Перейти к содержанию

Глубокое заражение: 5 угроз, проникающих в железо


Рекомендуемые сообщения

Мы привыкли делить IT-безопасность на две неравные половинки из железа и софта. Железо обычно считается относительно чистым и «безгрешным» — в противоположность софту, напичканному багами и кишащему зловредами.

hardware-malware-featured-FB.jpg

Долгое время такая система ценностей работала неплохо, но за последние годы начала давать все больше сбоев. Теперь уязвимости нередко находят уже и в микропрограммах, управляющих отдельными «железками». Что самое неприятное, традиционные средства обнаружения угроз в этом случае зачастую бессильны.

Для иллюстрации этой тревожной тенденции рассмотрим пятерку опасных аппаратных уязвимостей, обнаруженных за последнее время в начинке современных компьютеров.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

"Большинство описанных выше угроз пока остаются некой экзотикой, с которой рядовые пользователи едва ли столкнутся. Однако завтра ситуация может в корне измениться — возможно, скоро мы с умилением будем вспоминать старые добрые времена, когда самым надежным способом лечения зараженного компьютера считалось форматирование жесткого диска."

 

 

Не очень оптимистично, не хотелось сталкиваться с такими проблемами

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Увы, угрозы действительно эволюционируют и вектора атак меняются постоянно.

 

Еще год назад в корпоративной среде про шифровальщики почти не говорили, а сейчас это отдельная тема даже в учебниках по повышению осведомленности персонала.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Защита это хорошо, но вот это уже перебор))))

 

Мы привыкли делить IT-безопасность на две неравные половинки из железа и софта.

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

А с другой стороны всё правильно, Евгений Касперский ещё на луне не был, везде был, а там - нет :zloy:

Ссылка на комментарий
Поделиться на другие сайты

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

 

Так по Вашему это всё гон про эти выше описанные вирусы, их просто по сути быть не может?

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

 

Так по Вашему это всё гон про эти выше описанные вирусы, их просто по сути быть не может?

 

Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Ссылка на комментарий
Поделиться на другие сайты

а с точки зрения деления безопасности, все-таки правильно делить на практическую и бумажную, а уж потом практическую на софт и хард :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Дело не в том, что вирус уничтожает железо. А в том, что в само железо зашит вирус. И с помощью его управляют вашим ПК. Передают информацию о вас и т.д.

Ссылка на комментарий
Поделиться на другие сайты

 

Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Дело не в том, что вирус уничтожает железо. А в том, что в само железо зашит вирус. И с помощью его управляют вашим ПК. Передают информацию о вас и т.д.

 

Это я понял, только кто его туда вшил? Если производитель то ладно... А вот дистанционно... допустим там где-то далеко сидят злодеи, "которые по интернету" ковыряются в моих платах? Перепрограммируют?... Это нужно открыть вообще все окна и двери, отключить элементарные механизмы защиты в биос-е чтобы такое допустить...И то наверно не пройдёт.

Ссылка на комментарий
Поделиться на другие сайты

Самый простой вариант - вирус запускается на компьютере и меняет значения DNS в роутере. В результате, как минимум, пользователь будет завален ненужной рекламой, при просмотре любого сайта. Возможна так же утечка паролей и конфиденциальных данных. 

Такой вариант крайне прост, но встречается достаточно часто. Судя по статье это направление перспективно и будет развиваться.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Александр Лаптев
      От Александр Лаптев
      Добрый день ноутбук заразился трояном
      После попытки полечить с помощью kaspersky и последующей перезагрузкой троян появился снова

      Читал темы на форуме, сразу приложу отчетыAddition.txtFRST.txt
      сделанные с помощью программы Farbar Recovery Scan Tool
×
×
  • Создать...