Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver
3

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 3
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

3 коментара
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Хиляди излязоха на шествие в подкрепа на Украйна в Лондон (СНИМКИ)

Хиляди излязоха на шествие в подкрепа на Украйна в Лондон (СНИМКИ)

Свят Преди 6 часа

Русия нахлу в Украйна на 24 февруари 2022 г

Васил Терзиев: Действията на всички, които вандализираха сградата на ЕК, са срам

Васил Терзиев: Действията на всички, които вандализираха сградата на ЕК, са срам

България Преди 7 часа

Недопустимо е насаждането на страх и омраза, добави той

„Не искам да живея като Рапунцел“: Риана откровено за тъмната страна на славата

„Не искам да живея като Рапунцел“: Риана откровено за тъмната страна на славата

Любопитно Преди 8 часа

Певицата разкри как се бори с изолацията на славата, желанието си за нормален живот и безусловната си подкрепа към A$AP Rocky

Един убит и двама ранени при нападение с нож във Франция

Един убит и двама ранени при нападение с нож във Франция

Свят Преди 9 часа

Предполагаемият извършител е 37-годишен мъж, който фигурира в регистрите като потенциален терорист

Мицотакис проведе телефонен разговор със Зеленски

Мицотакис проведе телефонен разговор със Зеленски

Свят Преди 10 часа

Гръцкият премиер е информирал украинския президент, че в понеделник ще участва в лидерската видеоконференция

Адвокатът на Пъф Деди се оттегля от защитата му

Адвокатът на Пъф Деди се оттегля от защитата му

Любопитно Преди 10 часа

През май срещу рапъра бе заведено дело по обвинения в сексуален трафик и рекет

Сеизмичната активност в зоната на Санторини постепенно отслабва

Сеизмичната активност в зоната на Санторини постепенно отслабва

Свят Преди 10 часа

Експертите отбелязват, че от 15 февруари насам не е наблюдаван нов микросеизмичен пик

Пуснаха под гаранция директорката на 37-о училище в София

Пуснаха под гаранция директорката на 37-о училище в София

България Преди 11 часа

Тя беше задържана в петък в момент на получаване на подкуп

Снежна буря в Истанбул отмени полети и затвори Босфора

Снежна буря в Истанбул отмени полети и затвори Босфора

Свят Преди 12 часа

Според прогнозите се очаква на места в района да се натрупа до 40 см снежна покривка

Тръмп към Мъск: Бъди "по-агресивен" в съкращенията на служителите си

Тръмп към Мъск: Бъди "по-агресивен" в съкращенията на служителите си

Свят Преди 12 часа

"Да направим Америка отново велика!", написа Тръмп изцяло с главни букви в своята социална платформа Truth Social

19-годишен сириец е заподозреният за атаката при Мемориала на Холокоста в Берлин

19-годишен сириец е заподозреният за атаката при Мемориала на Холокоста в Берлин

Свят Преди 13 часа

Тридесетгодишен испански турист бе тежко ранен при нападението

Почина майката на Notorious B.I.G.

Почина майката на Notorious B.I.G.

Свят Преди 13 часа

Волета Уолъс почина на 78-годишна възраст

Тяло на скиор беше открито във Френските Алпи

Тяло на скиор беше открито във Френските Алпи

Свят Преди 13 часа

Тялото на 23-годишния мъж все още не е официално идентифицирано

Германия засилва присъствието си в Балтийско море с нови патрулни кораби

Германия засилва присъствието си в Балтийско море с нови патрулни кораби

Свят Преди 13 часа

НАТО и ЕС подозират саботаж от страна на Русия и Китай, които официално отхвърлят обвиненията

Част от ракетата Falcon 9 на SpaceX падна в двор на къща в Полша

Част от ракетата Falcon 9 на SpaceX падна в двор на къща в Полша

Свят Преди 14 часа

Отломки от Falcon 9 са паднали и на други места в страната

Официално: Разводът между Дженифър Лопес и Бен Афлек вече е факт

Официално: Разводът между Дженифър Лопес и Бен Афлек вече е факт

Любопитно Преди 15 часа

Съдия от Лос Анджелис одобри споразумението им за раздяла от 6 януари