англ. Equation Group, англ. EquationAPT (буквально: укр. угрупування рівняння) — одне із найпотужніших угрупувань типу розвиненої сталої загрози, що діє, щонайменше, починаючи з 2001 року. Група була виявлена російською фірмою Лабораторія Касперського в ході розслідування групи англ. .
Лабораторія Касперського обрала саме таку назву виявленому угрупуванню через методичне використання алгоритмів шифрування з певними особливостями реалізації у використаних нею зразках шкідливого програмного забезпечення.
Попри відсутність доконаних доказів, з огляду на певні збіги між використаним цим угрупуванням програмного забезпечення та відомими зразками Stuxnet і , угрупування Equation пов'язують з урядовими структурами Сполучених Штатів Америки, а саме — Агентством національної безпеки.
Станом на 2015 рік Лабораторія Касперського виявила близько 500 вражених угрупуванням комп'ютерних систем в 42 країнах. Виявити справжню кількість жертв складно, оскільки використане угрупуванням шкідливе ПЗ може «самознищуватись». Жертви угрупування знаходились на той час переважно в таких країнах, як Іран, Росія, Пакистан, Афганістан, Індія, Сирія, та Малі.
Злам
13 серпня 2016 року досі невідоме угрупування, яке назвало себе англ. The Shadow Brokers, розмістило в репозиторії GitHub, сайті PasteBin а також в соціальних мережах Twitter й Tumblr повідомлення про успішний злам інформаційних систем й викрадення даних угрупування Equation Group]]. Частина викрадених файлів була викладена у відкритий доступ, а частину новоявлена група розмістила на аукціон, з початковою ставкою 1 млн біткоінів (близько $568 млн). Серед викладених у відкритий доступ файлів знаходились скрипти для установки й налаштування серверів управління шкідливим ПЗ, а також інструменти для атаки на окремі мережеві маршрутизатори й екрани. Назви деяких з цих інструментів збігаються з інструментами, згаданими в документах, викрадених перебіжчиком до Росії Едвардом Сноуденом.
Примітки
- Costin Raiu (director of Kaspersky Lab's global research and analysis team). . SecureList. Архів оригіналу за 17 лютий 2015. Процитовано 15 серпень 2016.
It seems to me Equation Group are the ones with the coolest toys. Every now and then they share them with the Stuxnet group and the Flame group, but they are originally available only to the Equation Group people. Equation Group are definitely the masters, and they are giving the others, maybe, bread crumbs. From time to time they are giving them some goodies to integrate into Stuxnet and Flame.
- Goodin, Dan (16 лютого 2015). . . Архів оригіналу за 29 листопада 2015. Процитовано 24 листопада 2015.
- James Scott, Drew Spaniel (february 2016). EQUATION Group. (PDF). ICIT Report. Institute for Critical Infrastructure Technology. Архів оригіналу (PDF) за 25 вересень 2016. Процитовано 15 серпень 2016.
- Kirk, Jeremy (17 лютого 2015). . . Архів оригіналу за 9 грудня 2015. Процитовано 24 листопада 2015.
- Lorenzo Franceschi-Bicchierai (15 серпня 2016). . Архів оригіналу за 25 серпня 2016. Процитовано 16 серпня 2016.
Див. також
Посилання
Вікісховище має мультимедійні дані за темою: Equation Group |
- by Kaspersky Lab, Version: 1.5, February 2015
- A Fanny Equation: «I am your father, Stuxnet» [ 15 квітня 2016 у Wayback Machine.] by Kaspersky Lab, February 2015
Це незавершена стаття про інформаційні технології. Ви можете проєкту, виправивши або дописавши її. |
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
angl Equation Group angl EquationAPT bukvalno ukr ugrupuvannya rivnyannya odne iz najpotuzhnishih ugrupuvan tipu rozvinenoyi staloyi zagrozi sho diye shonajmenshe pochinayuchi z 2001 roku Grupa bula viyavlena rosijskoyu firmoyu Laboratoriya Kasperskogo v hodi rozsliduvannya grupi angl Laboratoriya Kasperskogo obrala same taku nazvu viyavlenomu ugrupuvannyu cherez metodichne vikoristannya algoritmiv shifruvannya z pevnimi osoblivostyami realizaciyi u vikoristanih neyu zrazkah shkidlivogo programnogo zabezpechennya Popri vidsutnist dokonanih dokaziv z oglyadu na pevni zbigi mizh vikoristanim cim ugrupuvannyam programnogo zabezpechennya ta vidomimi zrazkami Stuxnet i ugrupuvannya Equation pov yazuyut z uryadovimi strukturami Spoluchenih Shtativ Ameriki a same Agentstvom nacionalnoyi bezpeki Stanom na 2015 rik Laboratoriya Kasperskogo viyavila blizko 500 vrazhenih ugrupuvannyam komp yuternih sistem v 42 krayinah Viyaviti spravzhnyu kilkist zhertv skladno oskilki vikoristane ugrupuvannyam shkidlive PZ mozhe samoznishuvatis Zhertvi ugrupuvannya znahodilis na toj chas perevazhno v takih krayinah yak Iran Rosiya Pakistan Afganistan Indiya Siriya ta Mali Zlam13 serpnya 2016 roku dosi nevidome ugrupuvannya yake nazvalo sebe angl The Shadow Brokers rozmistilo v repozitoriyi GitHub sajti PasteBin a takozh v socialnih merezhah Twitter j Tumblr povidomlennya pro uspishnij zlam informacijnih sistem j vikradennya danih ugrupuvannya Equation Group Chastina vikradenih fajliv bula vikladena u vidkritij dostup a chastinu novoyavlena grupa rozmistila na aukcion z pochatkovoyu stavkoyu 1 mln bitkoiniv blizko 568 mln Sered vikladenih u vidkritij dostup fajliv znahodilis skripti dlya ustanovki j nalashtuvannya serveriv upravlinnya shkidlivim PZ a takozh instrumenti dlya ataki na okremi merezhevi marshrutizatori j ekrani Nazvi deyakih z cih instrumentiv zbigayutsya z instrumentami zgadanimi v dokumentah vikradenih perebizhchikom do Rosiyi Edvardom Snoudenom PrimitkiCostin Raiu director of Kaspersky Lab s global research and analysis team SecureList Arhiv originalu za 17 lyutij 2015 Procitovano 15 serpen 2016 It seems to me Equation Group are the ones with the coolest toys Every now and then they share them with the Stuxnet group and the Flame group but they are originally available only to the Equation Group people Equation Group are definitely the masters and they are giving the others maybe bread crumbs From time to time they are giving them some goodies to integrate into Stuxnet and Flame Goodin Dan 16 lyutogo 2015 Arhiv originalu za 29 listopada 2015 Procitovano 24 listopada 2015 James Scott Drew Spaniel february 2016 EQUATION Group PDF ICIT Report Institute for Critical Infrastructure Technology Arhiv originalu PDF za 25 veresen 2016 Procitovano 15 serpen 2016 Kirk Jeremy 17 lyutogo 2015 Arhiv originalu za 9 grudnya 2015 Procitovano 24 listopada 2015 Lorenzo Franceschi Bicchierai 15 serpnya 2016 Arhiv originalu za 25 serpnya 2016 Procitovano 16 serpnya 2016 Div takozhRozvinena stala zagroza Perelik kiberatakPosilannyaVikishovishe maye multimedijni dani za temoyu Equation Group by Kaspersky Lab Version 1 5 February 2015 A Fanny Equation I am your father Stuxnet 15 kvitnya 2016 u Wayback Machine by Kaspersky Lab February 2015 Ce nezavershena stattya pro informacijni tehnologiyi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi