«Лаборатория Касперского» раскрыла анти-российскую вирусную платформу от АНБ

Развитие событий: Хакеры взломали "Лабораторию Касперского" (11 июня 2015)

Сорокастраничный обзор от «Лаборатории Касперского» под названием "Группа EQUATION в вопросах и ответах" посвящен хакерской группе, которая работает с 1996 года и, вероятно, связана с американским правительством. Вывод о связи с американцами делается из-за использования группой тех же техник и уникальной информации, что были использованы в разрушившем часть ядерной инфраструктуры Ирана вирусе Stuxnet, который, в свою очередь, предположительно является разработкой спецслужб Израиля и США.

Как сказано в публикации, в нескольких поколениях вирусной платформы EQUATION для распространения заражения использовались неизвестные уязвимости в Windows, Firefox и других программных продуктах. При этом, распространение строго таргетировалось по географии потенциальных жертв. На зараженных системах вирусы закреплялись и скрывали свое присутствие с помощью шифрования, внедрения в микропрограммы оборудования (BIOS, микропрограммы жестких дисков), хранения зашифрованной информации в реесте Windows и т.п. За счет техник сокрытия присутствия, ни форматирование дисков, ни переустановка ОС не помогают избавиться от вирусов.

В «Лаборатории Касперского» говорят, что хозяева вирусов отслеживали, кого именно они заражали, и, в зависимости от интересности цели, вирус или самоуничтожался, или загружал свою более продвинутую версию.
Больше всего случаев заражения было отмечено в Иране, на втором месте — Россия, затем Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Целями кибершпионажа становились правительственные и военные структуры, телекоммуникационные и энергетические компании, банки, исследователи, специализирующиеся в ядерной физике, СМИ и исламские активисты.

Screen Shot 2015-02-17 at 19.54.31_cr

Это уже второй громкий инфоповод от «Лаборатория Касперского» за последние три дня. 14 февраля «Лаборатория Касперского» рассказала общественности об истории мошенничества, жертвами которого стали более 100 банков, а украдено в общей сумме было больше $300 млн.

См. также:

Russian researchers expose breakthrough U.S. spying program

«Лаборатория Касперского» нашла шпионский код в жестких дисках

Тень АНБ: на чем прокололись авторы супервируса группы Equation