Kaspersky Lab potvrdio da su malveri koje su hakeri ukrali od NSA autentični

Vesti, 17.08.2016, 08:30 AM

Kaspersky Lab potvrdio da su malveri koje su hakeri ukrali od NSA autentični

Kaspersky Lab je potvrdio da su malveri koje je ovog vikenda objavila hakerska grupa The Shadow Brokers pravi i da liče na one koje je kompanija analizirala u februaru prošle godine, a iza kojih stoji grupa Equation za koju se veruje da je deo američke Nacionalne bezbednosne agencije.

Ono što je stručnjake Kaspersky Laba dovelo do ovog zaključka je prisustvo RC5 i RC6 enkripcijskih algoritama u malverima koje su objavili hakeri.

Iz ruske kompanije kažu da je proteklih godina grupa Equation koristila upravo ove algoritme u svojim malverima.

Stručnjaci kompanije su prošle godine pronašli 20 različitih uzoraka malvera u kojima su korišćeni RC5 i RC6. Sada su među podacima koje je objavila grupa The Shadow Brokers pronašli 347 različitih uzoraka malvera.

Osim toga, stručnjaci Kaspersky Laba otkrili su obrasce kodiranja koji su jedinstveni i karakteristični za hakerske alate koje koristi Equation.

Oni kažu da sa velikim stepenom sigurnosti mogu da potvrde da su uzorci malvera koje su objavili hakeri povezani sa malverima koje koristi grupa Equation.

Grupa The Shadow Brokers trenutno sprovodi javnu aukciju za ostale malvere grupe Equation koje nisu objavili. Onaj ko pobedi na aukciji dobiće i ostale hakerske alate koje koriste hakeri NSA.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Malveri Lumma Stealer i AMOS trenutno se šire preko veb sajtova na kojima se nudi aplikacija koja se lažno predstavlja kao AI generator slika i vide... Dalje

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega

Neredigovani sudski dokumenti otkrili su da je proizvođač špijunskog softvera NSO Group priznao da je razvijao eksploatacije (exploit) kako bi moga... Dalje

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima

Piratski sadržaj je često dobro mesto za sakrivanje malvera, i to ne bi trebalo da bude iznenađenje za ljude koji ga preuzimaju. Oni koji preduzima... Dalje

Ako je vaša lozinka na ovoj listi, promenite je odmah

Ako je vaša lozinka na ovoj listi, promenite je odmah

NordPass je objavio svoju godišnju listu najpopularnijih lozinki na svetu i drugu godinu zaredom, lozinka „123456“ je zauzela prvo mesto ... Dalje