Kaspersky Lab potvrdio da su malveri koje su hakeri ukrali od NSA autentični

Vesti, 17.08.2016, 08:30 AM

Kaspersky Lab potvrdio da su malveri koje su hakeri ukrali od NSA autentični

Kaspersky Lab je potvrdio da su malveri koje je ovog vikenda objavila hakerska grupa The Shadow Brokers pravi i da liče na one koje je kompanija analizirala u februaru prošle godine, a iza kojih stoji grupa Equation za koju se veruje da je deo američke Nacionalne bezbednosne agencije.

Ono što je stručnjake Kaspersky Laba dovelo do ovog zaključka je prisustvo RC5 i RC6 enkripcijskih algoritama u malverima koje su objavili hakeri.

Iz ruske kompanije kažu da je proteklih godina grupa Equation koristila upravo ove algoritme u svojim malverima.

Stručnjaci kompanije su prošle godine pronašli 20 različitih uzoraka malvera u kojima su korišćeni RC5 i RC6. Sada su među podacima koje je objavila grupa The Shadow Brokers pronašli 347 različitih uzoraka malvera.

Osim toga, stručnjaci Kaspersky Laba otkrili su obrasce kodiranja koji su jedinstveni i karakteristični za hakerske alate koje koristi Equation.

Oni kažu da sa velikim stepenom sigurnosti mogu da potvrde da su uzorci malvera koje su objavili hakeri povezani sa malverima koje koristi grupa Equation.

Grupa The Shadow Brokers trenutno sprovodi javnu aukciju za ostale malvere grupe Equation koje nisu objavili. Onaj ko pobedi na aukciji dobiće i ostale hakerske alate koje koriste hakeri NSA.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver u torentu novog filma Leonarda Dikaprija

Malver u torentu novog filma Leonarda Dikaprija

Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje