Kaspersky говорит, что инструменты взлома АНБ, полученные после обнаружения вредоносного ПО

(Изображение: файл фото)

Касперский признал, что код, принадлежащий Агентству национальной безопасности США (АНБ), был снят с ПК для анализа, но настаивает, что кража не была преднамеренной.

В октябре репортаж из The Wall Street Journal утверждал, что в 2015 году российская фирма напала на сотрудника АНБ, известного тем, что работал над инструментами и программным обеспечением для взлома спецслужб.

История предполагает, что неназванный сотрудник забрал секретные материалы домой и работал на своем ПК, на котором работало антивирусное программное обеспечение Касперского. Как только эти секретные файлы были идентифицированы - через проспект, вырезанный антивирусом - российское правительство смогло получить эту информацию.

Касперский имеет отрицал какие-либо правонарушения Но утверждения о том, что фирма работала тайно с российским правительством, было достаточно, чтобы гарантировать, что продукты Касперского были запрещено в федеральных сетях ,

Был количество теорий в отношении того, что на самом деле имело место: был ли Kaspersky преднамеренно нацелен на сотрудников АНБ от имени Кремля, использовал ли субъект внешней угрозы уязвимость нулевого дня в антивирусе Касперского, или файлы были обнаружены и извлечены случайно?

По словам Касперского, последнее верно.

В среду московская фирма заявила, что результаты предварительного расследования подготовили приблизительный график того, как произошел инцидент.

Смотрите также: Плохой Кролик-вымогатель: новый вариант Пети распространяется, предупреждают исследователи

Фактически, это было на год раньше, чем Журнал полагал, что в 2014 году был взят код, принадлежащий Equation Group АНБ.

Касперский говорит, что компания занималась расследованием Advanced Persistent Threat (APT), и когда по следу Equation Group подсистемы обнаружения «обнаружили то, что казалось файлами исходного кода вредоносных программ Equation».

В то время в мире было более 40 активных инфекций, но одна из «инфекций» в США «заключалась в том, что это были новые, неизвестные и отлаженные варианты вредоносных программ, используемых группой Equation».

Антивирус Касперского обнаружил образец на домашнем компьютере, который имел Сеть безопасности Касперского (KSN) - система, которая автоматически собирает данные об угрозах и отправляет их в облако.

Компания утверждает, что данный пользователь установил пиратское программное обеспечение на свой компьютер, так как присутствовали нелегальные ключи Microsoft Office.

Похоже, произошло то, что антивирус был отключен во время использования кейгена - обычная практика для тех, кто использует нелегальное программное обеспечение для «проверки» пиратских копий - но кейген был заражен вредоносным ПО, известным как Backdoor.Win32. Mokes.hvl.

(Вредоносным ПО был троян с полными возможностями бэкдора, и также может быть предположение, что этот бэкдор мог быть использован другими для нацеливания на сотрудника.)

Позже, хотя точные временные рамки не были указаны, антивирус был включен, а вредоносная программа была заблокирована. Затем пользователь выполнил несколько сканирований, чтобы удалить трояна, который также попал в группу инструментов взлома группы Equation.

«Одним из файлов, обнаруженных продуктом как новые варианты вредоносного ПО Equation APT, был 7zip-архив», - говорит Касперский. «Сам архив был обнаружен как вредоносный и передан в« Лабораторию Касперского »для анализа, где он был обработан одним из аналитиков».

«После обработки в архиве было обнаружено несколько образцов вредоносных программ и исходный код для того, что казалось вредоносным программным обеспечением Equation», - добавила компания.

Соответствующий аналитик, получивший файлы, затем сообщил о результатах генеральному директору Касперского Евгению Касперскому, который попросил удалить архив из систем компании.

Касперский говорит, что образцы не были переданы третьим лицам, хотя отчет New York Times утверждает, что израильские разведчики взломали сеть фирмы в 2014 году и обнаружили, что российские хакеры используют программное обеспечение Kaspersky, чтобы «превратить [это] в своего рода поиск в Google для получения конфиденциальной информации».

Компания говорит, что это единственный инцидент такого рода, и хотя с тех пор, как были получены образцы, связанные с уравнением, обнаружены «приманочные» ПК, обнаружение «не обрабатывалось каким-либо особым образом».

Касперский надеется, что публичное раскрытие инцидента - по крайней мере, некоторые детали - может способствовать цели компании по восстановлению доверие потребителей, бизнеса и правительства ,

Охранная фирма утверждает, что расследование «подтвердило, что« Лаборатория Касперского »никогда не обнаруживала в своих продуктах невооруженные (не вредоносные) документы по ключевым словам, таким как« совершенно секретно »и« засекречено ».

Интересно, однако, что согласно телефонному интервью между ABC News и Kaspersky , что файлы были удалены, так как аналитики знали, что информация была засекречена.

Касперский сказал, что политика компании теперь диктует, что конфиденциальная информация, взломанная сканерами и антивирусом, не будет храниться.

«Если мы увидим конфиденциальную или секретную информацию, она будет немедленно удалена, и это именно то, что произошло в этом случае», - сказал генеральный директор публикации.

Кроме того, руководитель «Касперского» не раскрывает, был ли АНБ проинформирован о результатах в то время.

«Мы считаем, что вышеизложенное является точным анализом этого инцидента с 2014 года», - говорится в сообщении компании. «Расследование все еще продолжается, и компания предоставит дополнительную техническую информацию по мере ее появления. Мы планируем передать полную информацию об этом инциденте, включая все технические детали, доверенной третьей стороне».

Связанные истории

Похожие

TIM SA Мы отправляем продукцию в течение 24 часов
предлагают 198 тысяч продукты расширенная клиентская панель индивидуальные условия ценообразования Смотрите детали предложить 75 тысяч продукты отслеживание груза история заказов и счета Смотрите детали Что вы получаете при покупке в TIM SA? Самый широкий
Мы посетили новую студию Polsat Sport. Это технологический шедевр
Polsat Sport только что запустил самую технологичную спортивную студию в Европе. Он полон современных решений, благодаря которым просмотр матчей Лиги чемпионов становится опытом 21 века. В настоящее время болельщики не хотят больше просто смотреть матч. Они ожидают дополнительного контента, такого как анализ статистики, повторение лучших ситуаций, отчеты и комментарии экспертов. Конечно, в привлекательной форме. Новая студия, созданная Polsat Sport,
... поставить себе оборудование для "эмиссии" биткоинов, не обязательно быть крутым специалистом. ...
... поставить себе оборудование для "эмиссии" биткоинов, не обязательно быть крутым специалистом. Интерес к биткоину последнее время бьет все рекорды, передает Ukr.Media . Как, собственно,
Заражены вредоносным ПО? Проверьте ваш реестр Windows
... вредоносного ПО с помощью VirusTotal Реальный трюк в реестре - выяснить, какие модификации являются вредоносными, а какие законными. Много лет назад эта деятельность заняла годы опыта и около часа на машину. Теперь вы можете сказать примерно за 15 секунд с максимально возможной точностью. Просто включите VirusTotal функциональность автозапуска. VirusTotal - это служба, принадлежащая Google, которая запускает каждый хэш
Украинский сайт графического редактора Paint.NET »Скачать Paint.NET
Требования к операционной системе Прежде чем загружать и устанавливать программу убедитесь, что конфигурация Вашего компьютера отвечает следующим требованиям: Windows 7 SP1 или выше (включая Windows 8 и 10). .NET Framework 4.7.2 (Если отсутствует, устанавливается автоматически). Процессор: 1 GHz и выше (рекомендуется два ядра). 1 GB RAM. Разрешение экрана: 1024 x 768.
Vbs: malware-gen - как его удалить?
... после всех этих обновлений. Некоторые люди заявляют, что после новой публикации Avast 170225-1 проблема, наконец, прекратилась, хотя большинство (даже те, у кого была премиум-версия) перестали заниматься этой проблемой. Другие получили рекомендации получить новое обновление антивируса и очистить историю браузера, куки, очистить кеш и многое другое, но они не сработали, и независимо от того, какой браузер вы используете, вирусное сообщение vbs: malware-gen будет появляться , После отключения
CEWE PHOTOBOOK - свадебный подарок или свадебный подарок - блог CEWE
Вы задаетесь вопросом, почему мы говорим о свадебной фотокниге и свадьбах в ноябре? Большинство из них уже думают о Рождестве или пытаются уехать в теплые страны в последнюю минуту. А пока помните, что люди, которые были женаты в сентябре или октябре, снимки со свадьбы обычно получают только сейчас (я кое-что знаю об этом). Учитывая ауру, осень и ноябрь, это прекрасное время для мирного, независимого создания свадьбы CEWE PHOTOBOOK, которая ... у многих есть имя и судьба. Свадьба, просто
... польской сети пользователи, покидающие НК, то есть «Наш класс», в качестве причины часто указывали на...
... польской сети пользователи, покидающие НК, то есть «Наш класс», в качестве причины часто указывали на инфантильных еврогугов. Через несколько лет дети также поймали программистов на Facebook. Еще одно место на сайте, где вы можете прикрепить своих друзей и цветные наклейки, - это изображения в вашем профиле, как на NK.pl. Смайлики почти так же стары, как интернет, и в письменном общении, часто улыбающиеся, грустные, удивленные и любым другим образом,
Как добавить jQuery FAQ аккордеон в WordPress
Недавно один из наших пользователей спросил нас, есть ли у них способ добавить аккордеон FAQ на свой сайт WordPress. Есть много доступных плагинов, которые позволяют вам добавить часто задаваемые вопросы или раздел часто задаваемых вопросов в WordPress , В этой статье мы покажем вам, как добавить аккордеон JQuery FAQ на ваш сайт WordPress. Что такое Аккордеон?
Что такое ярлык вируса и как его удалить?
Реклама Ярлык-вирус - это своего рода комбинация троянов и червей, которая скрывает все ваши файлы и папки, а затем заменяет их ярлыками, которые выглядят одинаково. Когда вы запускаете один из этих ложных ярлыков, вы в конечном итоге запускаете вредоносное ПО, которое дублирует вирус и еще больше заражает вашу систему, что приводит к краже личных данных, ухудшению производительности системы и всевозможным
Бухгалтерские услуги
... последние время качество ведения учета на предприятиях бухгалтерами резко ухудшилось, уровень квалификации бухгалтеров, а более страшно главных бухгалтеров сильно снизился. Что в первую очередь приводит и / или приведет в ближайшее время, к штрафам для Юр. Лиц и штрафов Физ. Человек. Почему у нас сложилось такое мнение? 1. За последние полгода, мы протестировали много бухгалтеров на вакансию «Бухгалтер» и должность «главный бухгалтер».

Комментарии

Вам удалось сфотографировать радугу, изгибающуюся по небу после летнего вечернего шторма?
Вам удалось сфотографировать радугу, изгибающуюся по небу после летнего вечернего шторма? Фотошоп воспринимает это как красивый ассортимент оттенков серого. И этот знаменитый горшок с золотом в конце этого? Для Фотошопа это большой старый горшок серого цвета. Не жалейте фотошопа. Он совершенно счастлив в своем бесцветном мире. Фактически, единственная причина, по которой он показывает нам наши цветные изображения, заключается в том, что мы, люди, ожидаем увидеть их в цвете. Мы не знали
Намерение пользователя, что на самом деле что?
Намерение пользователя, что на самом деле что? Это явление теперь будущее SEO. Пользовательские намерения - это, проще говоря, намерения пользователей, то есть то, что пользователи ищут в Интернете . И более широко? И здесь дело немного сложнее, потому что: есть слова с разными значениями в зависимости от контекста, например, замок может означать как архитектурный объект, элемент безопасности входной двери, так и
Что говорит о Клиенториентированность бизнеса?
Что говорит о Клиенториентированность бизнеса? Ориентир на потребителя, способность его слышать, но главное - учитывать пожелания своих клиентов. Компании, которые делают все необходимое для этого и совершенствуются, имеют стратегическое преимущество над теми, кто ограничивается лишь обещаниями и заявлениями. Более полугода назад код Plerdy установил крупнейший банк Западной Украины, в прошлом году успешно вошел в 5-ку самых устойчивых
Это нужно понимать таким образом, что проблема на самом деле на стороне Google?
Это нужно понимать таким образом, что проблема на самом деле на стороне Google? Я бы предпочел не читать между строк и получать конкретную информацию: кто, где и почему он виноват. Я все еще жду этого, но хорошо, что есть официальное подтверждение того, что проблема существует. Orange знает о своем существовании, даже если это не их вина. Кто бы не был виноват, теперь использование YouTube эффективно отговаривает пользователей. Оператор в своем посте предполагает, что люди, у
Что я думаю о новой студии Polsat Sport?
Что я думаю о новой студии Polsat Sport? Что сказать, это произвело на меня огромное впечатление. Однако текста недостаточно, чтобы отразить там атмосферу. Вот почему я призываю вас записать видео, которое мы поместили в этом посте. Мне так понравилась новая студия Polsat, что я хотел бы посмотреть один или два матча Лиги чемпионов, чтобы увидеть, как все эти решения представлены на меньшем экране. Хотя я не очень интересуюсь футболом.
Как то, что вы видите?
Как то, что вы видите? Эта функциональность доступна в Макс Мега Меню Про
Используют ли ваши сотрудники собственные устройства, которые доставляют их домой после работы?
Используют ли ваши сотрудники собственные устройства, которые доставляют их домой после работы? Отлично - модель « Принеси свое собственное устройство» позволяет сократить расходы на приобретение оборудования и кадровые ресурсы, которые поглощают инвентарь оборудования. Однако компания не в состоянии полностью контролировать оборудование, которое не является ее собственностью. Фактически, каждый сотрудник может использовать любое программное обеспечение не только в личных, но
Что нужно найти в свадебном альбоме?
Что нужно найти в свадебном альбоме? Мы должны ответить на этот вопрос сами. Конечно, главная роль будет состоять в том, чтобы делать фотографии, но хорошим дополнением будет текст - особенно даты, когда воспоминания становятся более яркими. Для создания такого альбома все, что вам нужно, это бесплатное программное обеспечение CEWE FOTOŚWIAT в мобильной версии или на компьютере. CEWE PHOTOBOOKS можно создавать самостоятельно
Что происходит?
Что происходит? Для предоплаченной интернет-карты в банке BZ WBK. Перейти на сайт банка: prepaid.bzwbk.pl/karty-internetowe/karty-internetowe.html и выберите кнопку « Заказать сейчас» . Среди предложений мы ищем онлайн-карту BZ WBK на символический злотый 1. Мы покупаем это. Мы получим данные карты в формате PDF и инструкции по регистрации на адрес электронной
Может быть, лучше поститься к худшему после поста?
Может быть, лучше поститься к худшему после поста? Размещение пакета зависит только от вас. То, как вы упакуете и обеспечите безопасность товара, будет влиять на то, как он будет доставлен покупателю и как вы будете оценивать его. Конечно, никакое количество пузырчатых пленок и наклеек «Осторожно» не даст вам 100% гарантии, но, вкладывая средства в хорошую подготовку пакета, вы инвестируете, прежде всего, время и деньги (уменьшая вероятность жалоб, связанных с ущербом) и в продвижение
Дыгреша: Что такое компонент Virtuemart AIO?
Дыгреша: Что такое компонент Virtuemart AIO? AIO включает в себя набор аксессуаров и базовых модулей. Он контролирует их правильную работу и оптимизирует обновление базы данных до текущей установленной версии Virtuemart. Когда вы устанавливаете оба установочных пакета, в конце меню в разделе « Компоненты» будет создано меню и дополнительное меню быстрого доступа.

Что такое Аккордеон?
Что такое ярлык вируса и как его удалить?
Почему у нас сложилось такое мнение?
Вам удалось сфотографировать радугу, изгибающуюся по небу после летнего вечернего шторма?
И этот знаменитый горшок с золотом в конце этого?
Намерение пользователя, что на самом деле что?
И более широко?
Что говорит о Клиенториентированность бизнеса?
Это нужно понимать таким образом, что проблема на самом деле на стороне Google?
Что я думаю о новой студии Polsat Sport?