Перейти к содержанию

Глубокое заражение: 5 угроз, проникающих в железо


Рекомендуемые сообщения

Мы привыкли делить IT-безопасность на две неравные половинки из железа и софта. Железо обычно считается относительно чистым и «безгрешным» — в противоположность софту, напичканному багами и кишащему зловредами.

hardware-malware-featured-FB.jpg

Долгое время такая система ценностей работала неплохо, но за последние годы начала давать все больше сбоев. Теперь уязвимости нередко находят уже и в микропрограммах, управляющих отдельными «железками». Что самое неприятное, традиционные средства обнаружения угроз в этом случае зачастую бессильны.

Для иллюстрации этой тревожной тенденции рассмотрим пятерку опасных аппаратных уязвимостей, обнаруженных за последнее время в начинке современных компьютеров.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

"Большинство описанных выше угроз пока остаются некой экзотикой, с которой рядовые пользователи едва ли столкнутся. Однако завтра ситуация может в корне измениться — возможно, скоро мы с умилением будем вспоминать старые добрые времена, когда самым надежным способом лечения зараженного компьютера считалось форматирование жесткого диска."

 

 

Не очень оптимистично, не хотелось сталкиваться с такими проблемами

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Увы, угрозы действительно эволюционируют и вектора атак меняются постоянно.

 

Еще год назад в корпоративной среде про шифровальщики почти не говорили, а сейчас это отдельная тема даже в учебниках по повышению осведомленности персонала.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Защита это хорошо, но вот это уже перебор))))

 

Мы привыкли делить IT-безопасность на две неравные половинки из железа и софта.

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

А с другой стороны всё правильно, Евгений Касперский ещё на луне не был, везде был, а там - нет :zloy:

Ссылка на комментарий
Поделиться на другие сайты

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

 

Так по Вашему это всё гон про эти выше описанные вирусы, их просто по сути быть не может?

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

 

Так по Вашему это всё гон про эти выше описанные вирусы, их просто по сути быть не может?

 

Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Ссылка на комментарий
Поделиться на другие сайты

а с точки зрения деления безопасности, все-таки правильно делить на практическую и бумажную, а уж потом практическую на софт и хард :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Дело не в том, что вирус уничтожает железо. А в том, что в само железо зашит вирус. И с помощью его управляют вашим ПК. Передают информацию о вас и т.д.

Ссылка на комментарий
Поделиться на другие сайты

 

Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Дело не в том, что вирус уничтожает железо. А в том, что в само железо зашит вирус. И с помощью его управляют вашим ПК. Передают информацию о вас и т.д.

 

Это я понял, только кто его туда вшил? Если производитель то ладно... А вот дистанционно... допустим там где-то далеко сидят злодеи, "которые по интернету" ковыряются в моих платах? Перепрограммируют?... Это нужно открыть вообще все окна и двери, отключить элементарные механизмы защиты в биос-е чтобы такое допустить...И то наверно не пройдёт.

Ссылка на комментарий
Поделиться на другие сайты

Самый простой вариант - вирус запускается на компьютере и меняет значения DNS в роутере. В результате, как минимум, пользователь будет завален ненужной рекламой, при просмотре любого сайта. Возможна так же утечка паролей и конфиденциальных данных. 

Такой вариант крайне прост, но встречается достаточно часто. Судя по статье это направление перспективно и будет развиваться.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      От ska79
      Какой линукс установить на слабое устаревшее железо 2006 года выпуска? 
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Kedri
      От Kedri
      Добрый день.
       
      Kaspersky обнаружил HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen в ходе сканирования. При попытке излечить вылетает синий экран смерти, при попытке произвести полное или выборочное сканирование - резкое торможение, а затем почернение рабочего стола (пропадают панель управления, все значки и обои).
      CollectionLog-2025.01.21-12.48.zip
    • VladNotTheVampire
      От VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
×
×
  • Создать...