Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver
3

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 3
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

3 коментара
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Изненадваща поява: Тимъти Шаламе пристигна на червения килим с електрически велосипед Lime

Изненадваща поява: Тимъти Шаламе пристигна на червения килим с електрически велосипед Lime

Любопитно Преди 1 минута

Звездата присъства на премиерата на биографичния си филм за Боб Дилън

Вещо лице на КС съобщи, че липсват бюлетините от две секции в София от вота през октомври

Вещо лице на КС съобщи, че липсват бюлетините от две секции в София от вота през октомври

България Преди 2 минути

Според проф. Красимир Калинов има машини, при които резултатът е завишен

Снимката е илюстративна

НСИ: Годишната инфлация за декември е 2,2 на сто

България Преди 22 минути

Деветнадесети месец годишната инфлация в България е едноцифрена с тенденция към намаление, сочи справка в НСИ

<p>&quot;Булгаргаз&quot; предлага по-скъп&nbsp;природен&nbsp;газ за февруари, ето с колко</p>

"Булгаргаз" предлага поскъпване на природния газ с 2,6% за февруари

България Преди 30 минути

Очакваното общо количество газ през следващия месец, доставяно по договор с азербайджанската компания, е 802 778,900 MWh

а

Задържаха майка, нанесла побой на дъщеря си

България Преди 37 минути

По случая е започнато разследване за престъпление

<p>Руски депутат: Неизбежно е Русия да удари Великобритания</p>

Руски депутат заплаши: Неизбежно е Русия да удари Великобритания

Свят Преди 45 минути

Андрей Гурулев предложи Путин и Доналд Тръмп да си разделят Гренландия

"Малки червени точки": "Джеймс Уеб" разкри тайните на ранната Вселена

"Малки червени точки": "Джеймс Уеб" разкри тайните на ранната Вселена

Технологии Преди 48 минути

Космическият телескоп "Джеймс Уеб" е водещата космическа научна обсерватория в света

<p>Лена Бориславова за състава на проектоправителството: Скандален е</p>

Лена Бориславова: Съставът на проектоправителството е меко казано скандален

България Преди 50 минути

Тя посочи, че тиражираните в медиите имена са силно политически фигури

Само Европа не харесва Тръмп (ОБЗОР)

Само Европа не харесва Тръмп (ОБЗОР)

Свят Преди 55 минути

Проучване на ECFR и Оксфордския университет разкрива сериозни опасения сред европейските съюзници на САЩ

Главчев: Няма нищо по-добро от създаването на редовно правителствено

Главчев: Няма нищо по-добро от създаването на редовно правителствено

България Преди 57 минути

Надяваме се да бъде направена първа стъпка, която да бъде финализирана с гласуване в пленарната зала на НС, отбеляза той

<p>Тревога: <strong><span style="color:#ff0000;">НАТО вдигна изтребители</span></strong> заради Русия</p>

Тревога: НАТО вдигна изтребители заради Русия

Свят Преди 1 час

Силите на НАТО са приведени в пълна бойна готовност в Полша

<p>Ще се оттегли ли папа Франциск?</p>

Папа Франциск е категоричен: Не планирам да подавам оставка

Свят Преди 1 час

Франциск казва , че църквата се "управлява с главата и сърцето, а не с краката"

България, Гърция и Турция продължават сътрудничеството срещу нелегалната миграция

България, Гърция и Турция продължават сътрудничеството срещу нелегалната миграция

Свят Преди 1 час

На срещата в Истанбул вътрешният министър Атанас Илков подчерта важността от развитие на политическия диалог

Снимката е илюстративна

100-годишна жена, която все още работи, разкри 5 тайни на дълголетието

Любопитно Преди 1 час

Йоклета каза, че се е пенсионирала три пъти

,

Загадъчни отломки затвориха няколко австралийски плажа

Свят Преди 1 час

Девет популярни плажа, намиращи се в северната част на Сидни са затворени

<p>Нова &bdquo;<span style="color:#ff0000;"><strong>зомби</strong></span>&ldquo; болест може да се разпространи сред хората</p>

Нова „зомби“ болест може да се разпространи сред хората

Свят Преди 1 час

Експертите предупреждават от години, че болестта с почти 100%-ова смъртност може да прескочи от животни на хора