Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver
3

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 3
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

3 коментара
 
- Бабо, обаждам се да те питам как си. - Ами питай! - Как си? - Не питай!
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни

Последни

Заловиха група мигранти в бус на един от входовете на София

Заловиха група мигранти в бус на един от входовете на София

България Преди 10 минути

Те твърдят, че са от сирийски произход

ь

Русия: Ако ядрени оръжия на НАТО бъдат разположени в Полша, те ще станат мишена за нас

Свят Преди 13 минути

Повече за изказването на руският заместник-министър на външните работи четете в следващите редове

ц

Забраниха тротинетките на пешеходни зони в Сливен

България Преди 34 минути

Максимално допустимата скорост за движение в града е намалена на 20 км/ч

Засилени проверки преди Великден: За какво следи БАБХ

Засилени проверки преди Великден: За какво следи БАБХ

Пари Преди 1 час

До момента са инспектирани над 2000 обекта

„Боздуган-29“: Нови арести при акция срещу „Ислямска държава“ в Турция

„Боздуган-29“: Нови арести при акция срещу „Ислямска държава“ в Турция

Свят Преди 1 час

Тя е извършена в окръзите Хатай, Ялова, Коня, Йозгат, Чанаккале, Сакария и Текирдаг

<p>&quot;През целия си живот съм била влюбена в момичета, но просто не го разбирах&quot;</p>

„Влюбена в момичетата през целия си живот": Били Айлиш разкри сексуалността си

Любопитно Преди 1 час

Досега Били Айлиш се е срещала публично само с мъже

Снимката е илюстративна

След секретна доставка от САЩ: Украйна разположи ново оръжие

Свят Преди 1 час

Байдън заяви, че САЩ ще започнат да изпращат военно оборудване на Украйна в рамките на "няколко часа", след като подпише новия пакет за военна помощ

и

Русия: Обсъждане на мир в Украйна без наше участие е безсмислено

Свят Преди 1 час

Конференцията на високо равнище за мир в Украйна се очаква да се състои на 15 и 16 юни

р

Руска ракета повреди ключова инфраструктура и рани 6 души в Черкаска област

Свят Преди 1 час

Мишена на нападението са били гражданска и железопътна инфраструктура в град Смела

Сергей Шойгу и Владимир Путин

"Това можеше да си ти": Путин с предупредителен "изстрел" срещу Шойгу

Свят Преди 1 час

Арестът на Иванов може да е само началото на това, което предстои да се случи на Шойгу, смята специалист

Странни и необясними: 8 интересни момента от историята на света

Странни и необясними: 8 интересни момента от историята на света

Свят Преди 1 час

Вижте най-интересните моменти от 14 милиарда години история на нашата планета

Политическите реакции след отстраняването на Росен Желязков

Политическите реакции след отстраняването на Росен Желязков

България Преди 1 час

Решението за това беше подкрепено от 129 народни представители

Иван Таков остава председател на групата на БСП в СОС

Иван Таков остава председател на групата на БСП в СОС

България Преди 2 часа

Така съветниците отхвърлиха препоръката на Градския съвет на БСП той да бъде заменен от Диана Тонова

к

ГЕРБ-СДС: Настояваме за незабавни оставки в СОС

България Преди 2 часа

Защо от ГЕРБ-СДС искат оставки в СОС четете в следващите редове

.

Странната история на дупка от плъх, превърнала се в забележителност

Свят Преди 2 часа

Една двойка дори си каза "Да" пред отпечатъка от плъх

Катастрофа затвори пътя София - Варна, има пострадал

Катастрофа затвори пътя София - Варна, има пострадал

България Преди 2 часа

Ударили са се лек и товарен автомобил