Kaspersky รายงานถึงกลุ่มผู้สร้างมัลแวร์รายหนึ่งที่ทาง Kaspersky ตั้งชื่อให้ว่ากลุ่ม Equation โดยกลุ่มนี้ทำงานมานานกว่าสิบปีผลิตมัลแวร์ออกมาหลายรุ่นหลายสาย และใช้เครืื่องมือที่ซับซ้อน
เทคนิคที่กลุ่ม Equation ใช้คือการฝังมัลแวร์ลงในเฟิร์มแวร์ของฮาร์ดดิสก์โดยตรง กระบวนการนี้ทำให้เฟิร์มแวร์ทำงานร่วมกับมัลแวร์ในตัวฮาร์ดดิสก์ เฟิร์มแวร์อาจจะไม่ยอมลบข้อมูลบางส่วนบนดิสก์แม้ผู้ใช้จะสั่งให้ฟอร์แมตดิสก์ไปแล้วก็ตาม หรือบางครั้งเฟิร์มแวร์จะสำเนาข้อมูลไว้ในส่วนที่มองจากระบบปฎิบัติการมองไม่เห็น เพื่อให้ผู้สร้างมัลแวร์กลับมาเอาข้อมูลออกไปภายหลัง
กระบวนการส่งมัลแวร์เข้าไปทำงานยังเครื่องของเหยื่อออกแบบให้ทำงานผ่าน USB เพื่อให้ข้ามไปติดเครื่องที่ถูกแยกเครือข่ายออกจากเครื่องอื่นๆ (air gapped) ได้ จากนั้นเมื่อ USB ถูกเชื่อมเข้ากับเครื่องที่มีมัลแวร์ Fanny ที่เป็นโมดูลสำหรับเชื่อมต่ออินเทอร์เน็ต ข้อมูลจึงถูกส่งกลับไปยังศูนย์ควบคุมต่อไป
กระบวนการแพร่มัลแวร์ของกลุ่ม Equation ใช้เว็บและการดักสินค้าโดยตรง ในเหตุการณ์หนึ่ง เหยื่อไปร่วมงานประชุมวิชาการในสหรัฐฯ ก่อนกลับผู้ร่วมงานบางส่วนได้รับซีดีรอมที่มีมัลแวร์อยู่ภายใน
เหยื่อของกลุ่ม Equation อยู่ที่ระดับหลายพันคน กระจายไป 30 ประเทศทั่วโลก เหยื่อมักอยู่ในกลุ่มรัฐบาล, การทูต, โทรคมนาคม, อากาศยาน, พลังงาน, นิวเคลียร์, สื่อสารมวลชน, ไปจนถึงนักกิจกรรมอิสลาม
กลุ่ม Equation น่าจะเป็นกลุ่มที่เชื่อมโยงกับผู้สร้าง Stuxnet อย่างแนบแน่น เพราะใช้ช่องโหว่ร่วมกัน มีการแชร์โมดูลกันบางส่วน
ที่มา - Kaspersky






และใช้เครืื่องมือที่ซับซ้อน
panurat2000 Tue, 17/02/2015 - 10:48
เครืื่องมือ => เครื่องมือ
Kasper นี่เผยข้อมูลเชิงลึกของ
Bound Tue, 17/02/2015 - 11:39
Kasper นี่เผยข้อมูลเชิงลึกของ virus ค่อนข้างบ่อยนะ
เป็น antivirus ตัวแรก
Aphorist Tue, 17/02/2015 - 11:41
In reply to Kasper นี่เผยข้อมูลเชิงลึกของ by Bound
เป็น antivirus ตัวแรก ที่ผมซื้อใช้ และต่ออายุทุกปีครับก่อนหน้านี้จะใช้ Free Antivirus ซะส่วนใหญ่
เหมือนกันเลยค้าบ แต่ไม่ชอบตรง
NewweN Tue, 17/02/2015 - 14:10
In reply to เป็น antivirus ตัวแรก by Aphorist
เหมือนกันเลยค้าบ
แต่ไม่ชอบตรงลงแล้วเครื่องอืดขึ้นทันตามาก
ถ้าใช้กับ Server เป็น
Architec Tue, 17/02/2015 - 21:53
In reply to เป็น antivirus ตัวแรก by Aphorist
ถ้าใช้กับ Server เป็น Antivirus ที่ก่อนลงกับหลังลงมีค่าเท่ากัน เพราะมัลแวร์วิ่งผ่านฉลุย ถ้าเป็น Malwarebytes ไล่บล๊อกเป็นว่าเล่น
น่ากลัวตรง นิวเคลียร์ นี่แหละ
มายองเนสจัง Tue, 17/02/2015 - 11:44
น่ากลัวตรง นิวเคลียร์ นี่แหละ
เรื่องจริงยิ่งกว่าหนัง
Rewat.me Tue, 17/02/2015 - 12:10
เรื่องจริงยิ่งกว่าหนัง
nsa?
angel13th Tue, 17/02/2015 - 14:35
nsa?
Kaspersky -> Russia
Bound Tue, 17/02/2015 - 15:03
In reply to nsa? by angel13th
Kaspersky -> Russia
แคสเปอร์สกีแฉ “เอ็นเอสเอ”
panurat2000 Tue, 17/02/2015 - 22:51
In reply to nsa? by angel13th
แคสเปอร์สกีแฉ “เอ็นเอสเอ” ค้นพบวิธีซ่อน “สปายแวร์” ลงในฮาร์ดไดรฟ์ที่ผลิตโดย บ.ไอทียักษ์ใหญ่
เดี๋ยวนี้ยังมีมัลแวร์มากับแผ่
IonRa Tue, 17/02/2015 - 14:57
เดี๋ยวนี้ยังมีมัลแวร์มากับแผ่น cd อยู่อ่านรู้สึกว่า คลาสิคดีจริงๆ
วิธีดักมัลแวร์ของคาปาสกี้นี่ย
leeyiankun Tue, 17/02/2015 - 19:41
วิธีดักมัลแวร์ของคาปาสกี้นี่ยังกับหนังสายลับ
ผมใช้ avg ตัวท็อปช่วยชี้แนะที
PJ_Johnny Tue, 17/02/2015 - 19:46
ผมใช้ avg ตัวท็อปช่วยชี้แนะที
DFH เจ้าแม่ดราม่าในตำนาน
Architec Tue, 17/02/2015 - 20:12
DFH เจ้าแม่ดราม่าในตำนาน /ไม่ใช่ละ
ณ เวลานี้ไม่มีมัลแวร์ตัวไหนที่โดนแล้วเจ็บปวดเท่า Cryptowall ครับ ในพันทิปมีแต่พวกนิยม crack กับไม่มีปัญญาซื้อ Antivirus ทั้งๆที่เดินไป Se-ed ก็มีขายแล้ว