Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Мъж към жена си: – Колко време ти трябва да се приготвиш? – Само пет минути! – Това е добре. – ...След като сиизм ия…
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Доналд Тръмп показа мистериозна синина на ръката си (СНИМКИ)

Доналд Тръмп показа мистериозна синина на ръката си (СНИМКИ)

Свят Преди 2 минути

Белият дом твърди, че повтарящите се синини по ръката на президента са резултат от често ръкостискане и употреба на аспирин

Франция е на прага на политическа криза

Франция е на прага на политическа криза

Свят Преди 16 минути

Байру разтърси вчера политическия елит в страната с неочаквания си ход да поиска вот на доверие

Проучване: Смесването на кафе и антибиотици може да е лоша идея

Проучване: Смесването на кафе и антибиотици може да е лоша идея

Любопитно Преди 42 минути

Една дневна чаша кафе може да намали ефектите на някои антибиотични лечения

Кой е Хамнет Шекспир? Загубеният син на Уилям Шекспир, който вдъхнови „Хамлет“

Кой е Хамнет Шекспир? Загубеният син на Уилям Шекспир, който вдъхнови „Хамлет“

Любопитно Преди 49 минути

През 1596 г. Шекспир губи единствения си син. Хамнет Шекспир е бил само на 11 години, когато умира

e

Живот с дълъг COVID, сравним с Паркинсон и инсулт

Любопитно Преди 1 час

Когато повечето хора мислят за COVID сега, те си представят краткотрайно заболяване като настинка

Богатство на Карлос Алкарас е разкрито – и защо звездата все още живее с родителите си

Богатство на Карлос Алкарас е разкрито – и защо звездата все още живее с родителите си

Любопитно Преди 1 час

22-годишният тенисист разполага с колосално богатство от 48 милиона долара

Две деца избягаха от детска градина в Сапарева баня

Две деца избягаха от детска градина в Сапарева баня

България Преди 1 час

Открити са в магазин невредими и в добро състояние

Изпращат в Плевен екипи на ВиК от цялата страна

Изпращат в Плевен екипи на ВиК от цялата страна

България Преди 2 часа

Те ще трябва да установят всички течове и кражби на вода, съобщи регионалният министър Иван Иванов

<p>Скръб и бюрокрация: Семейство не може да погребе близка, убита в Украйна</p>

Агония за семейството на хуманитарен работник, убит при руски удар с дрон

Свят Преди 2 часа

Има "достатъчно доказателства", за да се потвърди смъртта на Льюис Марфи

Мъжете с тези професии са по-склонни да изневерят

Мъжете с тези професии са по-склонни да изневерят

Любопитно Преди 2 часа

Професионалният статус и заетостта могат да бъдат фактори, които определят склонността на мъжете към изневяра, показва проучване на Института за семейни изследвания

Снимката е илюстративна

Мистерия в света на красотата: Канадка от Дубай стана „Мис Палестина“ и ще се състезава на „Мис Вселена“

Любопитно Преди 2 часа

За първи път в историята Палестина ще има своя представителка на „Мис Вселена“ през ноември

Мащабни протести в Израел с искане за незабавно прекратяване на войната в Газа

Мащабни протести в Израел с искане за незабавно прекратяване на войната в Газа

Свят Преди 2 часа

В цялата страна имаше демонстрации и блокади на пътища

Национална гвардия на САЩ - кога и защо Тръмп я мобилизира?

Национална гвардия на САЩ - кога и защо Тръмп я мобилизира?

Свят Преди 2 часа

Националната гвардия на САЩ е резервна военна сила, която се активира както за федерални мисии, така и при извънредни ситуации

Изграждат нова детска градина и зелен парк в район „Изгрев“ в София

Изграждат нова детска градина и зелен парк в район „Изгрев“ в София

България Преди 2 часа

Столичната община има срок от пет години за реализация на проектите

<p>От хороскопа до Холивуд: Девите сред звездите</p>

От хороскопа до Холивуд: Девите сред звездите

Любопитно Преди 3 часа

Умението им да съчетават разум и чувствителност ги прави едни от най-надеждните и ценени приятели и партньори в зодиака