Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Полски F-16 прехванаха руски изтребители над Балтийско море

Полски F-16 прехванаха руски изтребители над Балтийско море

Свят Преди 5 минути

НАТО реагира, но руските самолети не са навлезли във въздушното пространство на Полша

"Топлофикация София" съобщи кога спира парното

"Топлофикация София" съобщи кога спира парното

България Преди 15 минути

Живущите в сгради-етажна собственост, които желаят продължаване на отоплителния сезон, могат да подадат заявление за това, като то трябва да е придружено с решение на Общо събрание

При ограничение 50 км/ч: Шофьори са засечени с до 189 км/ч във Велинград

При ограничение 50 км/ч: Шофьори са засечени с до 189 км/ч във Велинград

България Преди 1 час

Предстои издаването на електронни фишове, както и установяване самоличността на шофьорите

<p>Хегсет:&nbsp;Иран има шанса да сключи &quot;добра сделка&quot;</p>

Министърът на отбраната на САЩ: Иран има шанса да сключи "добра сделка"

Свят Преди 1 час

По думите му американският флот е върнал досега от протока 34 кораба

Тя е епоха! Лили Иванова празнува 87-и рожден ден

Тя е епоха! Лили Иванова празнува 87-и рожден ден

България Преди 1 час

Най-голямото име в българската поп музика публикува копия от поздравленията на официалната си страница във Фейсбук

Програмите "Хоризонт" и "Христо Ботев" ще са в приложението Radio ON

Програмите "Хоризонт" и "Христо Ботев" ще са в приложението Radio ON

Любопитно Преди 1 час

Това предвижда договор, подписан от генералния директор на общественото радио Милен Митев и програмния директор на Nova Radio Group Тодор Милиев

Даунинг стрийт реагира на информации за американски натиск

Даунинг стрийт реагира на информации за американски натиск

Свят Преди 1 час

Позицията на Великобритания за Фолклендските острови остава непроменена

tbi bank е избрана за банка довереник на облигационерите на HR Capital

tbi bank е избрана за банка довереник на облигационерите на HR Capital

Любопитно Преди 1 час

В тази роля банката подкрепи придобиването на допълнителни акции на eBag на стойност 5 милиона евро

<p>Политически искри в Кипър: Тръмп и Макрон с различни позиции за мира с Иран</p>

Политически искри в Кипър: Доналд Тръмп и Макрон с различни позиции за мира с Иран

Свят Преди 2 часа

Европейските лидери искат да се ангажират още повече с деескалацията на напрежението в Близкия изток

Извънредна среща между семействата вдига напрежението в „Борба до ключ: Home2U срещу INclusive”

Извънредна среща между семействата вдига напрежението в „Борба до ключ: Home2U срещу INclusive”

Любопитно Преди 2 часа

Участниците запретват ръкави в новото предизвикателство – „Кухня“

<p>Край на въздушната блокада в Иран</p>

Край на въздушната блокада - Иран възобновява международните полети

Свят Преди 2 часа

Въздушният превоз на пътници в Иран беше преустановен в началото на израелско-американската офанзива на 28 февруари

<p>Доналд Тръмп обвини Китай, Пекин реагира остро</p>

Пекин отхвърли обвиненията на Тръмп, че задържан от САЩ ирански товарен кораб е бил "подарък от Китай"

Свят Преди 2 часа

Пекин определи и като "напълно неоснователни" обвиненията на Белия дом

Тръмп влезе в челен сблъсък с принц Хари заради Украйна

Тръмп влезе в челен сблъсък с принц Хари заради Украйна

Свят Преди 2 часа

Дипломатически искри между Вашингтон и Киев: Доналд Тръмп поряза принц Хари след призивите му за спазване на договорите с Украйна. Скандалът избухна точно преди историческата визита на крал Чарлз III в Белия дом

Служители на градския транспорт във Варна обявиха стачна готовност

Служители на градския транспорт във Варна обявиха стачна готовност

България Преди 3 часа

В момента се събират подписи за обявяване на ефективни протести

Нов трус край остров Крит

Нов трус край остров Крит

Свят Преди 3 часа

Според Геодинамичния институт земетресението е било с магнитуд 5 по Рихтер