Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

- Толкова години сте женени, а колкото пъти ви срещна, винаги се държите за ръка. Възхищавам се на любовта ви! - Ако я пусна, веднага…
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Зеленски е "готов да продължи напред" с плана на САЩ за прекратяване на войната

Зеленски е "готов да продължи напред" с плана на САЩ за прекратяване на войната

Свят Преди 6 часа

По думите му, Русия действа "цинично", нанасяйки удари по Украйна по време на мирните преговори

Ердоган предлага Истанбул за мирни преговори между Русия и Украйна

Ердоган предлага Истанбул за мирни преговори между Русия и Украйна

Свят Преди 7 часа

Той взе участие по видеоконферентна връзка в среща с лидерите от „Коалицията на желаещите“

<p>Доналд Тръмп: Съвсем близо сме</p>

Доналд Тръмп за края на войната в Украйна: Съвсем близо сме

Свят Преди 8 часа

Той присъства на събитие в Белия дом

Съоснователят на "Лукойл" е продал своя дял в компанията

Съоснователят на "Лукойл" е продал своя дял в компанията

Свят Преди 8 часа

69-годишният Федун стана един от най-богатите хора в Русия по време на хаотичната приватизация през 90-те години на миналия век

<p>Радев: Нарушаването на върховенството на правото подкопава устоите на демокрацията</p>

Румен Радев: Нарушаването на върховенството на правото подкопава устоите на демокрацията

Свят Преди 9 часа

Радев се срещна с председателя на Федералния конституционен съд на Федерална република Германия

Беларуският опозиционер Николай Статкевич е върнат в затвора

Беларуският опозиционер Николай Статкевич е върнат в затвора

Свят Преди 9 часа

Статкевич беше част от група от 52 политически затворници, освободени на 11 септември след преговори с Вашингтон

<p>Папамобилът на Франциск става мобилен здравен център&nbsp;</p>

Папамобилът на Франциск става мобилен здравен център за Газа

Свят Преди 9 часа

Мобилната клиника ще влезе в Газа веднага щом е възможно, каза на пресконференция генералният секретар на "Каритас" Алистър Дътън

Приключи протестът срещу насилието над жени в София

Приключи протестът срещу насилието над жени в София

България Преди 9 часа

Протестът беше организиран от колектив "Феминистки мобилизации" по повод Международния ден за елиминиране на насилието над жени

Макрон: Най-сетне има шанс за постигане на реален напредък към мир в Украйна

Макрон: Най-сетне има шанс за постигане на реален напредък към мир в Украйна

Свят Преди 9 часа

"Украйна имаше своя опит с неспазени обещания при поредицата руски агресии, затова солидните гаранции са необходимост", подчерта Макрон

Двама загинаха в тежка катастрофа край Шуменско

Двама загинаха в тежка катастрофа край Шуменско

Свят Преди 10 часа

Над 70 хил. са установените нарушения от началото на годината до края на октомври по пътищата в област Шумен

<p>Бюджет 2026: ЕК вижда риск за България</p>

ЕК предупреди за риск от несъответствие на бюджетните планове на България за 2026 г. с фискалните изисквания на ЕС

Свят Преди 10 часа

От 2024 г. всяка страна трябва да подготвя многогодишен фискален план с определена траектория на разходите

<p>Нови арести за&nbsp;обира на века в Лувъра</p>

Нови арести за обира на века в Лувъра, още четирима са задържани

Свят Преди 10 часа

Всички задържани са от парижкия регион

Коментар на Русия за мирния план в Украйна: "Твърде много непонятни неща" - Лавров

Коментар на Русия за мирния план в Украйна: "Твърде много непонятни неща" - Лавров

Свят Преди 11 часа

Стремежът Тръмп да спре бързо кръвопролитието заслужава поощрение, но във всички "спрени" от него конфликти до момента не са засегнати техните основни причини, каза Лавров

Свободата да получиш пратката си, когато искаш

Свободата да получиш пратката си, когато искаш

Преди 11 часа

Как автоматизираните доставки променят ежедневието ни – повече време, по-малко стрес

Почина младежът, наръган с нож в София

Почина младежът, наръган с нож в София

България Преди 11 часа

По случая са арестувани трима украински граждани

<p>Кога ще чуем първите коментари на ЕС за мирните усилия в Украйна</p>

Първи реакции от външните министри на ЕС за усилията за мир в Украйна - кога да ги очакваме

Свят Преди 11 часа

Министрите ще разговарят за последните положителни развития след консултациите между страните от Г-20