E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Λογισμικό κατασκοπείας της NSA κρύβεται βαθιά στον σκληρό δίσκο

Αδύνατο να εκριζωθεί από το firmware

Δημοσίευση 18/2/2015 | 00:00

Λογισμικό κατασκοπείας της NSA κρύβεται βαθιά στον σκληρό δίσκο

Η Εθνική Υπηρεσία Ασφάλειας των ΗΠΑ (NSA) είχε βρει τρόπο να φυτεύει λογισμικό κατασκοπείας σε δημοφιλείς μάρκες σκληρών δίσκων όπως η Western Digital, η Seagate και η Toshiba, και είχε έτσι τη δυνατότητα να παρακολουθεί μια πληθώρα στόχων, από κυβερνήσεις μέχρι οργανώσεις τζιχαντιστών

Την αποκάλυψη έκανε η Kaspersky Lab, γνωστή ρωσική εταιρεία υπολογιστικής ασφάλειας, χωρίς όμως να κατονομάζει την κυβέρνηση των ΗΠΑ ως υπεύθυνη -περιορίστηκε να βαφτίσει τους δημιουργούς του λογισμικό «Equation Group».

Ωστόσο πηγές των μυστικών υπηρεσιών επιβεβαίωσαν στο Reuters ότι το λογισμικό είναι προϊόν της NSA.

Σύμφωνα με την ανάλυση της Kaspersky, τα εργαλεία κατασκοπείας που εντοπίστηκαν «ξεπερνούν οτιδήποτε ήταν γνωστό ως σήμερα ως προς την πολυπλοκότητα των τεχνικών».

Ένα από τα εργαλεία ήταν «το πρώτο κακόβουλο λογισμικό με την ικανότητα να μολύνει σκληρούς δίσκους». Ο κακόβουλος κώδικας κρύβεται στο firmware του σκληρού δίσκου, το βασικό λογισμικό της συσκευής που ενεργοποιείται μόλις ανοίξει ο υπολογιστής.

Το κατασκοπευτικό λογισμικό είναι πρακτικά αδύνατο να εκριζωθεί, δεδομένου ότι το firmware δεν διαγράφεται ακόμα και αν ο χρήστης φορμάρει τον σκληρό δίσκο και εγκαταστήσει εκ νέου το λειτουργικό σύστημα.

Η Kaspersky αναφέρει ότι εντόπισε μολυσμένους υπολογιστές Windows σε 30 χώρες, με τα περισσότερα κρούσματα να καταγράφονται στο Ιράν, την Ρωσία, το Πακιστάν, το Αφγανιστάν, την Κίνα, το Μάλι, τη Συρία, την Υεμένη και την Αλγερία.

Η λίστα των στόχων περιλαμβάνει κυβερνήσεις, στρατιωτικές εγκαταστάσεις, εταιρείες τηλεπικοινωνιών, τράπεζες, εταιρείες ενέργειας, ιδρύματα πυρηνικής ενέργειας και ισλαμιστικές οργανώσεις.

Η Kaspersky διαπίστωσε ακόμα ότι το λογισμικό της NSA παρουσιάζει σημαντικές ομοιότητες με το Stuxnet, τον διαβόητο ιό που χρησιμοποιήθηκε για σαμποτάζ σε ιρανικές πυρηνικές εγκαταστάσεις, και θεωρείται ευρέως προϊόν συνεργασίας των ΗΠΑ και του Ισραήλ.

Τόσο το Stuxnet όσο και ο ιός στους σκληρούς δίσκους αξιοποιούσαν δύο κενά ασφάλειας στα Windows που δεν είχαν εντοπιστεί ως τότε από τη Microsoft.

H Kaspersky εντόπισε και άλλα εργαλεία κατασκοπείας των Equation Group, ανάμεσά τους ο ιός Funny που εξαπλωνόταν αυτόνομα στα δίκτυα των στόχων. Σύμφωνα με τη ρωσική εταιρεία, το Funny δεν αποκλείεται να αναγνώριζε ευπαθείς στόχους στους οποίους θα μπορούσε στη συνέχεια να επιτεθεί το Stuxnet.

Στην περίπτωση του malware που κρυβόταν σε σκληρούς δίσκους, παραμένει άγνωστο πώς η NSA κατάφερε να αποκτήσει πρόσβαση στον πηγαίο κώδικα του firmware ώστε να τον τροποποιήσει.

Ο ιός πάντως μπορούσε να λειτουργεί σε σκληρούς δίσκους από δέκα και πλέον κατασκευαστές, καλύπτοντας σχεδόν ολόκληρη την αγορά σκληρών δίσκων. Στη λίστα περιλαμβάνονται οι εταιρείες Western Digital, Seagate, Toshiba, IBM, Micron Technology και Samsung Electronics.

Οι Western Digital, Seagate και Micron δήλωσαν ότι δεν είχαν επίγνωση του θέματος. Η Toshiba και η Samsung αρνήθηκαν να σχολιάσουν, και η IBM δεν απάντησε στα αιτήματα του Reuters.

Σύμφωνα με αναλυτές που μίλησαν στο πρακτορείο, η αποκάλυψη θα μπορούσε όχι μόνο να βλάψει την NSA αλλά και να επηρεάσει τις εξαγωγές αμερικανικών συσκευών σε καχύποπτες χώρες όπως η Κίνα.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Τρομακτικό τροχαίο στο Ηράκλειο: Στη ΜΕΘ ένας 18χρονος και ένας 19χρονος

Ελλάδα 13.06.2025
Αυτοκίνητο «καρφώθηκε» σε δέντρο

Πέτρος Φιλιππίδης: Πιθανή η αναβολή της δίκης ‑ Ερευνάται το κινητό της καταγγέλλουσας

Ελλάδα 13.06.2025
Το Μικρό Ορκωτό Εφετείο ζήτησε να ελεγχθούν, για πρώτη φορά, τα δυο κινητά της μιας καταγγέλλουσας

Το ΣΔΟΕ ενσωματώνεται στην ΑΑΔΕ

Ελλάδα 13.06.2025
«Η ενσωμάτωση του ΣΔΟΕ στην ΑΑΔΕ ενισχύει τους φορολογικούς ελέγχους», αναφέρουν πηγές από την κυβέρνηση

Το Ισραήλ κλείνει τις πρεσβείες του σε όλον τον κόσμο μετά την επίθεση στο Ιράν

Κόσμος 13.06.2025
Το ισραηλινό υπουργείο Εξωτερικών δε διευκρινίζει για πόσο χρονικό διάστημα θα παραμείνουν κλειστές οι διπλωματικές αποστολές

Πέθανε η ηθοποιός Κατερίνα Γιουλάκη

Ελλάδα 13.06.2025
Έγραψε ιστορία με τους ρόλους της σε τηλεόραση και κινηματογράφο

Συνελήφθη ο youtuber Αλέξανδρος Κοψιάλης

Ελλάδα 13.06.2025
Μετά από έλεγχο της Τροχαίας

Συνελήφθη ο άνδρας που ξυλοκόπησε τον υπάλληλο καθαριότητας

Ελλάδα 13.06.2025
Μετά το άγριο περιστατικό στην Κυψέλη

Ο μάνατζερ Ανδρέας Κυριακόπουλος, ο άνδρας που έπεσε στις γραμμές του μετρό στο Σύνταγμα ‑ Η ανακοίνωση της εταιρείας Prosport

Ελλάδα 13.06.2025
To περιστατικό με τον ατζέντη ποδοσφαιριστών σημειώθηκε το απόγευμα της Πέμπτης

Πηγές ΕΛΑΣ: Από την αρκούδα ο θάνατος του ορειβάτη στη Δράμα

Ελλάδα 13.06.2025
Υπάρχει εύρημα από τις έρευνες που δείχνει ότι ήταν η αρκούδα που προκάλεσε την πτώση του 61χρονου, αναφέρουν αρμόδιες πηγές

Εγκεφαλικά νεκρά τα δύο παιδιά που έπεσαν στον Αραχθο ‑ Δωρίζουν τα όργανά του οι γονείς του 14χρονου

Ελλάδα 13.06.2025
Ο Σπύρος έπεσε στον ποταμό για να βοηθήσει τον φίλο του που πνιγόταν - Στο σημείο όπου πνίγηκαν οι μαθητές, φίλοι τους αφήνουν λουλούδια

Η τραγική selfie οικογένειας μέσα από το αεροσκάφος που έπεσε στην Ινδία ‑ Τι οδήγησε στη συντριβή, όλα τα σενάρια

Κόσμος 13.06.2025
H γιατρός Κόμι Βας είχε παραιτηθεί από την εργασία της για να επιστρέψει στο Λονδίνο με τον γιατρό σύζυγό της και τα τρία παιδιά τους