Kaspersky Lab potvrdio da su malveri koje su hakeri ukrali od NSA autentični
Vesti, 17.08.2016, 08:30 AM
Kaspersky Lab je potvrdio da su malveri koje je ovog vikenda objavila hakerska grupa The Shadow Brokers pravi i da liče na one koje je kompanija analizirala u februaru prošle godine, a iza kojih stoji grupa Equation za koju se veruje da je deo američke Nacionalne bezbednosne agencije.
Ono što je stručnjake Kaspersky Laba dovelo do ovog zaključka je prisustvo RC5 i RC6 enkripcijskih algoritama u malverima koje su objavili hakeri.
Iz ruske kompanije kažu da je proteklih godina grupa Equation koristila upravo ove algoritme u svojim malverima.
Stručnjaci kompanije su prošle godine pronašli 20 različitih uzoraka malvera u kojima su korišćeni RC5 i RC6. Sada su među podacima koje je objavila grupa The Shadow Brokers pronašli 347 različitih uzoraka malvera.
Osim toga, stručnjaci Kaspersky Laba otkrili su obrasce kodiranja koji su jedinstveni i karakteristični za hakerske alate koje koristi Equation.
Oni kažu da sa velikim stepenom sigurnosti mogu da potvrde da su uzorci malvera koje su objavili hakeri povezani sa malverima koje koristi grupa Equation.
Grupa The Shadow Brokers trenutno sprovodi javnu aukciju za ostale malvere grupe Equation koje nisu objavili. Onaj ko pobedi na aukciji dobiće i ostale hakerske alate koje koriste hakeri NSA.
Izdvojeno
Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika
Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje
Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije
Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





