Kaspersky Lab je potvrdio da su malveri koje je ovog vikenda objavila hakerska grupa The Shadow Brokers pravi i da liče na one koje je kompanija analizirala u februaru prošle godine, a iza kojih stoji grupa Equation za koju se veruje da je deo američke Nacionalne bezbednosne agencije.

Ono što je stručnjake Kaspersky Laba dovelo do ovog zaključka je prisustvo RC5 i RC6 enkripcijskih algoritama u malverima koje su objavili hakeri.

Iz ruske kompanije kažu da je proteklih godina grupa Equation koristila upravo ove algoritme u svojim malverima.

Stručnjaci kompanije su prošle godine pronašli 20 različitih uzoraka malvera u kojima su korišćeni RC5 i RC6. Sada su među podacima koje je objavila grupa The Shadow Brokers pronašli 347 različitih uzoraka malvera.

Osim toga, stručnjaci Kaspersky Laba otkrili su obrasce kodiranja koji su jedinstveni i karakteristični za hakerske alate koje koristi Equation.

Oni kažu da sa velikim stepenom sigurnosti mogu da potvrde da su uzorci malvera koje su objavili hakeri povezani sa malverima koje koristi grupa Equation.

Grupa The Shadow Brokers trenutno sprovodi javnu aukciju za ostale malvere grupe Equation koje nisu objavili. Onaj ko pobedi na aukciji dobiće i ostale hakerske alate koje koriste hakeri NSA.




Izvor: informacija.rs