Сорокастраничный обзор от «Лаборатории Касперского» под названием "Группа EQUATION в вопросах и ответах" посвящен хакерской группе, которая работает с 1996 года и, вероятно, связана с американским правительством. Вывод о связи с американцами делается из-за использования группой тех же техник и уникальной информации, что были использованы в разрушившем часть ядерной инфраструктуры Ирана вирусе Stuxnet, который, в свою очередь, предположительно является разработкой спецслужб Израиля и США.
Как сказано в публикации, в нескольких поколениях вирусной платформы EQUATION для распространения заражения использовались неизвестные уязвимости в Windows, Firefox и других программных продуктах. При этом, распространение строго таргетировалось по географии потенциальных жертв. На зараженных системах вирусы закреплялись и скрывали свое присутствие с помощью шифрования, внедрения в микропрограммы оборудования (BIOS, микропрограммы жестких дисков), хранения зашифрованной информации в реесте Windows и т.п. За счет техник сокрытия присутствия, ни форматирование дисков, ни переустановка ОС не помогают избавиться от вирусов.
В «Лаборатории Касперского» говорят, что хозяева вирусов отслеживали, кого именно они заражали, и, в зависимости от интересности цели, вирус или самоуничтожался, или загружал свою более продвинутую версию.
Больше всего случаев заражения было отмечено в Иране, на втором месте — Россия, затем Пакистан, Афганистан, Китай, Мали, Сирия, Йемен и Алжир. Целями кибершпионажа становились правительственные и военные структуры, телекоммуникационные и энергетические компании, банки, исследователи, специализирующиеся в ядерной физике, СМИ и исламские активисты.
Это уже второй громкий инфоповод от «Лаборатория Касперского» за последние три дня. 14 февраля «Лаборатория Касперского» рассказала общественности об истории мошенничества, жертвами которого стали более 100 банков, а украдено в общей сумме было больше $300 млн.
См. также:
Russian researchers expose breakthrough U.S. spying program
«Лаборатория Касперского» нашла шпионский код в жестких дисках
Тень АНБ: на чем прокололись авторы супервируса группы Equation