Перейти к содержанию

Детальная информация о вирусах Equation Group


Рекомендуемые сообщения

Добрый день! После публикации сведений о данной группе вредоносных программ, в Лабораторию наверняка обращается много людей, желающих знать самую детальную информацию о функциях вирусов, работе их файлов. способах защиты и т.п. Напишите пожалуйста опубликует ли Лаборатория такие сведения, где и когда?

 

С уважением.

 

Александр

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Информация об этом вирусе дана здесь http://blog.kaspersky.ru/equation-hdd-malware/6984/

Подробная и техническая информация дана в этой статье http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/

А защита проста: необходимо установить антивирусное решение от ЛК и не отключать его.

Ссылка на комментарий
Поделиться на другие сайты

Уточняю вопрос. Просто, я уже прочитал это все и задал много вопросов в одном запросе в вирусную лабораторию касательно вирусов семейства Equation Group там сказали необходимо составить описание и провести исследование файлов вредоносов. поэтому меня интересует будут ли опубликованы результаты исследований, планирует ли Лаборатория сделать описания и опубликовать их? Думаю не один я задаю  в лабораторию вопросы о специфике действия вредоносов семейства.  По защите Касперского. Нет сомнений, что она эффективно перекрывает,  основные каналы распространения. Кроме одного, кроме firmware жесткого диска, которое патчит вирус. И это меня волнует, хотя заражение весьма маловероятно. И думаю не одного меня.

Ссылка на комментарий
Поделиться на другие сайты

Различные описания всегда публикуются на блоге Евгения Касперского и на Вируслисте.

Добавлю статейку по вашей проблеме:  http://securelist.ru/blog/webcast/25137/equation-group-kommentarij-eksperta/

Ссылка на комментарий
Поделиться на другие сайты

Уточняю вопрос. Просто, я уже прочитал это все и задал много вопросов в одном запросе в вирусную лабораторию касательно вирусов семейства Equation Group там сказали необходимо составить описание и провести исследование файлов вредоносов. поэтому меня интересует будут ли опубликованы результаты исследований, планирует ли Лаборатория сделать описания и опубликовать их? Думаю не один я задаю  в лабораторию вопросы о специфике действия вредоносов семейства.  По защите Касперского. Нет сомнений, что она эффективно перекрывает,  основные каналы распространения. Кроме одного, кроме firmware жесткого диска, которое патчит вирус. И это меня волнует, хотя заражение весьма маловероятно. И думаю не одного меня.

 

Здравствуйте, alexelsevier19! 

 

В ближайшее время ожидайте серию блогпостов с детальным техническим разбором Equation.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Напишите пожалуйста на каких сайтах могут появится эти блоги кроме securlist., твиттеров лаборатории и самого Касперского.

Ссылка на комментарий
Поделиться на другие сайты

на каких сайтах могут появится эти блоги

любых, которые их перепечатают, со ссылкой на иточники

securlist., твиттеров лаборатории и самого Касперского

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Добрый день! Имеющиеся на Securelist публикации прочитал. Появилась масса вопросов. Что мог уточнил сам.  Интересует заинтересована ли лаборатория Касперского в публикации ответов на следующие вопросы:

  1. Возможно ли определение всех вредоносных программ семейства Equation Group c помощью обычной антивирусной проверки с тщательными настройками?
  2. Способны ли вредоносные программы Equation Group пропатчить системные лрайвера, firmware жесткого диска, внести иные изменения в загрузку ОС если включен Secure boot и используется KIS с поддержкой Elam?
  3. Если они способны внести изменения, то фиксируются ли эти изменения при указанных в вопросе 2 условиях?
  4. Если действие вирусов проходит и изменения не фиксируются Secure boot или KIS, то может ли их зафиксировать модуль ТРМ?
  5. Взаимодействуют ли компоненты вирусов Equation Group между собой в среде операционной системы компьютера или в рамках внутренней структуры семейства?
  6. Будут ли публикации по архитектуре Grayfish и её основным отличиям от Equationdrug?
  7. Приведите пожалуйста список моделей жестких дисков, firmware которых смогли изменить.
  8. Способно ли ядро и вредоносные программы семейства Equation Group маскировать себя и другие компоненты, чтобы стать неуязвимыми для поведенческого анализа?  Это касается всех компонентов и любого антивирусного или антишпионского ПО. В первую очередь это контроль программ KIS и функция HIPS в Comodo Internet Security.
  9. По каким признакам можно точно или с высокой вероятностью определить взлом firmware?  Может ли это быть наличие каких-то файлов в операционной системе или виртуальной файловой системы на диске?
  10. Известно ли лаборатории касперского о реализации производителями жестких дисков, технологий производства или защиты firmware, усложняющих его взлом?

 

  • Улыбнуло 3
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
×
×
  • Создать...