Перейти к содержанию

Кибершпионскую программу группы Equation нельзя уничтожить, но вам она не грозит


Рекомендуемые сообщения

короче вопросов больше чем ответов...нужно в тему ребят из ЛК подтянуть,,,

пойду стукну в личку...

Вопросы может развеять техническая статья http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/ - там есть имена детектов, URL и прочие технические данные по данному зловреду. Т.е. если отминусовать умение заражать контроллеры дисков, эта штука хоть и весьма продвинутая, но малварь - т.е. ее можно детектировать, блокировать и лечить, что KIS и делает. Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска. Простым смертным пользователям имхо пока это не очень грозит, так как воровать у них собственно нечего :)

Изменено пользователем Zaitsev Oleg
  • Спасибо (+1) 3
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

короче вопросов больше чем ответов...нужно в тему ребят из ЛК подтянуть,,,

пойду стукну в личку...

Вопросы может развеять техническая статья http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/ - там есть имена детектов, URL и прочие технические данные по данному зловреду. Т.е. если отминусовать умение заражать контроллеры дисков, эта штука хоть и весьма продвинутая, но малварь - т.е. ее можно детектировать, блокировать и лечить, что KIS и делает. Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска. Простым смертным пользователям имхо пока это не очень грозит, так как воровать у них собственно нечего :)

 

 

вот! то что все и хотели услышать

что KIS  видит угрозу и ловит!

Огромное спасибо!

Изменено пользователем Pomka.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

шляпу какую то рассказывает на видео

Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить

ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Не паникуйте.

Если и есть такая фишка то точно не для слежки за обычными людьми.

И производства данная фишка скорее всего от АНБ США :)

Ссылка на комментарий
Поделиться на другие сайты

Слежка за всеми людьми

Поиск компромата и прочих "скелетов" в шкафу, которые могут предъявить в случае необходимости

 

Или таким способом

http://www.securitylab.ru/news/471484.php

Ссылка на комментарий
Поделиться на другие сайты

шляпу какую то рассказывает на видео

Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить

ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке

Он имеет в виду ситуацию, если зловред заразил прошивку диска. Цитирую сам себя:

Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска

Вот это он и имеет в виду. Т.е. если этот зловред не заразит прошивку диска - это просто весьма продвинутый зловред, но вполне детектируемый и излечимый, сигнатуры в базах есть и KIS его поймает и пролечит. А вот если заразит - то или пользователь продвинутый и сможет восстановит прошивку сам, или путь только один - тащить диск спецам.

Слежка за всеми людьми

Есть технология слежки, называется "социальная сеть" :) Многие юзеры выкладывают о себе все и во все возможные места, а потом боятся, что страшные шпионы у них все зашпионят ...

  • Спасибо (+1) 2
  • Улыбнуло 1
  • Согласен 8
Ссылка на комментарий
Поделиться на другие сайты

Не паникуйте.

Если и есть такая фишка то точно не для слежки за обычными людьми.

И производства данная фишка скорее всего от АНБ США :)

мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет.

 

шляпу какую то рассказывает на видео

Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить

ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке

Он имеет в виду ситуацию, если зловред заразил прошивку диска. Цитирую сам себя:

Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска

Вот это он и имеет в виду. Т.е. если этот зловред не заразит прошивку диска - это просто весьма продвинутый зловред, но вполне детектируемый и излечимый, сигнатуры в базах есть и KIS его поймает и пролечит. А вот если заразит - то или пользователь продвинутый и сможет восстановит прошивку сам, или путь только один - тащить диск спецам.

 

 

огромное спасибо еще раз за подробности.

Ссылка на комментарий
Поделиться на другие сайты

среднестатистическому пользователю ничего не угрожает

 

Прямо, да. Ничего. А вот опосредованно очень даже. Мы же не живём каждый по отдельности как сферический конь в вакууме :)

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

Слежка за всеми людьми

Есть технология слежки, называется "социальная сеть" :) Многие юзеры выкладывают о себе все и во все возможные места, а потом боятся, что страшные шпионы у них все зашпионят ...

 

Не все о себе пишут всё в социальных сетях. Некоторые вобще не пользуются ими.

Риск того, что конфиденциальную информацию получат третьи лица всегда присутствует

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет.

 

 

 

  Так ведь Вам уже несколько раз объясняли.... Если файл просто скачан на диск - он детектится АВ, Если же зловред прошит в контроллере - АВ его не обнаружит, всилу того, что он на это физически не способен, независимо от производителя АВ.

 Как бы по аналогии, почему это я рентгеновским аппаратом не могу пролечить насморк?

Ссылка на комментарий
Поделиться на другие сайты

 

мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет.

 

 

 

  Так ведь Вам уже несколько раз объясняли.... Если файл просто скачан на диск - он детектится АВ, Если же зловред прошит в контроллере - АВ его не обнаружит, всилу того, что он на это физически не способен, независимо от производителя АВ.

 Как бы по аналогии, почему это я рентгеновским аппаратом не могу пролечить насморк?

 

А существует в природе программа которая может обнаружить и уничтожить этого зловреда?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      В данной теме Администрация Клуба «Лаборатории Касперского» проводит приём заявок участников клуба на вступление в группу Старожилы.
      .
      .
      КАК ВСТУПИТЬ?
      Состоять в группе «Активисты» не менее 4 месяцев. Набрать не менее 500 сообщений в разделах с включённым счётчиком сообщений. Иметь репутацию не ниже 150 пунктов. Иметь срок пребывания на форуме не менее 1 года. Не иметь серьёзных нарушений, отмеченных в Центре предупреждений пользователя, за последние 6 календарных месяцев. Подать заявку на вступление в указанную группу. Вступление в группу добровольное. Администрация клуба может перевести пользователя в группу «Старожилы» по своему усмотрению, даже если это противоречит правилам вступления. Заявки нужно подавать в этой теме с использованием шаблона: Прошу принять меня в группу Старожилы.

      В группе Активисты состою с ДД.ММ.ГГГГ (ссылка на сообщение Администратора о приёме в группу), с момента вступления прошло более 4 месяцев.
      Количество сообщений: ХХХ из 500 необходимых.
      Репутация: ХХ из 150 необходимых.
      Непогашенные предупреждения, отмеченные в Центре предупреждений, за последние 6 месяцев отсутствуют.
      Дата регистрации ДД.ММ.ГГГГ, с момента регистрации прошло более 1 года.
      .
      .
      ПРЕИМУЩЕСТВА
       
      Повышение статуса пользователя на форуме в качестве благодарности за активность и долгое пребывание на форуме. Скидка в Магазине сувениров — 25%. Свой закрытый раздел на форуме (общий для Активистов и Старожилов). Возможность получить Членский билет клуба. Увеличенные размер ящика личных сообщений и время редактирования своих сообщений по сравнению с группой «Активисты». Получение беспроцентного кредита размером не более 1'500 баллов. Лимит на изменение репутации другим пользователям — до 50 пунктов в сутки. Почтовый ящик в домене клуба. Возможность закрытия своих тем.  
      .
      ОБЯЗАННОСТИ
       
      С уважением относиться ко всем гостям и членам клуба, вне зависимости от их опыта, возраста, национальной принадлежности, религиозных убеждений и иных предпочтений. Быть вежливыми, дисциплинированными и ответственными, следить за своим поведением, строго следовать положениям Устава и Правилам форума. Корректно общаться на форуме, быть примером для других участников. Не производить действия, намерено направленные на создание негативной репутации клуба и «Лаборатории Касперского». Участвовать в жизни проекта (предлагать новые идеи, принимать участие во встречах, участвовать в продвижении клуба и продукции «Лаборатории Касперского»). Предлагать и организовывать реально выполнимые мероприятия на форуме, способствующие поднятию активности и привлечению новых пользователей (не менее одного мероприятия в год). Помогать новичкам форума в вопросах использования функций ресурса и ориентирования в структуре групп и форумов. Не разглашать информацию из закрытых разделов форума.  
      .
      ИСКЛЮЧЕНИЕ ИЗ ГРУППЫ
       
      Нахождение в группе «Старожилы» возможно только при исполнении пользователем обязанностей своей группы, перечисленных в положениях Устава. В случае, если пользователь не выполняет всех обязанностей своей группы только последнее полугодие, он уведомляется, что может быть исключён из соответствующей группы. В случае, если пользователь находится в соответствующей группе менее трёх месяцев, проверка исполнения им обязанностей группы не производится. Исключение из группы возможно за грубое намеренное нарушение Правил форума или разглашение информации из закрытых разделов форума. Решение об исключении из группы «Старожилы» принимается Советом клуба. Член группы «Старожилы» переводится в группу «Активисты», если соответствует критериям этой группы по итогам прошедшего года, иначе — в группу «Участники». Совет клуба без объяснения причин может не исключать пользователя из группы, независимо от соблюдения им формальных критериев нахождения в группе.  
      .
      ПОВТОРНОЕ ВСТУПЛЕНИЕ
       
      Повторное вступление в группу «Старожилы», снятую за разглашение закрытой информации, невозможно. Повторное вступление в группу «Старожилы» производится по заявке Активиста на общих основаниях. Для повторного вступления в группу «Старожилы» необходимо иметь не менее 50 сообщений за последние 3 месяца в разделах с включённым счётчиком сообщений. Повторное вступление в группу «Старожилы» (повторная подача заявки в случае отклонения предыдущей) возможно не ранее, чем через 4 месяца после перевода в группу «Активисты» или подачи предыдущей заявки. Максимальное количество заявок на вступление в группу «Старожилы» — 5 (включая первое вступление в группу).  
      .
      ПЕРСПЕКТИВЫ
       
      Пользователь из группы «Старожилы» может стать членом Совет клуба.  
      .
      Вопрос-ответ:
      .
      .
      p.s. Поблагодарить Администрацию за перевод в группу вы можете плюсом в репутацию. Пожалуйста, не нужно писать отдельное сообщение. Здесь только заявки и решения по ним.
    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
×
×
  • Создать...