Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Никога не дразни жена. Тя помни неща, които още не са се случили!
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Двоен ръст на случаите на лаймска болест в България

Двоен ръст на случаите на лаймска болест в България

България Преди 4 минути

Лаймската болест се предава единствено чрез ухапване от кърлеж

Баща и син от военното крило на "Хамас" са убити при израелски удар

Баща и син от военното крило на "Хамас" са убити при израелски удар

Свят Преди 17 минути

Ударът стана причина за паника в Сайда

Породиха ли американските мита смут във Франция и Италия?

Породиха ли американските мита смут във Франция и Италия?

Свят Преди 39 минути

Макрон призова всички страни членки да „играят по европейски“, а не да действат самостоятелно

<p>Желязков коментира&nbsp;трагичния инцидент&nbsp;на пътя Телиш - Радомирци</p>

Желязков: Проблемът с пътните произшествия се дължи на много фактори

Свят Преди 58 минути

Жители на село Телиш подготвят и мирен протест със затваряне на пътния участък на 12 април

Великобритания и Франция обвиниха Путин, че протака преговорите за мир в Украйна

Великобритания и Франция обвиниха Путин, че протака преговорите за мир в Украйна

Свят Преди 1 час

Руският президент продължава да озадачава, заяви Дейвид Лами

Платформата Ох, на мама! организира двудневно събитие за бременни и родители

Платформата Ох, на мама! организира двудневно събитие за бременни и родители

Любопитно Преди 1 час

То ще се проведе на 17 и 18 май в Event Space 2020, а входът е свободен

<p>Рос от &quot;Приятели&quot;: Не можех да понасям песента от сериала</p>

"Не можех да понасям песента на "Приятели": Дейвид Шуимър разкри как славата промени живота му

Любопитно Преди 1 час

Актьорът изигра ролята на Рос Гелър в култовия ситком, излъчван в продължение на 10 сезона между 1994 и 2004 г.

<p>Кирил Петков с обвинения към&nbsp;ГЕРБ за&nbsp;&quot;Боташ&quot;</p>

Петков: ГЕРБ спъваха работата на временната комисия за "Боташ"

България Преди 1 час

Когато Борисов се сеща за милионите от "Боташ", трябва да го питате за Владимир Малинов, коментира Петков

Крал Конрад III и жените от Вайзенберг

Верните съпруги от Вайзенберг

Любопитно Преди 1 час

Една история от Средновековието за забележителна изобретателност и лоялност

Пожар пламна в луксозен хотел в Мармарис

Пожар пламна в луксозен хотел в Мармарис

Свят Преди 1 час

Шестима са пострадали

Провеждат нов оглед на мястото на катастрофата, при която загина 12-годишната Сияна

Провеждат нов оглед на мястото на катастрофата, при която загина 12-годишната Сияна

България Преди 1 час

По неофициална информация в сградата на Областното пътно управление в Плевен се извършват претърсвания и се изземва документация

<p>Почина управителят на дискотека &quot;Пуслс&quot; - 60-ата жертва на огнения ад&nbsp;в Кочани&nbsp;</p>

Нова жертва на пожара в Кочани: Почина управителят на дискотека "Пулс"

Свят Преди 2 часа

Той е 60-ата жертва на трагедията от 16 март

САЩ ще съди държавни училища, ако прилагат програми за многообразие

САЩ ще съди държавни училища, ако прилагат програми за многообразие

Свят Преди 2 часа

"Федералната финансова помощ е привилегия, а не право", казаха от министерство на образованието

<p>Кая Калас: Тези намерения на ЕС&nbsp;подсилват НАТО</p>

Кая Калас: Намеренията на ЕС за подобряване на отбраната подсилват НАТО

Свят Преди 2 часа

ЕС и НАТО са естествени партньори, смята тя

<p>След лекарска грешка: Ампутираха крака на млада жена</p>

В Англия: Ампутираха крака на млада жена след лекарска грешка

Свят Преди 2 часа

Моли Харброн е получила частично обезщетение. Медиците признали грешката си

Пет автомобила горяха пред жилищен комплекс в Бургас

Пет автомобила горяха пред жилищен комплекс в Бургас

България Преди 2 часа

Мястото на произшествието е отцепено за оглед