Equation Group — американские ниндзя XXI века

Величайшие хакерские атаки — те, о которых мы не знаем или знаем мало. В таком контексте речь чаще будет идти о госхакерах, т.е. разведке, а не кибекриминале.

Если посмотреть на новостные сводки, то там довольно часто мелькают российские хак-группы на службе у разведки, чуть реже китайские и меньше всех из крупных — американские, если не говорить о раз в декаду происходящих утечках от самих сотрудников спецслужб, как это было со Сноуденом.

Лаборатория Касперского в 2015 обнаружила следы работы хак-группы Equation. В отчете по ней, ИБ-компания назвала группу одной из самых продвинутых в мире. Equation связывают с отделом Computer Network Operations («Операции в компьютерных сетях», бывш. Tailored Access Operations) АНБ США благодаря сходствам их вредоносного кода с червём Stuxnet, с помощью которого США и Израиль уничтожили ядерную программу Ирана в 2010.

CNO считается самым большим и важным отделом Сигнальной разведки АНБ, состоящим из более чем 1000 военных и гражданских хакеров. Согласно данным Kaspersky Lab, входящая туда группа Equation состоит из 60+ человек и работает, как минимум, с 2001. Компания нашла 500+ зараженных Equation машин в 42 странах, хотя считается, что их могут быть десятки тысяч, учитывая характерную для группы практику самоуничтожения вредоносного кода после выполнения работы.

Название (от англ equation «уравнение») группе дали за другую их характерную черту — повсеместное использование шифрования. Несмотря на глобальные атаки, её основные цели находились в России, Иране, Афганистане и Пакистане. ПО и оборудование для атак Equation Group крайне сложные и имеют очень продвинутый функционал: низкоуроневое перепрограммирование устройств цели, разворачивание перехватывающей GSM-станции в миниатюрных устройствах и т.д.

Примерный список товаров из “каталога” АНБ для союзников по «Алянсу глаз». Благодаря утечке их инструментов мир впоследствии столкнется с крупнейшей эпидемией заражений рансомварью, но об этом в другой раз.

Onion Persona | Onion Links

Свежее