adblock check

От нового вируса не спасет переустановка Windows и смена жесткого диска

Стало известно о новом вредоносе от группы хакеров Fancy Bear. Руткит встраивается в прошивку подсистемы UEFI

Специалисты из антивирусной компании ESET рассказали о новом поколении вредоносного ПО от серьезной хакерской группировки. Особенность вируса заключается в том, что он встраивается в подсистему UEFI (замена BIOS) и может пережить переустановку ОС и даже смену жесткого диска.

Использование руткита для встраивания в UEFI уже давно допускалось специалистами по безопасности, но в реальности с такими вредоносами никто не сталкивался. Теперь же, если верить докладу ESET, подобный вирус используется группой хакеров Fancy Bear, которую многие СМИ связывают напрямую с российскими спецслужбами.

Для установки шпионского ПО используется вирус LoJax, а он, в свою очередь, является модификацией программы LoJack. Последняя создана для отслеживания местонахождения компьютера и удаленного управления им, а «зашивается» такой инструмент напрямую в UEFI. Актуально для промышленных компьютеров с секретными данными.

От нового вируса не спасет переустановка Windows и смена жесткого диска
Secure Boot в UEFI

Встроенный в UEFI вирус работает таким образом, что в среде операционной системы он устанавливает дополнительное ПО. А оно настолько небольшое по весу и хорошо замаскированное, что практически не определяется антивирусами.

Некоторые вредоносные версии LoJack были обнаружены на компьютерах в Европе, но пока остается загадкой способ доставки этого ПО на машины. Основная деятельность вируса заключается в сборе данных о компьютере и установке дополнительных вредоносных модулей.

Спастись от такой «заразы» все же можно. Достаточно загрузить систему в режиме Secure Boot — в нем проверяются все компоненты UEFI, а LoJax лишен цифровой подписи и не пройдет незамеченным.

Lorem_Ipsum Lorem_Ipsum
Пользователь
8 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
loolz 5 лет
Ни один вирус не уйдет от программатора.
DedFez 5 лет
Вроде еще в биосах древних компов из двухтысячных частенько в биосе видел пункт дащиты от вирусов при загрузке, так что не ново, а сто лет существует
Kirillsp1 5 лет
Только сейчас это уже нигде не встретишь, так как все считают что вирусы такого типа «вымерли»
BlackWhite 5 лет
Такое чувство что сама компания создает вирусы, чтобы их продукты приносили постоянный доход
Aqel 5 лет
Капиталисты могут, взять только свежие RTX видюхи и всё станет понятно… (+ сговор компаний/корпораций)
dirtkiller23l 5 лет
а старые не-уефи биосы подвержены?
loolz 5 лет
нет
RaymanChrome 5 лет
как называется этот вирус