Перейти к содержанию

Глубокое заражение: 5 угроз, проникающих в железо


Рекомендуемые сообщения

Мы привыкли делить IT-безопасность на две неравные половинки из железа и софта. Железо обычно считается относительно чистым и «безгрешным» — в противоположность софту, напичканному багами и кишащему зловредами.

hardware-malware-featured-FB.jpg

Долгое время такая система ценностей работала неплохо, но за последние годы начала давать все больше сбоев. Теперь уязвимости нередко находят уже и в микропрограммах, управляющих отдельными «железками». Что самое неприятное, традиционные средства обнаружения угроз в этом случае зачастую бессильны.

Для иллюстрации этой тревожной тенденции рассмотрим пятерку опасных аппаратных уязвимостей, обнаруженных за последнее время в начинке современных компьютеров.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

"Большинство описанных выше угроз пока остаются некой экзотикой, с которой рядовые пользователи едва ли столкнутся. Однако завтра ситуация может в корне измениться — возможно, скоро мы с умилением будем вспоминать старые добрые времена, когда самым надежным способом лечения зараженного компьютера считалось форматирование жесткого диска."

 

 

Не очень оптимистично, не хотелось сталкиваться с такими проблемами

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Увы, угрозы действительно эволюционируют и вектора атак меняются постоянно.

 

Еще год назад в корпоративной среде про шифровальщики почти не говорили, а сейчас это отдельная тема даже в учебниках по повышению осведомленности персонала.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Защита это хорошо, но вот это уже перебор))))

 

Мы привыкли делить IT-безопасность на две неравные половинки из железа и софта.

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

А с другой стороны всё правильно, Евгений Касперский ещё на луне не был, везде был, а там - нет :zloy:

Ссылка на комментарий
Поделиться на другие сайты

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

 

Так по Вашему это всё гон про эти выше описанные вирусы, их просто по сути быть не может?

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

 

В железо никакие вирусы загрузить не получиться, такой функции нет. Разве что хаЦкеры с паяльником будут.))))))

 

 

В чём заключается невозможность замены прошивки на вредоносную? Да это будет не вирус, в классическом значении термина, но вреда такая штука может принести много.

Нет, конечно мне рассказывали про вирусы которые ломают материнки(физичесски), Раскручивают жёсткий диск на более нужного оборотов, и он поэтому выходит из строя. Но я не сталкивался.. за 20лет общения с компьютером.. не сталкивался. :coffee:

 

Так по Вашему это всё гон про эти выше описанные вирусы, их просто по сути быть не может?

 

Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Ссылка на комментарий
Поделиться на другие сайты

а с точки зрения деления безопасности, все-таки правильно делить на практическую и бумажную, а уж потом практическую на софт и хард :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Дело не в том, что вирус уничтожает железо. А в том, что в само железо зашит вирус. И с помощью его управляют вашим ПК. Передают информацию о вас и т.д.

Ссылка на комментарий
Поделиться на другие сайты

 

Чисто теоретически может быть всё что угодно, а практически реализовать ну нереально(я не видел).

Дело не в том, что вирус уничтожает железо. А в том, что в само железо зашит вирус. И с помощью его управляют вашим ПК. Передают информацию о вас и т.д.

 

Это я понял, только кто его туда вшил? Если производитель то ладно... А вот дистанционно... допустим там где-то далеко сидят злодеи, "которые по интернету" ковыряются в моих платах? Перепрограммируют?... Это нужно открыть вообще все окна и двери, отключить элементарные механизмы защиты в биос-е чтобы такое допустить...И то наверно не пройдёт.

Ссылка на комментарий
Поделиться на другие сайты

Самый простой вариант - вирус запускается на компьютере и меняет значения DNS в роутере. В результате, как минимум, пользователь будет завален ненужной рекламой, при просмотре любого сайта. Возможна так же утечка паролей и конфиденциальных данных. 

Такой вариант крайне прост, но встречается достаточно часто. Судя по статье это направление перспективно и будет развиваться.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • Kedri
      Автор Kedri
      Добрый день.
       
      Kaspersky обнаружил HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen в ходе сканирования. При попытке излечить вылетает синий экран смерти, при попытке произвести полное или выборочное сканирование - резкое торможение, а затем почернение рабочего стола (пропадают панель управления, все значки и обои).
      CollectionLog-2025.01.21-12.48.zip
×
×
  • Создать...