент США Джей Ди Вэнс во время брифинга в Ереване с премьер-министром Армении Николом Пашиняном.

Перекупщики взвинтили цены на спектакль с участием Ефремова

Все билеты на постановку «Без свидетелей» с участием освободившегося из мест заключения актера Михаила Ефремова раскупили за считанные часы.

Глава МИД Турции назвал условие появления у Анкары ядерного оружия

Турция будет вынуждена рассмотреть участие в гонке ядерных вооружений, если в регионе появится новое государство, обладающее ядерным оружием, заявил глава МИД Турции Хакан Фидан, комментируя возможность появления ядерного оружия у Ирана.

Трудовым мигрантам с низким доходом решили запретить продлевать патенты на работу

Комиссия по законопроектной деятельности правительства одобрила поправки в закон о правовом положении иностранных граждан.

США задержали в Индийском океане танкер Aquila II

Американские военные перехватили и досмотрели в Индийском океане судно, которое «нарушило карантинный режим», введенный для подсанкционных кораблей, заявил Пентагон.

Польские СМИ обвинили Зеленского в развале энергосистемы Украины

Масштабные отключения электричества и коррупция в энергетике вызвали резкую реакцию в Польше, где раскритиковали действия Владимира Зеленского.

ЕС предложили перевести активы России из Бельгии в подконтрольный депозитарий

Европейскому союзу следует рассмотреть возможность вывода замороженных российских активов из бельгийской юрисдикции и их перемещения в новый депозитарий под контролем ЕС, считает экономист Хьюго Диксон, один из авторов концепции «репарационного кредита».
Мнения

Сергей Миркин: Как русофобия породила Холокост

У Варшавы в 1939 году была «золотая акция»: во многом от ее позиции зависело, будет ли подписан оборонительный договор между СССР, Британией и Францией. Поляки сделали всё, чтобы этого не произошло.

Глеб Простаков: Европа – на скамейке запасных партнеров России

В основе происходящей в Европе суеты – ожидание крупной российско-американской сделки, где Европе отведена роль реципиента новых правил игры. И тут включается чистая конкуренция: кто первым «добежит до Путина», тот имеет шанс получить свой кусок пирога.

Юрий Мавашев: Как США пытаются сузить российские горизонты Индии

История с портом Чабахар – лишь эпизод в длинной череде попыток США лишить Нью-Дели стратегической перспективы и субъектности. США усиленно пытаются разорвать связи между Индией, Ираном и Россией.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов