Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Почитаме свети Конон! Не давайте пари назаем</p>

Почитаме свети Конон! Не давайте пари назаем

България Преди 9 минути

Днес православната църква почита паметта на Конон Исаврийски и на новомъченик Йоан Българин

Китайските автомобили - шпионират ли ни?

Китайските автомобили - шпионират ли ни?

Свят Преди 9 минути

Расте загрижеността, че китайските автомобили може да служат за шпионаж - без знанието на хората, които ги ползват

Унгария с искане към Путин, той направи жест, Украйна се ядоса

Унгария с искане към Путин, той направи жест, Украйна се ядоса

Свят Преди 8 часа

Путин освободи двама граждани с двойно украинско-унгарско гражданство

САЩ: До часове ще владеем напълно небето над Иран

САЩ: До часове ще владеем напълно небето над Иран

Свят Преди 8 часа

Израел: Неутрализирали сме около 300 установки за балистични ракети

КЗК препоръча спешни мерки на пазара на горива

КЗК препоръча спешни мерки на пазара на горива

България Преди 9 часа

България е внесла количество втечнен природен газ на цени, договорени преди войната в Близкия изток

Взрив на газова бутилка в Русе, пострада жена

Взрив на газова бутилка в Русе, пострада жена

България Преди 9 часа

Веднага на място са изпратени екипи на полицията

Турция привика посланика на Иран

Турция привика посланика на Иран

Свят Преди 9 часа

Ракетата е била неутрализирана от системата на НАТО за противовъздушна и противоракетна отбрана

27 политически формации подадоха документи в ЦИК за изборите

27 политически формации подадоха документи в ЦИК за изборите

България Преди 9 часа

В ЦИК са постъпили документи за регистрация на 15 партии и 12 коалиции

Акция в България и още страни от ЕС срещу огромна схема за измами с ДДС

Акция в България и още страни от ЕС срещу огромна схема за измами с ДДС

България Преди 9 часа

Разследващите оценяват щетите от укриване на данъци на около 103 млн. евро.

Русия заплаши с военен съюз на Балканите

Русия заплаши с военен съюз на Балканите

Свят Преди 11 часа

В Сърбия реагираха на заплахата

Иран заплаши да атакува израелски посолства по света

Иран заплаши да атакува израелски посолства по света

Свят Преди 11 часа

Това ще стане ако Израел атакува дипломатическата мисия на Техеран в Ливан

<p>Георги Георгиев: Няма дъно в българската политика</p>

Георгиев: ПП-ДБ саботира 440 милиона евро за България

България Преди 12 часа

Георги Георгиев: Няма дъно в българската политика

Ирански ракети удариха Йерусалим

Ирански ракети удариха Йерусалим

Свят Преди 12 часа

Това беше втората серия от взривове в града днес

Близо килограм кокаин и четвърт тон канабис в София

Близо килограм кокаин и четвърт тон канабис в София

България Преди 12 часа

Обвиняеми са общо четири лица

Павлин Коджахристов е новият директор на Столичния инспекторат

Павлин Коджахристов е новият директор на Столичния инспекторат

България Преди 12 часа

Назначението е в резултат на административна промяна в структурата на Общината

Малена Замфирова

Пиян турист удари в гръб Малена Замфирова на пистата, в болница е

България Преди 13 часа

Малена е получила множество фрактури и е откарана с хеликоптер в болница