HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.10.2020, 17:49
SekirBoshka
Guest
Сообщений: n/a
Провел на форуме:
15967

Репутация: 0
По умолчанию

"Лаборатория Касперского" обнаружила хакерскую атаку, частью которой стало заражение компьютера на низком уровне, то есть зловред запускается еще до загрузки операционной системы. Назвали этот инструмент сложной модульной структурой с кодовым именем MosaicRegressor. Ключевая его особенность в том, что компрометируется специальный чип на материнской плате, в котором записана UEFI — программа-загрузчик, пришедшая на смену более привычному BIOS.

Игорь Кузнецов, ведущий антивирусный эксперт "Лаборатории Касперского": "Та программа, которая находится на этом чипе, она исполняется на более низком уровне, чем сама операционная система. Это значит, что именно эта программа решает, какую операционную систему запустить, вообще позволить ли ей запуститься, дать ли доступ к оборудованию. И вообще она может делать с компьютером все, что угодно: изменять память, изменять содержимое диска. В нашем случае — заразить этот самый диск для того, чтобы операционная система уже запустила вредоносный файл, который ей сбросили".

Дальше проще: получив полный контроль над компьютером жертвы, атакующие могут загружать и использовать любые инструменты изначально модульной конструкции — от изменения содержимого файла до отслеживания нажатий на клавиатуру. В тех версиях, что обнаружила "Лаборатория Касперского", зловред паковал все недавние документы и отправлял на удаленные сервера. То есть чистый шпионаж, избавится от которого можно, только поменяв материнскую плату — ну или весь компьютер в сборе, если речь идет о ноутбуке. Как именно злоумышленники заражают загрузчик компьютера, пока неясно. Есть две версии: или они получали физический доступ к устройству, или знают уязвимость, которая может удаленно перепрошивать UEFI-чип. Хорошая новость в том, что пока "Лаборатория Касперского" обнаружила только два зараженных компьютера. Иными словами, речь, судя по всему, идет об атаке на определенных людей.

Игорь Кузнецов, ведущий антивирусный эксперт "Лаборатории Касперского: "Для того, чтобы заражать UEFI, нужно иметь определенный уровень развития, и не каждый злоумышленник может это сделать. Но, как только появляются готовые рабочие примеры, порог входа снижается. Есть опасность, что это переиспользуют. Единственно, что сейчас останавливает по сути — это очень большое разнообразие платформ и разнообразие вариантов защиты, которые установлены, чтобы не происходило этой перепрошивки. Как только найдется что-то, что позволит взломать их все, мы будем в большой беде".

Интересно, что пять лет назад "Лаборатория Касперского" уже находила неудаляемые вирусы. Тогда были обнаружены управляющие сервера и следы атак группировки Equation, ее связывали с американскими спецслужбами. Так вот, в распоряжении тех хакеров были инструменты, способные заражать контроллеры жестких дисков, но атака была завершена, управление заброшено. Что же до нынешней атаки, то есть версия – решение о перепрошивки UEFI чипа было взято из утечки инструментов итальянской компании Hacking Team, она работает в интересах правоохранительных органов и творчески переработана. Но кем переработана — доподлинно неизвестно.

Источник https://www.vesti.ru/hitech/article/2468079
 
Ответить с цитированием

  #2  
Старый 06.10.2020, 22:47
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Больше на журналистские страшилки похоже, из разряда "учёный изнасиловал журналиста".

Зловреды прописывающиеся в биосе не новость конечно, особенно у кетайских комрадов.

Но всё же это редкая дичь, а с учётом того, что сейчас мамки идут с даумя биосами и функцией прошивки биос даже без установки cpu, так что, все не так страшно , как пишут. Особенно на счёт неудаляемости.
 
Ответить с цитированием

  #3  
Старый 06.10.2020, 23:37
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Кашпировский и Касперский? Нувыпоняли, откуда они оба.

10 секунд, откатить UEFI компа в исходное состояние, драйверами производителя и поссать струёй мочи в еблет Spinus, quite_gray and the others unter.

 
Ответить с цитированием

  #4  
Старый 07.10.2020, 01:18
Svan
Guest
Сообщений: n/a
Провел на форуме:
12543

Репутация: 2
По умолчанию

Цитата:
Сообщение от SekirBoshka  
SekirBoshka said:

"Лаборатория Касперского" обнаружила хакерскую атаку, частью которой стало заражение компьютера на низком уровне, то есть зловред запускается еще до загрузки операционной системы. Назвали этот инструмент сложной модульной структурой с кодовым именем MosaicRegressor. Ключевая его особенность в том, что компрометируется специальный чип на материнской плате, в котором записана UEFI — программа-загрузчик, пришедшая на смену более привычному BIOS.
Игорь Кузнецов, ведущий антивирусный эксперт "Лаборатории Касперского": "Та программа, которая находится на этом чипе, она исполняется на более низком уровне, чем сама операционная система. Это значит, что именно эта программа решает, какую операционную систему запустить, вообще позволить ли ей запуститься, дать ли доступ к оборудованию. И вообще она может делать с компьютером все, что угодно: изменять память, изменять содержимое диска. В нашем случае — заразить этот самый диск для того, чтобы операционная система уже запустила вредоносный файл, который ей сбросили".
Дальше проще: получив полный контроль над компьютером жертвы, атакующие могут загружать и использовать любые инструменты изначально модульной конструкции — от изменения содержимого файла до отслеживания нажатий на клавиатуру. В тех версиях, что обнаружила "Лаборатория Касперского", зловред паковал все недавние документы и отправлял на удаленные сервера. То есть чистый шпионаж, избавится от которого можно, только поменяв материнскую плату — ну или весь компьютер в сборе, если речь идет о ноутбуке. Как именно злоумышленники заражают загрузчик компьютера, пока неясно. Есть две версии: или они получали физический доступ к устройству, или знают уязвимость, которая может удаленно перепрошивать UEFI-чип. Хорошая новость в том, что пока "Лаборатория Касперского" обнаружила только два зараженных компьютера. Иными словами, речь, судя по всему, идет об атаке на определенных людей.
Игорь Кузнецов, ведущий антивирусный эксперт "Лаборатории Касперского: "Для того, чтобы заражать UEFI, нужно иметь определенный уровень развития, и не каждый злоумышленник может это сделать. Но, как только появляются готовые рабочие примеры, порог входа снижается. Есть опасность, что это переиспользуют. Единственно, что сейчас останавливает по сути — это очень большое разнообразие платформ и разнообразие вариантов защиты, которые установлены, чтобы не происходило этой перепрошивки. Как только найдется что-то, что позволит взломать их все, мы будем в большой беде".
Интересно, что пять лет назад "Лаборатория Касперского" уже находила неудаляемые вирусы. Тогда были обнаружены управляющие сервера и следы атак группировки Equation, ее связывали с американскими спецслужбами. Так вот, в распоряжении тех хакеров были инструменты, способные заражать контроллеры жестких дисков, но атака была завершена, управление заброшено. Что же до нынешней атаки, то есть версия – решение о перепрошивки UEFI чипа было взято из утечки инструментов итальянской компании Hacking Team, она работает в интересах правоохранительных органов и творчески переработана. Но кем переработана — доподлинно неизвестно.
Источник https://www.vesti.ru/hitech/article/2468079
Вия вызвали
 
Ответить с цитированием

  #5  
Старый 07.10.2020, 02:52
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Цитата:
Сообщение от user100  
user100 said:

Больше на журналистские страшилки похоже, из разряда "учёный изнасиловал журналиста".
Зловреды прописывающиеся в биосе не новость конечно, особенно у кетайских комрадов.
Но всё же это редкая дичь, а с учётом того, что сейчас мамки идут с даумя биосами и функцией прошивки биос даже без установки cpu, так что, все не так страшно , как пишут. Особенно на счёт неудаляемости.
Мне тут один налечивал, что вирус можно прописать в оперативку. Так убедительно. Я аж поверил. На минуту, пока соображал,КАК БЛЯТЬ?
 
Ответить с цитированием

  #6  
Старый 07.10.2020, 02:54
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Типа он перебирается в биос, когда выключаешь, а потом обратно в оперативку.
 
Ответить с цитированием

  #7  
Старый 07.10.2020, 02:56
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Ну а по сабжу - касперский еще бабла щас поднимет.Я даже не читал, настолько тупо.
 
Ответить с цитированием

  #8  
Старый 07.10.2020, 03:01
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Цитата:
Сообщение от None  
решение о перепрошивки
Дочитал. Есть мнение, что уже редакции кокаинум не в кайф.
 
Ответить с цитированием

  #9  
Старый 07.10.2020, 03:06
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

 
Ответить с цитированием

  #10  
Старый 07.10.2020, 03:07
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Теперь вы видели всё.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ