Общество

17 февраля 2015, 13:32

АНБ США уличили в заражении жестких дисков вирусом-шпионом

«Лаборатория Касперского» раскрыла шпионскую сеть, поразившую компьютеры в десятках стран. Российские специалисты называют ее самым сильным на данный момент игроком в мире кибершпионажа. При этом, по данным зарубежных экспертов, это ПО – дело рук американской разведки АНБ. Прямых доказательств этого нет, но точно известно, что создатели новой шпионской сети тесно общались с создателями старых, приписываемых АНБ.

«Самый сильный на данный момент»

Однажды попав в ОС жесткого диска, «зловред» остается там навсегда – его невозможно ни обнаружить, ни избавиться от него

Как рассказали газете ВЗГЛЯД в «Лаборатории Касперского», им удалось обнаружить «самого сильного на данный момент игрока в мире кибершпионажа».

«На протяжении многих лет мы изучили более 60 различных операций кибершпионажа по всему миру, однако то, что эксперты компании обнаружили совсем недавно, превосходит по своим масштабам, инструментам и эффективности все известные на сегодня вредоносные атаки. Кибергруппа, получившая название Equation Group, ведет свою деятельность на протяжении почти двадцати лет, и ее действия затронули тысячи, а возможно, и десятки тысяч пользователей в более чем 30 странах мира. Наибольшее количество жертв Equation Group было зафиксировано в России и Иране», – отметили специалисты.

В отличие от инструментов, цели злоумышленников традиционны – это правительства и дипломатические структуры, военные ведомства, финансовые институты, предприятия телекоммуникационной, аэрокосмической, энергетической, ядерной, нефтегазовой и транспортной отраслей, компании, занимающиеся разработкой криптографических и нанотехнологий, а также СМИ, исламские активисты и ученые.

Инфраструктура Equation Group включает в себя более 300 доменов и 100 контрольно-командных серверов, расположенных в разных странах мира, в частности в США, Великобритании, Италии, Германии, Нидерландах, Панаме, Коста-Рике, Малайзии, Колумбии и Чехии.

«В настоящее время «Лаборатория Касперского» контролирует около 20 серверов группы», – признались антивирусные специалисты.

В арсенале Equation Group имеется множество «зловредов», и некоторые из них крайне новаторские. К примеру, впервые были обнаружены модули, которые позволяют перепрограммировать операционную систему жестких дисков 12 основных мировых производителей, включая Western Digital, Seagate, Micron, Toshiba, IBM, Samsung.

«Однажды попав в ОС жесткого диска, «зловред» остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: он не может быть удален даже в случае форматирования диска. К тому же у атакующих есть возможность создать себе тихую гавань в виде секретного хранилища, где может безопасно собираться вся необходимая информация», – пояснили антивирусные эксперты.

Equation Group использует червя Fanny, который позволяет получать данные с компьютера, даже если он отключен от глобальной сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и он создает на съемном носителе скрытый сектор, в который собирает всю информацию об архитектуре изолированной сети. Затем, в момент попадания на компьютер, подключенный к интернету, червь с USB передает все данные куда следует.

Антивирусные специалисты отметили, что их продукция позволяет успешно бороться со «многими из атак Equation Group».

Американское АНБ

О том, кто именно стоит за опасной кибергруппой, абсолютно достоверной информации нет.

Как рассказали газете ВЗГЛЯД в «Лаборатории Касперского», им удалось установить лишь то, что Equation Group взаимодействовала с другими кибергруппировками, в частности с организаторами нашумевших кампаний Stuxnet и Flame.

Вирус Stuxnet в 2010 году разрушил иранские ядерные центрифуги и стал первым компьютерным червем, нанесшим вред физическим объектам. Его изобретение приписывали спецслужбам США (Агентству национальной безопасности США) и Израиля.

Компьютерный червь Flame, поразивший компьютеры под управлением операционной системы Microsoft в 2012 году, также приписывают американцам.

«По всей вероятности, Equation Group делилась с «коллегами» имевшимися у нее эксплойтами, использующими уязвимости нулевого дня. Например, в 2008 году червь Fanny применял те эксплойты, которые появились в Stuxnet только в июне 2009-го и марте 2010-го, при этом один из этих эксплойтов являлся модулем Flame», – пояснили эксперты.

Однозначный вывод о том, что новая шпионская сеть также дело рук АНБ, делают уже зарубежные эксперты. В частности, об этом сообщает Reuters.

Бывший сотрудник АНБ подтвердил агентству соответствующие выводы. А другой бывший сотрудник разведки вспомнил, что АНБ действительно занималось разработкой технологии, позволяющей размещать шпионские программы на жестких дисках.

Ранее в рассекреченных бывшим сотрудником ЦРУ и АНБ Эдвардом Сноуденом документах сообщалось, что АНБ готовится к доминированию в киберпространстве и победе в войнах будущего, когда можно будет через интернет выводить из строя инфраструктуру противника, не прибегая даже к обычным вооружениям, напоминает РИА «Новости».

Между тем сами производители жестких дисков, попавших под подозрение, все отрицают, передает Reuters.

Так, представитель Seagate Клайв Овер заявил, что диски компании производятся так, что, по мнению компании, внедрение внутрь диска становится невозможным. Представитель Micron Дэниел Франциско заявил, что у компании нет данных о чужеродном коде в ее продукции. Сотрудник Western Digital Стив Шэттак заявил, что компания не предоставляла исходный код правительственным учреждениям. Остальные производители отказались от комментариев.

Газете ВЗГЛЯД также не удалось получить комментарии в российских представительствах этих компаний.

Бояться поздно

По мнению главы отдела технического и маркетингового сопровождения продуктов ESET Russia Алексея Оськина, пока до конца непонятно, каким именно образом вредоносное программное обеспечение было размещено на жестких дисках.

«Вряд ли это было сделано централизованно в компаниях-производителях, так как в случае доказательств или даже просто появления подобных слухов практически убивает доверие пользователей к данным продуктам, что приведет к значительным уменьшениям прибыли компаний», – пояснил он газете ВЗГЛЯД.

«Это вредоносное программное обеспечение записывается в MBR-сектор диска, который не подвергается обычному форматированию или сканированию и обладает функцией восстановления после форматирования диска. Наши продукты обладают средствами детектирования подобных вирусов и смогут предупредить пользователей об опасности», – добавил он.

В свою очередь главный редактор журнала «Мир ПК» Сергей Вильянов сообщил газете ВЗГЛЯД, что жесткие диски сами по себе не являются угрозой, они лишь носители, на которые можно записать все что угодно.

«Это все равно что обвинять в уязвимости дискету или флешку... Да, жесткие диски имеют ряд возможностей для дистанционного обновления, дистанционной прошивки. Но это все заложено в сам стандарт их работы», – отметил он.

При этом Вильянов вполне допускает, что спецслужбы могли записать на них свои шпионские программы, причем «и США, и Россия, и Израиль, и Китай разрабатывают что-то подобное». А то, что в СМИ пишут только об американцах, ни о чем еще не говорит, потому что «мы знаем только тех шпионов, которые провалились».

Рядовых пользователей главный редактор «Мира ПК» призвал особенно не волноваться, потому что есть угрозы компьютерам и пострашнее. «А эта сеть работала много лет и никому не бросалась в глаза, а значит, так ловко замаскирована, что ее каким-то визуальным контролем не обнаружишь. И не уверен я, что АНБ и прочие уважаемые спецслужбы так уж интересуются тем, что находится на вашем домашнем ноутбуке», – резюмировал он.

Напомним, сообщения об обнаружении новых вирусов и глобальных компьютерных угроз поступают регулярно. Так, в конце января эксперты оценили уязвимость российских сайтов знакомств, с одного из которых, по данным СМИ, злоумышленники похитили и выставили на торги личные данные 10 млн россиян.

В ноябре прошлого года в интернете был обнаружен вирус Regin, предположительно, направленный против России и Саудовской Аравии. Не исключалось, что управляют им западные спецслужбы. А эксперты называли этот червь «самой сложной и изощренной вредоносной платформой», которую они когда-либо изучали.

В том же месяце специалисты предупредили о выявлении вируса WireLurker, атакующего устройства от Apple, включая смартфоны iPhone, планшеты iPad, компьютеры Mac.

Текст: Иван Чернов

Вам может быть интересно

У Одессы и Николаева уничтожены сухогрузы и контейнерный терминал с вооружением для ВСУ
Темы дня

Операция СБУ и Зеленского привела к новому кризису в Киеве

Операция СБУ, которую Владимир Зеленский представлял как инструмент давления на Россию, завершилась серьезными потерями для Украины. Москва ответила освобождением Константиновки и десятков населенных пунктов поменьше, остановила поставки оружия ВСУ и украинский экспорт через порты, уничтожила десятки тепловозов, логистических центров и АЗС. На Украине в это время ухудшилась ситуация на фронте, возник очередной кризис власти, затронувший и Минобороны, начались массовые акции протеста. Так чего добился Зеленский?

Желающих умирать за Прибалтику ищут по всей Европе

В страхе перед «российской агрессией» Латвия отчаянно ищет молодежь, готовую идти в армию – и ради этого ведет целую пропагандистскую кампанию среди тех, кто когда-то уехал из этой страны. Результаты неутешительны: латвийские эмигранты требуют «оставить в покое наших детей». Запугивание Россией привело совсем не к тем результатам, на который рассчитывали политики прибалтийских стран.

Путин присвоил звание Героя Труда главе Курчатовского института Ковальчуку

МВД Казахстана предложило ввести платный въезд для иностранцев

Ученые обнаружили на Туринской плащанице ДНК людей, животных и растений

Новости

Путин посмертно наградил орденом Мужества погибшего главного инженера ЗАЭС

Президент России Владимир Путин подписал указ о посмертном награждении главного инженера Запорожской атомной электростанции (ЗАЭС) Александра Яковлева орденом Мужества.

Путин подписал закон «Единой России» о продлении «гаражной амнистии» на пять лет

Президент России Владимир Путин подписал закон о продлении гаражной амнистии до 1 сентября 2031 года. Документ был разработан депутатами партии «Единая Россия».

Армия Китая продемонстрировала нанесение авиационного ядерного удара

Народно-освободительная армия Китая впервые раскрыла часть возможностей по нанесению авиационного ядерного удара. В опубликованном ролике показана тренировка стратегического бомбардировщика H-6N с гипотетическим применением баллистической ракеты JL-1.

Николай Басков награжден орденом «За заслуги перед Отечеством»

Президент России Владимир Путин подписал указ о награждении народного артиста России Николая Баскова.

Российские прыгуны в воду завоевали золото чемпионата Европы

Российские атлеты Никита Шлейхер и Руслан Терновой одержали победу на чемпионате Европы 2026 года в Париже, сообщило Министерство спорта РФ.

У Одессы и Николаева уничтожены сухогрузы и контейнерный терминал с вооружением для ВСУ

Российские военные нанесли серию точных ударов по портовой инфраструктуре и судам, перевозившим военные грузы для украинской армии, сообщило Минобороны.

Украинский беспилотник ударил по пожарным в Белгородской области

Украинский беспилотник атаковал служебный автомобиль пожарного расчета в Белгородской области после того, как спасатели ликвидировали последствия предыдущего удара. В результате повторной атаки FPV-дрона пострадали пять сотрудников экстренной службы, они были доставлены в больницу.

Замглавы МИД Галузин назвал бенефициаров атак Киева на объекты КТК

Киев действует в интересах западных элит, которые стремятся изменить правила на мировом энергетическом рынке, заявил представитель МИД России, комментируя атаки ВСУ на объекты Каспийского трубопроводного консорциума. По его словам, украинские власти выполняют внешние задачи, направленные на перераспределение экономических ресурсов в пользу зарубежных игроков.

Грузовое судно Индии пошло ко дну после атаки у берегов Йемена

Индийское судно Faize Noore Oliya в акватории Красного моря получило повреждение из-за снаряда вблизи территориальных вод Йемена, оно затонуло, сообщил министр судоходства Индии Сарбананда Соновал.

Финляндия подготовила хранилище ядерных отходов на глубине 450 метров

Финское управление радиационной и ядерной безопасности Финляндии выдало лицензию на использование первого в мире подземного хранилища отработанного ядерного топлива.

Утвержден механизм лишения ушедших иностранных инвесторов права выкупа активов

Президент России Владимир Путин подписал указ, который вводит судебный механизм лишения иностранных инвесторов, покинувших российский рынок в 2022 году, права на обратный выкуп акций и долей в российских компаниях.

Дамаск решил отказаться от части российской нефти ради сделки с Вашингтоном

Дамаск пошел на уступки в ходе переговоров с Вашингтоном ради снятия статуса государства – спонсора терроризма и решил сократить закупки нефти у Москвы, пишут СМИ.
Мнения

Игорь Мальцев: Главное – не пустить старость в голову

Мы наблюдаем реальный прорыв в теме, которую по привычке называем «старостью». Кстати, и слово-то это уже стараются не использовать – так же, как «бабка», «дед», – хотя бы в образованной среде, потому что оно уже несет негативные коннотации.

Анна Долгарева: Как один панк десять лет сопротивлялся Украине

Мы стали забывать, что такое настоящий панк. А новые несогласные заменили его лайтовым протестом на соевом латте. Оппортунизмом на минималках, когда максимум твоего сопротивления – это уехать за границу и давать концерты русскоязычной диаспоре.

Игорь Караулов: Удобство маркетплейсов имеет свою цену

Отправной точкой для развития маркетплейсов стало вынужденное упрощение, обеднение социальной ткани. Платформенная модель продаж символически отчуждает товар от его реального продавца. Работник ПВЗ также не равен продавцу в традиционном магазине, его социальная роль проще.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы