Експерти откриха нов тип кибератака
Източник: Thinkstock/Guliver

Е ксперти на компанията за киберсигурност SentinelOne обявиха, че са открили нов тип кибератака. Тя е била използвана срещу железниците на Иран, съобщава ZDNet.

На 9-ти юли т.г. местни медии в Иран са съобщили за кибератака срещу железниците. На екраните, които показват разписанието на влаковете на няколко гари, се е появило съобщение към пътниците да се обадят на телефона на офиса на иранския лидер.

Графикът също е бил объркан, като ден по-късно хакерите са свалили и сайта на иранското транспортно министерство. Експертите са започнали реконструция на случая, като са открили, че става дума за нов тип кибератака.

Google затяга сигурността за приложенията за Android

Използван е изцяло нов зловреден код, който е кръстен Meteor и е бил разработен през последните три години. От SentinelOne коментират, че са възстановили повечето компоненти на атаката, като са намерили "отпечатъците на непознат атакуващ".

Вирусът е разработен на отделни компоненти, които "пристигат" в компресирани архиви. Някои от тях криптират файловата система, докато други повреждат главни файлове за управлението на файловата система и я заключват. Всичко е програмирано да се случва в определен порядък.

Meteor има и други функции. Една от тях е, че изключва засегнатото устройство от мрежата и сканира за антивирусен софтуер, който да изключи. Също така създава фалшиви изключения за сигурност, за да заобиколи и защитите на Windows Defender.

Сенатори искат да махнат защити на социалните мрежи

Следваща стъпка в атаката на Meteor е да изтрие логовете, да криптира собствените си файлове и да направи така, че компютърът да не може да се стартира, ако бъде изключен. Meteor работи по график, като обикновено започва да изпълнява стъпките си 5 минути преди полунощ.

Експертите описват, че Meteor е "странно фрагментиран", като множество файлове и компоненти създават други компоненти. Това прави атаката доста сложна, като има много опции за конфигурация. Освен това накрая изтрива и файловете на системата. От компанията коментират, че това са само малка част от възможностите на Meteor.

Открити са и други модули, които не са били използвани в атаката срещу иранските железници. Например възможност да променя паролите на потребителите, да деактивира режими за възстанояване на системата, да изпълнява команди и др.

Въпреки това хакерите са направили грешка, като са използвали версия с множество елементи в програмния код, които са използвани за вътрешни тестове и е трябвало да бъдат премахнати в крайната версия. Според SentinelOne това е индикатор, че макар хакерите да са с много високи познания, не разполагат с достатъчно ресурси, за да оптимизират разпространението на вируса.

Анализът на Meteor показва, че е смес от множество програмни кодове и различни стилове, което подсказва, че е разработван от различни програмисти. Фактът, че е създаден по начин, който позволява да бъде модифициран и доработван, показва, че не е направен конкретно за тази атака.

Всичко това затруднява и идентифицирането на хакерите. За сега няма информация за тях и експертите смятат, че е нова наемническа група, която изпълнява поръчки. Не се изключва и възможността зад тях да стои държава, но няма такива доказателства.

Бум на расизма в социалните мрежи след края на UEFA EURO 2020

Бум на измами при покупки в интернет, как да се предпазим

Следете ни навсякъде и по всяко време с мобилното приложение на Vesti.bg. Можете да го изтеглите от Google Play и AppStore.

За още актуални новини от Vesti.bg последвайте страницата ни в Instagram

– Скъпи, ще изхвърлиш ли боклука? – Разбира се, миличка! – Още днес? – Сега вече прекаляваш с изискванията!
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Експерти съветват: Не отлагайте покупката на жилище за след еврото

Експерти съветват: Не отлагайте покупката на жилище за след еврото

България Преди 33 минути

„Не може да се ангажираме с прогнози, но със сигурност очакваме да има повишение на цените след въвеждането на еврото“, допълват експертите

Цената на кафето расте: до 50 стотинки повече за вашата глътка

Цената на кафето расте: до 50 стотинки повече за вашата глътка

България Преди 46 минути

По думите на кафе експерта Йордан Дъбов „между 3 и 4 лева струва добро кафе, 4–5 лева — много добро, а над 6 лева — отлично“

Себастиен Лекорню

Политически хаос във Франция: Макрон върна Лекорню като спасител

Свят Преди 1 час

Той беше назначен за премиер за пръв път на 9 септември и му отне три седмици, за да състави правителство — което се разпадна за една нощ

Как да търсим още по-ефективно в Google

Как да търсим още по-ефективно в Google

Технологии Преди 2 часа

Няколко семпли съвета могат да направят голяма разлика

Зеленски: Русия изчаква влошаване на времето, за да атакува енергийни обекти

Зеленски: Русия изчаква влошаване на времето, за да атакува енергийни обекти

Свят Преди 10 часа

Руски дронове и ракети снощи поразиха украински енергийни обекти и причиниха прекъсване на електроснабдяването в някои части на Киев

,

Съдът остави в ареста Благомир Коцев

България Преди 11 часа

Коцев продължава да е кмет на Варна и може да повлияе на неразпитаните свидетели, смята съдът

,

Това е търговска тайна: В кои дни се продават най-евтините самолетни билети

Любопитно Преди 11 часа

Всеки, който планира пътуване, се надява да намери страхотна оферта за самолетни билети

,

Около 200 000 души са се завърнали в северната част на Ивицата Газа

Свят Преди 11 часа

Това стана, след като на 10 октомври влезе в сила примирието между Израел и терористичната групировка Хамас

Белият дом обяви мащабни съкращения в държавната администрация

Белият дом обяви мащабни съкращения в държавната администрация

Свят Преди 12 часа

Новината потвърди ръководителят на Бюджетната служба на Белия дом Ръс Воут

,

Силен взрив във военен завод за експлозиви в Тенеси

Свят Преди 12 часа

Взривната вълна е била почувствана на километри

.

Великобритания, Франция и Германия искат да възобновят преговорите за ядрената програма на Иран

Свят Преди 13 часа

Европейските сили посочиха, че активирането на механизма за възстановяване на санкциите е „правилна стъпка“

,

Германия издирва българин за сексуално насилие над дете

България Преди 13 часа

Мъжът е избягал в чужбина след присъдата

а

Мелания Тръмп: Водя директен диалог с Путин за съдбата на украинските деца

Свят Преди 13 часа

Тя заяви, че осем деца са били върнати при близките си през последните 24 часа след преговори между нейния екип и представителите на Путин

,

Тръмп обмисля "сериозно увеличение" на митата върху вноса на китайски стоки

Свят Преди 13 часа

Китай произвежда над 90 на сто от преработените редкоземни елементи и редкоземни магнити в света

и

Мътна вода във Великотърновско след проливните дъждове

България Преди 14 часа

Водата не е опасна за здравето, но от РЗИ препоръчват да се използва бутилирана за пиене

,

Френски центристки лидер: Макрон ще избере нов премиер през следващите часове

Свят Преди 14 часа

Той каза, че не е останал с впечатлението, че президентът възнамерява да разпусне парламента