Equation Group, kako je nazvana ova prijetnja koristi malware za inficiranje računara vlada, telekomunikacionih kompanija, vojske, institucija koje se bave nuklearnim istraživanjima i energetskim kompanijama u više od 30 zemalja svijeta.
Grupa poznaje jedinstvene ATA komande koje koriste proizvođači hard drajvova kako bi formatirali svoje proizvode. Većina tih komandi je javna, jer predstavljaju standard koji obezbjeđuje kompatibilnost hard drajva sa bilo kojom vrstom računara.
Međutim, postoje i nedokumentovane ATA komande koje proizvođači koriste za funkcije poput internog čuvanja podataka i ispravljanja grešaka, objašnjava Raju.
“U suštini, oni su zatvoren operativni sistem”, kaže on.
Equation je aktivan vjerovatno od početka 1996. ali je vrhunac dostigao oko 2008. kada je razvio nekoliko nevjerovatno moćnih oružja. Kaspersky ih naziva Equationdrug, Doublefantasy, Triplefantasy, Grayfish, Fanny i Equationlaser.
Zajedno ovi malware paketi mogu da zaraze Windows računare, USB uređaje, pa čak i hard drajvove, Equationu prenesu sve željene informacije iz napadnutih računara i pritom ostanu neprimijećeni godinama.
Možda i najinteresantniji alat pomenut u izvještaju su moduli koji su korišteni za Equationdrug i Grayfish platforme i koje su omogućili reprogramiranje hard drajvova svih većih proizvođača.
Inficiran hard drajv ne može se “očistiti” čak ni formatiranjem i reinstalaciom operativnog sistema.
Kaspersky je pratio djelovanje Equation u više od 30 zemalja, uključujući Iran, Rusiju, Siriju, Avganistan, Hong Kong, Meksiko, SAD, Francusku, Švajcarsku, Veliku Britaniju i Indiju.
Zanimljivo je što je Equation izgleda strateški izbjegao inficiranje računara u Jordanu, Turskoj i Egiptu.