Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Полша обвини руски агент за заговор за убийството на Зеленски

Полша обвини руски агент за заговор за убийството на Зеленски

Свят Преди 6 часа

Варшава смята, че се е превърнала в основна мишена на руските шпиони

Русия прати 20 000 имигранти на фронта

Русия прати 20 000 имигранти на фронта

Свят Преди 7 часа

Военни следователи редовно извършват акции за издирване на новонатурализирани мъже

Русия обвини НАТО за "агресивни действия" в Балтийско море

Русия обвини НАТО за "агресивни действия" в Балтийско море

Свят Преди 9 часа

Москва е изпратила изтребител във въздушното пространство на НАТО

Зеленски: Русия се опитва да спечели време

Зеленски: Русия се опитва да спечели време

Свят Преди 10 часа

Зеленски: Работим с нашите партньори, за да окажем натиск над руснаците

EК предлага такса от за внос на пратките с ниска стойност

EК предлага такса от за внос на пратките с ниска стойност

Свят Преди 10 часа

Целта е справяне с нарастващия обем от над 4,6 милиарда пратки годишно, повечето от които идват от Китай

Боби Ваклинов влиза в политиката

Боби Ваклинов влиза в политиката

България Преди 10 часа

С тази стъпка Ваклинов се нарежда сред групата на журналистите, решили да преминат от медиите към политическата сцена.

Съд пусна под домашен арест обвинения за катастрофата на АМ „Марица”

Съд пусна под домашен арест обвинения за катастрофата на АМ „Марица”

България Преди 11 часа

Тестът на Асенов е показал наличие на кокаин

Акция на европрокуратурата и ГДБОП в Сандански

Акция на европрокуратурата и ГДБОП в Сандански

България Преди 12 часа

Операцията е свързана с разследване на злоупотреба със средства от еврофондове

Русия: Топката е в полето на Киев

Русия: Топката е в полето на Киев

Свят Преди 12 часа

Захарова: Надявам се Украйна да заеме конструктивна позиция в името на това да се самосъхрани

Ще оспорят резултата от изборите в Румъния

Ще оспорят резултата от изборите в Румъния

Свят Преди 12 часа

„Алианс за обединение на румънците“ отказа да участва в консултациите за съставяне на нов кабинет

Затварят училища в Гърция заради вирусен менингит

Затварят училища в Гърция заради вирусен менингит

Свят Преди 12 часа

Потвърден случай на вирусен менингит при 18-годишен ученик

Снимката е илюстративна

Арестуваха кралица на красотата за измама с дъвки

Свят Преди 13 часа

Нгуен Тхук Тхуи Тиен е рекламирала усилено в каналите си в социалните медии дъвки, за които се твърди, че са богати на фибри, но лабораторни изследвания показали нещо съвсем различно

Грандиозното завръщане на Риана в Кан: Бременна и стилна на червения килим (СНИМКИ)

Грандиозното завръщане на Риана в Кан: Бременна и стилна на червения килим (СНИМКИ)

Любопитно Преди 13 часа

Поп звездата, която е бременна с третото си дете, беше във Франция за премиерата на филма на A$AP Rocky „Highest 2 Lowest“

<p>&quot;Нормално нещо&quot; -&nbsp;Катар защити подаръка си за Тръмп</p>

"Нормално е между съюзници": Катар защитава подаръка си за Тръмп, самолет за $400 милиона

Свят Преди 13 часа

Премиерът на Катар защити предложението на страната си

Близначките Грейди от "Сиянието": 45 години по-късно – икони на ужаса и стила

Близначките Грейди от "Сиянието": 45 години по-късно – икони на ужаса и стила

Любопитно Преди 13 часа

Макар и на екрана само за няколко минути, Лиза и Луиз Бърнс създават образи, които стават синоним на жанра

Мащабен срив на мобилните мрежи в Испания

Мащабен срив на мобилните мрежи в Испания

Свят Преди 14 часа

Хората в цялата страна съобщават за липса на сигнал, както и за проблеми с интернет