Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver
3

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 3
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

3 коментара
 
Между блондинки: - Муцка, имам две добри новини! - О, какви са? - Направих си тест за бременност и се оказа положителен. Бременна съм! -…
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
уран

Австралия закрива ураново находище, за да предпази аборигенско племе

Любопитно Преди 30 минути

Това е едно от най-големите неизползвани находища на висококачествен уран в света

А

САЩ могат да облекчат санкциите срещу Венецуела в зависимост от изборите

Свят Преди 40 минути

Вашингтон може да облекчи наложените на Венецуела санкции, ако президентът Николас Мадуро проведе честен вот

Опасна ли е за олимпийците водата на Сена в Париж

Опасна ли е за олимпийците водата на Сена в Париж

Свят Преди 9 часа

Един по-силен дъжд може да направи водата опасна за плуване

<p>&quot;Победа на Тръмп оставя Украйна на произвола&ldquo;</p>

"Гардиън“: Победа на Тръмп оставя Украйна на произвола

Свят Преди 10 часа

Камала Харис, ако спечели, вероятно ще продължи политиката на Байдън

Грандиозно откриване на Олимпийските игри в Париж

Грандиозно откриване на Олимпийските игри в Париж

Свят Преди 11 часа

За грандиозната церемонията в Париж пристигнаха повече от 100 високопоставени представители на страни от целия свят

Олимпийските игри започват без примирието на Макрон

Олимпийските игри започват без примирието на Макрон

Свят Преди 11 часа

Френските дипломати се надяваха да използват това олимпийско примирие за преговори за Украйна

Главният архитект на София подаде оставка

Главният архитект на София подаде оставка

България Преди 12 часа

В понеделник ще бъде назначен временно изпълняващ длъжността

След решението на КС може да започне избор на главен прокурор

След решението на КС може да започне избор на главен прокурор

България Преди 12 часа

Проф. Киров отбеляза, че изборът на главен прокурор може да направи нов състав на Висшия съдебен съвет

Отново критична ситуация на границата с Гърция

Отново критична ситуация на границата с Гърция

България Преди 13 часа

Пожарникари, горски служители и военни с пръскачки и лопати опитват да не допуснат огъня на наша територия

Русия призна: Кризата е катастрофална

Русия призна: Кризата е катастрофална

Свят Преди 13 часа

Песков: Живеем в най-голямата държава в света, но всяка година сме все по-малко

Ваканцията на депутатите ще е от 17 до 31-ви август

Ваканцията на депутатите ще е от 17 до 31-ви август

България Преди 14 часа

Темата за депутатската ваканция беше обсъдена вчера на председателски съвет

Задържаха българи за оскверняване на Мемориала на Холокоста в Париж

Задържаха българи за оскверняване на Мемориала на Холокоста в Париж

България Преди 14 часа

ДАНС провежда действия по установяване на подбудителите и съучастниците

<p>&quot;Емоционалните белези ще се лекуват с години&quot;</p>

"Емоционалните белези ще се лекуват с години": Ужасът на войната в Израел

Свят Преди 15 часа

В Газа повече от един милион палестински деца са травмирани от широко разпространената смърт и разрушения

Остър конфликт между СЗО и тютюнопроизводителите в Малави

Остър конфликт между СЗО и тютюнопроизводителите в Малави

Свят Преди 15 часа

Кампанията срещу тютюнопушенето на СЗО казва, че отглеждането на тютюн представлява сериозен риск за общественото здраве

<p>&quot;Тези рестрикции нарушават човешките им права&quot;</p>

Законни ли са "виртуалните процеси" срещу политически затворници в Никарагуа (ВИДЕО)

Свят Преди 15 часа

"Тези рестрикции нарушават човешките им права"

Трите сестри, които искат да спасят планетата (ВИДЕО)

Трите сестри, които искат да спасят планетата (ВИДЕО)

Свят Преди 15 часа

Проектът за устойчива мода има икономическо, екологично и социално въздействие