Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
ЕС отпусна нови 2,8 млрд. евро на Украйна

ЕС отпусна нови 2,8 млрд. евро на Украйна

Свят Преди 4 часа

Това е седмото плащане по Механизма за Украйна

Унгарските депутати си намалиха заплатите с 40%

Унгарските депутати си намалиха заплатите с 40%

Свят Преди 4 часа

Премиерът вече намекна, че подобни съкращения може да засегнат и възнагражденията на кметовете

Демерджиев за Хегсет: Ще вземем всички мерки

Демерджиев за Хегсет: Ще вземем всички мерки

България Преди 6 часа

Британският външен министър Дейвид Лами осъди опитите миграцията автоматично да се свързва с престъпността

Ще останат ли държавните училища без пари, позицията на МОН

Ще останат ли държавните училища без пари, позицията на МОН

България Преди 6 часа

От образователното министерство припомнят, че предвид ситуацията с държавния бюджет е въведена временна мярка

Над 70 земетресения и десетки пожари в Гърция

Над 70 земетресения и десетки пожари в Гърция

Свят Преди 7 часа

Над сто дрона ще следят за пожари в Гърция през тази година

Ериксен колабира на терена срещу Украйна, в какво състояние е

Ериксен колабира на терена срещу Украйна, в какво състояние е

Свят Преди 7 часа

Сърцето му спря на Европейското първенство през 2021 година.

Пиян бутна електрически стълб и остави част от село без ток

Пиян бутна електрически стълб и остави част от село без ток

България Преди 8 часа

На мястото на инцидента е изпратен екип на пожарната, който е обезопасил района

СГС не даде ход на делото за "Челопешко шосе", обвиняем е със счупен гръбнак

СГС не даде ход на делото за "Челопешко шосе", обвиняем е със счупен гръбнак

България Преди 8 часа

От Софийската градска прокуратура настояват за най-тежката мярка "задържане под стража"

Ренета Колева е назначена за зам.-министър на околната среда и водите

Ренета Колева е назначена за зам.-министър на околната среда и водите

Свят Преди 8 часа

Тя е изпълнявала същата длъжност и преди

Румен Радев се срещна с една от най-важните жени в Китай

Румен Радев се срещна с една от най-важните жени в Китай

България Преди 9 часа

Премиерът представи България като атрактивна инвестиционна дестинация и вход към европейския пазар

Украйна осуети руски заговор за убийство на висш военен разузнавач

Украйна осуети руски заговор за убийство на висш военен разузнавач

Свят Преди 9 часа

Целта на заговора е бил Андрий Юсов – говорител на Главното управление на разузнаването

Момче на 15 години загина, шофирайки край Ловеч

Момче на 15 години загина, шофирайки край Ловеч

България Преди 10 часа

Челно са се ударили два леки автомобила

Загуба от 200 млн. евро в "Лукойл  Нефтохим", новият управител търси причините

Загуба от 200 млн. евро в "Лукойл Нефтохим", новият управител търси причините

България Преди 10 часа

Сред основните приоритети е гарантиране на непрекъснатата работа на рафинерията

Разкриха незаконен сондаж за вода в Баба Алино

Разкриха незаконен сондаж за вода в Баба Алино

България Преди 10 часа

Установено е, че съоръженията не са вписани в регистрите

<p>Разкриха каква е била изрязаната шега с Мелания Тръмп от &bdquo;Страшен филм 6&ldquo;</p>

Ана Фарис разкри каква е била изрязаната шега с Мелания Тръмп от „Страшен филм 6“

Любопитно Преди 11 часа

Ана Фарис разкри, че от „Страшен филм 6“ е изрязана шега с Мелания Тръмп. Героинята ѝ Синди Кембъл трябвало да бъде „MAGA фенка“, която пияна в пикап иронизира лозунга „Be Best“. Актрисата сподели, че филмът е най-обидният досега, което ѝ дало пълна свобода

Четири града ще се борят за домакинството на "Евровизия", победителят ще стане ясен през юли

Четири града ще се борят за домакинството на "Евровизия", победителят ще стане ясен през юли

България Преди 11 часа

Това заяви днес на брифинг изпълнителният директор на БНТ Милена Милотинова