Кубок конфедераций-2017

"Лаборатория Касперского" насчитала 500 жертв шпионской программы в России и Иране

Москва. 17 февраля. INTERFAX.RU - Российская компания "Лаборатория Касперского" обнаружила более 500 жертв вируса, созданного хакерской сетью The Equation Group. Как говорится в сообщении "Лаборатории", поступившем в "Интерфакс", наибольшее число жертв обнаружилось в России и Иране.

В России пострадали, в частности, компьютеры правительственных учреждений, исследовательских институтов, объектов энергетики, университетов, военных ведомств, аэрокосмической отрасли, компаний, работающих в сфере телекоммуникации и медицины.

Точное количество жертв вируса в России в "Лаборатории" назвать отказались.

Основная цель вируса The Equation Group - конфиденциальная информация. Заражение жестких дисков производилось таргетированно, в рамках целевой атаки на конкретных жертв, подчеркнули в "Лаборатории". Хакеры могли заражать компьютеры конкретных сотрудников определенных организаций, обладающих важной информацией.

Хакеры The Equation Group занимаются перепрограммированием операционной системы жесткого диска на компьютере жертвы. В "Лаборатории Касперского" пояснили, что заражение пользователя, как правило, начинается с эксплойтов, которые попадают в компьютер либо через зараженную веб-станицу, либо через рекламный баннер на одном из популярных веб-сайтов.

На страницах этих сайтов содержится специальный скрипт РНР, который определяет, насколько пользователь интересен The Equation Group (в частности, скрипт проверяет IP-адрес пользователя). Если пользователь соответствует заданным хакерами параметрам, на его компьютер попадает троянская программа DoubleFantasy, которая позволяет окончательно определить, действительно ли пользователь является подходящей целью хакеров.

Только после этого на компьютер жертвы внедряется сложная платформа, состоящая из набора вредоносного ПО, в частности, содержащая модуль, с помощью которого осуществляется перепрограммирование жесткого диска, пояснили в "Лаборатории Касперского".

Вредоносное ПО было обнаружено на жестких дисках более 10 производителей, в том числе Seagate, Western Digital, Toshiba, Maxtor и IBM.

По данным "Лаборатории", The Equation Group может иметь связь с создателями червя Stuxnet – вируса, который в 2010 году атаковал компьютеры ядерных объектов Ирана и который, как считается, был создан Агентством национальной безопасности (АНБ) США совместно с Израилем.

FacebookВ КонтактеTwitterGoogle PlusОдноклассникиWhatsAppViberTelegramE-Mail
В России
Жительница Забайкалья получила квартиру в Чите после жалобы президентуЖительница Забайкалья получила квартиру в Чите после жалобы президенту
Наталья Калинина лишилась жилья два года назад после степных пожаровПодробнее
На Сахалине начали сбор подписей за максимальное наказание сбившему девушку на "Мерседесе"На Сахалине начали сбор подписей за максимальное наказание сбившему девушку на "Мерседесе"
Подробнее
Комиссия Совфеда изучит работу финансируемых из-за рубежа НКОКомиссия Совфеда изучит работу финансируемых из-за рубежа НКО
Валентина Матвиенко сообщила, что выделяемые НКО из-за рубежа средства идут не на благотворительность и не на культурные программыПодробнее
Дуров прокомментировал заявление об использовании Telegram при подготовке терактаДуров прокомментировал заявление об использовании Telegram при подготовке теракта
Вызывает вопросы, что сообщения ФСБ об этом появились только сейчас, отмечает владелец мессенджераПодробнее
В Кремле перейдут на другой мессенджер в случае блокировки в РФ TelegramВ Кремле перейдут на другой мессенджер в случае блокировки в РФ Telegram
Однако пресс-секретарь президента РФ Дмитрий Песков не уточнил, на какой именноПодробнее
Экс-руководителя Приморского океанариума будут судить за гибель животныхЭкс-руководителя Приморского океанариума будут судить за гибель животных
По мнению следствия, по его вине из-за ненадлежащих условий содержания умерли две моржихи и белухаПодробнее
Новости в разделах
Недвижимость
Последние новости
Главная
В России В мире Экономика Спорт Культура Москва
Все новости Все сюжеты Все фотогалереи