Vláda USA zřejmě stojí za viry, které se instalují do firmwaru disků

Vláda USA zřejmě stojí za viry, které se instalují do firmwaru disků

Ruský tvůrce antivirů Kaspersky Labs zveřejnil analýzu několikaletého výzkumu. Zrekonstruoval aktivity The Equation Group, skupiny stojící za jedněmi z nejsofistikovanějších útoků na počítačovou infrastrukturu za několik let. Nic přímo neukazuje, že autory těchto útoků zaměstnává vláda USA. Nicméně viry od Equation Group použily stejné předtím neznámé zranitelnosti jako viry Stuxnet nebo Flame, ke kterým se USA přihlásily. 

841743356

Kaspersky monitoruje několik virů od Equation Group s počátky kolem roku 2001. Používají různé metody šíření a přežívání. Tím nejzákeřnějším je zavirování firmwaru pevných disků. Uložením ve firmwaru disku vir přežije vymazání celého disku, startuje před celým systémem a má dohled nad kompletním obsahem. Navíc povaha firmwaru u disků umožňuje zápis firmware, ne už jeho přečtení. Nelze se tedy podívat do firmwaru a najít virus.

Dalším útokem jsou USB disky, které také v rámci firmwaru obsahují viry. Ty pak dokážou pronikat i do sítí nepřipojených k internetu a při opětovném připojení nakaženého USB disku k internetovému počítači pošlou informace z nepřipojené sítě.

Jedna várka virů se šířila i prostřednictvím CD-ROM rozdávaného na vědecké konferenci v americkém Bostonu.

Kaspersky detekoval, že viry od Equation Group využívají sedm různých zranitelností, jak proniknout do systému. Po celém světě mají pro více než sto řídících serverů na více než 300 doménách. Servery jsou v různých zemích a Kaspersky přímo uvádí Českou republiku jako jednu z nich.

Od roku 2001 Equation Group nakazil tisíce obětí v nejméně 30 zemích se zaměřením na oblasti: vládní a diplomatické instituce, telekomunikace, letectví, energie, jaderný výzkum, těžba ropy a plynu, vojenství, nanotechnologie, islámští aktivisté, média, doprava, finančnictví a šifrovací technologie.

zdroj: Kaspersky

Článek patří do rubrik: Bezpečnost, USA

94 komentářů

Diskuze

  • Karel Dvořák , 21. 2. 2015 9:47:46
    A teď si představte, že ve všech antivirových programech jsou informace o...
  • jozef Pistanek , 18. 2. 2015 22:14:44
    KAspersky je uz davno vladna firma. Vzdy odhalia to co je z usa. Ale...
  • Karel Mladý , 17. 2. 2015 22:35:15
    kaspersky psal ,že tenhle spyware má v sobě skupinu IP adres.Nekolik z...

Určitě si přečtěte


Pokémon Go pro pokročilé: odhalte skutečný potenciál svých Pokémonů

Pokémon Go pro pokročilé: odhalte skutečný potenciál svých Pokémonů

** Ke hře Pokémon Go můžete přistoupit i více analyticky ** Za pomocí speciálního algoritmu můžete zjistit skutečný potenciál svých Pokémonů

22.  7.  2016 | Tomáš Holčík | 55

5 nástrojů, které pomohou vyhledat zapomenuté licenční klíče k softwaru

5 nástrojů, které pomohou vyhledat zapomenuté licenční klíče k softwaru

**Pokud ztratíte krabici od Windows nebo Office, lze vydolovat licenci ze systému ** Aplikace dokážou zjistit klíče až osmi tisíc programů ** Základem je schopnost uložit všechny klíče do souboru

23.  7.  2016 | Stanislav Janů | 15

Nové mapy Googlu vypadají jinak, podívejte se na rozdíly

Nové mapy Googlu vypadají jinak, podívejte se na rozdíly

** Google upravil design podkladů u své mapové služby ** Nové Mapy Googlu jsou čistší a mají dát vyniknout územním celkům a zajímavým místům ** Novinkou jsou tzv. oblasti zájmu ve městech

26.  7.  2016 | David Polesný | 37

Takhle prý vypadá budoucnost. Facebook vyslal do oblak dron, který je větší než dopravní boeing

Takhle prý vypadá budoucnost. Facebook vyslal do oblak dron, který je větší než dopravní boeing

** Google a Facebook soupeří, kdo vyvine lepší internetový dron ** Mají nabízet internet na venkově ** Facebook se nyní pochlubil letem obří Aquily

24.  7.  2016 | Jakub Čížek | 18


Aktuální číslo časopisu Computer

Testy nejnovějších produktů na českém trhu.

Informace ze světa internetu i bezpečnosti.

Plné verze programů zdarma pro všechny čtenáře.