Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver
3

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Коментари 3
Кирилица:
Фонетична
Имате 2000 позволени символа

* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!

3 коментара
 
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
,

ЕС: Принудителното връщане на бежанците в Сирия засега е невъзможно

Свят Преди 4 часа

Това заяви еврокомисарят по въпросите на миграцията Магнус Брунер

Снимката е илюстративна

Белият дом обяви нова военна помощ за Украйна

Свят Преди 4 часа

Говорителят на Белия дом Джон Кърби заяви, че САЩ ще продължат да предоставят допълнителни пакети за Украйна

Консултации при президента Румен Радев

Край на консултациите при президента

България Преди 7 часа

Сега по процедура следва връчването на първия мандат за съставянето на редовно правителство

Сирия

Американец, който твърди, че влязъл в Сирия пеша, бе освободен след 7 месеца задържане

Свят Преди 7 часа

Травис Тимерман изглежда е един от хилядите затворници, освободени печално известните затвори в страната

Марк Рюте

Рюте: НАТО трябва да подсили отбраната си, за да предотврати война на своя територия

Свят Преди 8 часа

Рюте посочи, че европейските държави трябва да направят повече, за да „предотвратят следващата голяма война“

а

Папа Франциск призова за нови глобални споразумения за дълга и военните разходи

Свят Преди 8 часа

Призивът на папата днес беше част от посланието му и за Световния ден на мира

Антъни Блинкен

Блинкен предупреди да не се започват допълнителни конфликти в Сирия

Свят Преди 9 часа

Коментарът му дойде дни след като водените от ислямистите бунтовници свалиха от власт Башар Асад

/

Кой ще напусне “Игри на волята” ден преди големия финал?

Любопитно Преди 9 часа

Финалистите ще получат емоционални послания от близките си

Микяй след “Игри на волята”: За да си финалист, трябва да си спокоен и издръжлив! (ВИДЕО)

Микяй след “Игри на волята”: За да си финалист, трябва да си спокоен и издръжлив! (ВИДЕО)

Любопитно Преди 9 часа

“Джобният Херкулес” не е тренирал пъзели преди да влезе в “Игри на волята”

Скопие отмени присъдата на собственика на автобуса, изгорял на АМ "Струма"

Скопие отмени присъдата на собственика на автобуса, изгорял на АМ "Струма"

България Преди 9 часа

При инцидента преди 4 години загинаха 45 пътници от Северна Македония

Пламен Димитров КНСБ

КНСБ: Проектобюджет 2025 е труден, но не трябва да виним финансовия министър

България Преди 9 часа

Това заяви президентът на синдиката Пламен Димитров

15-годишно българче нападна сириец в Австрия

15-годишно българче нападна сириец в Австрия

България Преди 9 часа

Младежът е бил арестуван

Главчев

Главчев: Членството в Шенген носи икономически ползи за гражданите, бизнеса и инвеститорите

България Преди 10 часа

Финансовият ефект за страната ни възлиза на над 1,6 милиарда лева, посочват от МС

Снимката е илюстративна

Новото правителство на Литва положи клетва и обеща помощ за Украйна

Свят Преди 10 часа

Програмата обещава подкрепа за Украйна „преди и след победата“

Прекратяват конкурса "Мис Нидерландия", бил морално остарял

Прекратяват конкурса "Мис Нидерландия", бил морално остарял

Свят Преди 10 часа

Конкурсът дава път на нова онлайн платформа, която ще се фокусира върху овластяването и подкрепата за младите жени