Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Сблъсъци между протестиращите групи в Минеаполис

Сблъсъци в Минеаполис заради имиграционната политика на Тръмп

Свят Преди 40 минути

Голяма група протестиращи се появи в центъра на града и влезе в стълкновение с доста по-малка група хора, които демонстрираха в подкрепа на Бюрото за имиграционен и митнически контрол (ICE)

5 навика на "богатите момичета“ за по-добри финанси през 2026 г.

5 навика на "богатите момичета“ за по-добри финанси през 2026 г.

Любопитно Преди 1 час

Сред първите навици, цитирани от популярната финансова инфлуенсърка Миа Макграт, е поддържането на ежедневна видимост върху финансите ѝ

Златният час: Как проявяването му може да промени късмета и съдбата ви

Златният час: Как проявяването му може да промени късмета и съдбата ви

Любопитно Преди 3 часа

Всеки ден има тих прозорец, когато светът се усеща малко по-мек, по-спокоен и по-отворен - това време се нарича златен час

Махмурлукът се влошава с годините: Защо тялото вече не понася нощта на пиене като преди

Махмурлукът се влошава с годините: Защо тялото вече не понася нощта на пиене като преди

Любопитно Преди 3 часа

Много хора усещат разликата още в края на 30-те и началото на 40-те си години

Антиправителствен протест в Иран

Бивш депутат: Иран е използвал химическо вещество срещу протестиращи

Свят Преди 3 часа

Бившият член на британския парламент Бил Рамел заяви, че е видял „достоверен доклад“, описващ тежко малтретиране на задържани по време на продължаващите демонстрации

Кога да заведем детето на лекар в грипния сезон – отговаря педиатър

Кога да заведем детето на лекар в грипния сезон – отговаря педиатър

България Преди 4 часа

Средната възраст на заболелите деца през този сезон е около 3-4-годишна възраст, тоест става дума за деца в детските градини

Демократите в Сената са против новите мита на Тръмп заради Гренландия

Демократите в Сената са против новите мита на Тръмп заради Гренландия

Свят Преди 5 часа

Лидерът на малцинството в Сената на САЩ, демократът Чък Шумър, обяви, че ще се опита да блокира митата

<p>Защо батерията на смартфона пада, когато не го ползваме</p>

Защо батерията на смартфона пада, когато не го ползваме и какво можем да направим

Технологии Преди 6 часа

Доста хора забелязват това явление и смятат, че има проблем с устройството им, но всъщност, в повечето случаи, става дъма за съвсем нормална част от работата на смартфона. И все пак има начини консумацията на енергия да бъде намалена

Тодор Живков

18 януари: Арестът на бившия Бившия Първи в България

Любопитно Преди 6 часа

Вижте какво се е случило на този ден в историята

На Атанасовден – черна кокошка, огньове и „прибиране“ на зимата

На Атанасовден – черна кокошка, огньове и „прибиране“ на зимата

България Преди 6 часа

Църквата почита св. Атанасий Велики, много българи празнуват имен ден

Студ скова България! Жълт код е обявен в цялата страна

Студ скова България! Жълт код е обявен в цялата страна

България Преди 6 часа

Вижте прогнозата за времето за следващите няколко дни

.

Тръмп: Време е Иран да потърси ново ръководство

Свят Преди 14 часа

Тръмп призова за край на 37-годишното управление на върховния лидер на Иран аятолах Али Хаменей

Мицотакис: Срещата с Ердоган вероятно ще се състои в началото на февруари

Мицотакис: Срещата с Ердоган вероятно ще се състои в началото на февруари

Свят Преди 14 часа

„Датата все още не е фиксирана, но се надяваме това да стане в първите 10 дни на февруари“, заяви Мицотакис

Матю Макконъхи патентова образа си, за да го защити от злоупотреби с изкуствен интелект

Матю Макконъхи патентова образа си, за да го защити от злоупотреби с изкуствен интелект

Любопитно Преди 15 часа

Артисти са обезпокоени от използването на техни изображения чрез генеративен изкуствен интелект