Супершпионы уже внедрены
Специалисты по информационной безопасности взбудоражены результатами исследования уникального шпионского программного обеспечения, предположительно производства США, которое способно заражать управляющую программу жестких дисков практически всех известных марок и делать уязвимыми любые, даже самые защищенные компьютеры.
Авторство вируса приписывается группе хакеров, которую ведущий исследователь «Лаборатории Касперского» Костин Райю на конференции в Мексике называет «Группой уравнений» (Equation Group), а технические приемы, использованные в его коде, напоминают вирус Stuxnet, который использовался для шпионажа и саботажа иранской ядреной программы и остановил 1000 центрифуг на иранских заводах по обогащению урана.
В «Лаборатории Касперского» сообщили, что на создание вредоносного ПО такого уровня требуются годы работы десятков разработчиков и затраты, оцениваемые в миллионы долларов. И исходя из связи группы Equation Group со Stuxnet и Flame, можно предположить причастность АНБ к его созданию.
Equation Group ведет свою деятельность на протяжении многих лет, и ее действия затронули тысячи, а возможно, и десятки тысяч пользователей более чем в 30 странах мира. Наибольшее количество жертв Equation Group было зафиксировано в России и Иране.
Цели хакеров Equation Group — это правительства и дипломатические структуры, военные ведомства, финансовые институты, предприятия телекоммуникационной, аэрокосмической, энергетической, ядерной, нефтегазовой и транспортной отраслей, компании, занимающиеся разработкой криптографических и нанотехнологий, а также СМИ, исламские активисты и ученые.
В отличие от Stuxnet программы Equation Group предназначены не для атаки на объекты, которыми управляют зараженные компьютеры, а для сбора информации.
«Модуль GRAYFISH, наиболее сложный и полнофункциональный из всех модулей Equation Group, предназначен для скрытого хранения информации и выполнения вредоносных команд внутри операционной системы Windows. При этом целью всех модулей Equation Group является кража информации», — сообщили в «Лаборатории Касперского».
Заражение компьютера подобным образом — непростой процесс. Управляющее программное обеспечение и сам принцип работы жесткого диска достаточно сложны и существенно отличаются в зависимости от производителя, модели и технологического поколения устройства.
Следы заражения обнаружены в жестких дисках практически всех известных производителей — Western Digital, Seagate, Toshiba, IBM, Micron, Samsung. Однако все компании отрицают, что предоставляли свои управляющие программы кому-либо, включая АНБ. При этом бывшие сотрудники агентства считают, что программы могли быть получены, когда проходили ревизию безопасности для целей государственных закупок устройств.