Anonymous выкрали конфиденциальную информацию Министерства финансов Греции

Anonymous выкрали конфиденциальную информацию Министерства финансов Греции

 Члены хакерской группировки Anonymous опубликовали учетные данные пользователей, имена и пароли, а также конфиденциальную информацию, украденную из информационных сетей Министерства финансов Греции. Известно, что украденные документы содержат данные конфиденциальной электронной переписки чиновников Министерства финансов Греции с представителями правительств и финучреждений стран-кредиторов.

Из переписки следует, что кредиторы требуют от греческого правительства ввести еще более жесткие меры экономии. Также переписка содержит требования реализовать другие непопулярные меры, направленные на сокращение государственных расходов.

Специалисты отмечают, что атака на информационные сети Министерства финансов является наиболее серьезной акцией подобного рода, предпринятой хакерами против государственных органов Греции. Как утверждают члены Anonymous, причиной атаки на информационные сети Министерства было желание хакеров открыть жителям страны правду об истинном положении дел в экономике Греции. Как следует из заявления, размещенного хакерами на сайте AnonPaste, жители сраны платят дань банкам и международным хедж-фондам, которые, как утверждают хакеры, практически купили Грецию вместе с жителями. Члены Anonymous призвали народ Греции к революционным выступлениям, что, по их мнению, является единственным способом не допустить дальнейшего обнищания большинства простых граждан страны.

Исследователи нашли кибероружие, нацеленное на инженерный софт

SentinelOne обнаружила необычный зловред, который могли создать для саботажа инженерных и физических расчётов. Исследователи считают, что он появился примерно в 2005 году, за несколько лет до Stuxnet, знаменитого червя, атаковавшего иранские центрифуги для обогащения урана.

О находке на конференции Black Hat Asia рассказал исследователь SentinelOne Виталий Камлюк.

По его словам, всё началось с попытки понять, были ли такие известные инструменты кибершпионажа, как Flame, Animal Farm и Project Sauron, первыми в своём роде. Все они использовали Lua и виртуальную машину, поэтому Камлюк решил поискать похожие образцы.

Так исследователи вышли на файл, загруженный в VirusTotal ещё в 2016 году. В нём упоминался идентификатор fast16. При анализе выяснилось, что методы авторов зловреда, совсем не похожи на типичные для 2016 года. Более того, ссылка на fast16 встречалась и в утечке Shadow Brokers, которую позже связывали с Агентством национальной безопасности США.

 

По оценкам SentinelOne, fast16 мог быть создан примерно в 2005 году. На это указывают особенности кода, а также тот факт, что зловред не работает на системах новее Windows XP и требует одноядерного процессора. Первые многоядерные потребительские процессоры Intel появились в 2006 году.

Исследователи выяснили, что fast16 пытается установить червя и загрузить драйвер fast16.sys. Самое интересное скрывается именно в драйвере: он содержит механизм, который изменяет результаты вычислений с плавающей точкой. Также зловред ищет инструменты точных расчётов, используемые в гражданском строительстве, физике и моделировании физических процессов.

По версии SentinelOne, целью fast16 могли быть три инженерные и симуляционные платформы, популярные в середине 2000-х: LS-DYNA 970, PKPM и гидродинамическая платформа MOHID. Такие решения применяются, например, для краш-тестов, анализа прочности конструкций и экологического моделирования.

Камлюк предположил, что fast16 мог незаметно вносить ошибки в расчёты инженерного софта. В теории это могло привести уже не просто к сбою на компьютере, а к реальным последствиям: ошибкам в проектах, моделях или испытаниях.

В SentinelOne называют fast16 своеобразным предшественником Stuxnet и считают его ранним примером кибероружия, нацеленного не на кражу данных, а на скрытое изменение работы критически важных систем.

Исследователи уже сообщили о находке разработчикам инженерного ПО, которое могло быть целью fast16. По словам Камлюка, поставщикам, возможно, стоит проверить старые результаты расчётов на признаки вмешательства.

RSS: Новости на портале Anti-Malware.ru