Перейти к содержанию

Детальная информация о вирусах Equation Group


Рекомендуемые сообщения

Добрый день! После публикации сведений о данной группе вредоносных программ, в Лабораторию наверняка обращается много людей, желающих знать самую детальную информацию о функциях вирусов, работе их файлов. способах защиты и т.п. Напишите пожалуйста опубликует ли Лаборатория такие сведения, где и когда?

 

С уважением.

 

Александр

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Информация об этом вирусе дана здесь http://blog.kaspersky.ru/equation-hdd-malware/6984/

Подробная и техническая информация дана в этой статье http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/

А защита проста: необходимо установить антивирусное решение от ЛК и не отключать его.

Ссылка на комментарий
Поделиться на другие сайты

Уточняю вопрос. Просто, я уже прочитал это все и задал много вопросов в одном запросе в вирусную лабораторию касательно вирусов семейства Equation Group там сказали необходимо составить описание и провести исследование файлов вредоносов. поэтому меня интересует будут ли опубликованы результаты исследований, планирует ли Лаборатория сделать описания и опубликовать их? Думаю не один я задаю  в лабораторию вопросы о специфике действия вредоносов семейства.  По защите Касперского. Нет сомнений, что она эффективно перекрывает,  основные каналы распространения. Кроме одного, кроме firmware жесткого диска, которое патчит вирус. И это меня волнует, хотя заражение весьма маловероятно. И думаю не одного меня.

Ссылка на комментарий
Поделиться на другие сайты

Различные описания всегда публикуются на блоге Евгения Касперского и на Вируслисте.

Добавлю статейку по вашей проблеме:  http://securelist.ru/blog/webcast/25137/equation-group-kommentarij-eksperta/

Ссылка на комментарий
Поделиться на другие сайты

Уточняю вопрос. Просто, я уже прочитал это все и задал много вопросов в одном запросе в вирусную лабораторию касательно вирусов семейства Equation Group там сказали необходимо составить описание и провести исследование файлов вредоносов. поэтому меня интересует будут ли опубликованы результаты исследований, планирует ли Лаборатория сделать описания и опубликовать их? Думаю не один я задаю  в лабораторию вопросы о специфике действия вредоносов семейства.  По защите Касперского. Нет сомнений, что она эффективно перекрывает,  основные каналы распространения. Кроме одного, кроме firmware жесткого диска, которое патчит вирус. И это меня волнует, хотя заражение весьма маловероятно. И думаю не одного меня.

 

Здравствуйте, alexelsevier19! 

 

В ближайшее время ожидайте серию блогпостов с детальным техническим разбором Equation.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Напишите пожалуйста на каких сайтах могут появится эти блоги кроме securlist., твиттеров лаборатории и самого Касперского.

Ссылка на комментарий
Поделиться на другие сайты

на каких сайтах могут появится эти блоги

любых, которые их перепечатают, со ссылкой на иточники

securlist., твиттеров лаборатории и самого Касперского

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Добрый день! Имеющиеся на Securelist публикации прочитал. Появилась масса вопросов. Что мог уточнил сам.  Интересует заинтересована ли лаборатория Касперского в публикации ответов на следующие вопросы:

  1. Возможно ли определение всех вредоносных программ семейства Equation Group c помощью обычной антивирусной проверки с тщательными настройками?
  2. Способны ли вредоносные программы Equation Group пропатчить системные лрайвера, firmware жесткого диска, внести иные изменения в загрузку ОС если включен Secure boot и используется KIS с поддержкой Elam?
  3. Если они способны внести изменения, то фиксируются ли эти изменения при указанных в вопросе 2 условиях?
  4. Если действие вирусов проходит и изменения не фиксируются Secure boot или KIS, то может ли их зафиксировать модуль ТРМ?
  5. Взаимодействуют ли компоненты вирусов Equation Group между собой в среде операционной системы компьютера или в рамках внутренней структуры семейства?
  6. Будут ли публикации по архитектуре Grayfish и её основным отличиям от Equationdrug?
  7. Приведите пожалуйста список моделей жестких дисков, firmware которых смогли изменить.
  8. Способно ли ядро и вредоносные программы семейства Equation Group маскировать себя и другие компоненты, чтобы стать неуязвимыми для поведенческого анализа?  Это касается всех компонентов и любого антивирусного или антишпионского ПО. В первую очередь это контроль программ KIS и функция HIPS в Comodo Internet Security.
  9. По каким признакам можно точно или с высокой вероятностью определить взлом firmware?  Может ли это быть наличие каких-то файлов в операционной системе или виртуальной файловой системы на диске?
  10. Известно ли лаборатории касперского о реализации производителями жестких дисков, технологий производства или защиты firmware, усложняющих его взлом?

 

  • Улыбнуло 3
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • 2life
      От 2life
      Здравствуйте, Kaspersky Virus Removal Tool находит в памяти HEUR:Trojan.Multi.Powedon.d, процедура лечения с перезагрузкой не помогает.
       
      Заранее спасибо
       
      Прикладываю репорт Kaspersky Virus Removal Tool
      2024.12.08_22.46.43.zip
    • buizilka_sx
      От buizilka_sx
      Сделал проверку нашелся вирус NET:MALWARE.URL в doctorweb попытался удалить не получилось помогите пожалуйста удалить его 
×
×
  • Создать...