Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Новый руткит остается после переустановки Windows



Новости    Безопасность


«Лаборатория Касперского»


Эксперты «Лаборатории Касперского» обнаружили новый руткит прошивки UEFI, который получил название CosmicStrand. Зловред остается на компьютере жертвы даже после перезагрузки операционной системы или переустановки Windows. Эта особенность усложняет его обнаружение.

Создание CosmicStrand эксперты приписывают ранее неизвестной китайскоязычной APT-группе. И хотя пока неясно, какую цель преследуют злоумышленники, отмечается что их жертвами становились частные пользователи в Китае, Вьетнаме, Иране и России.

Все атакуемые CosmicStrand устройства были на базе Windows: каждый раз во время перезагрузки после запуска Windows уже на уровне ОС запускался небольшой фрагмент вредоносного кода. Этот загрузчик подключался к C&C-серверу и получал оттуда следующие исполняемые файлы.

«Прошивка UEFI — важная составляющая современного ПК. Ее код отвечает за начальную загрузку устройства и запуск операционной системы. Если в UEFI есть вредоносный код, то он активируется ещё до запуска операционной системы. Из-за этого активность вредоноса становится невидимой для многих защитных решений, работающих на уровне ядра ОС. Тот факт, что прошивка находится на флеш-памяти на материнской плате, а не на жестком диске, также способствует тому, что атаки CosmicStrand сложно детектируются. Сейчас защитные решения „Лаборатории Касперского“ успешно обнаруживают и блокируют этот зловред, и мы продолжаем регулярно актуализировать базы угроз», — отметил Денис Легезо, ведущий эксперт по кибербезопасности «Лаборатории Касперского».


Автор: Softodrom.ru
Дата:

24.02.2024 16:42

Медведев призвал «мстить им везде, где только можно»

Заместитель председателя Совета безопасности РФ Дмитрий Медведев опубликовал в своем Telegram-канале пост, посвященный новым антироссийским санкциям


22.02.2024 15:38

14 тыс. багхантеров ищут уязвимости в системах электронного правительства

Сейчас проверяемых систем уже 10, с февраля к их числу присоединился Госвеб


15.02.2024 19:27

СК завел дело о хищении 670 млн руб. при выделении средств на «Безопасный город»

Следственный комитет возбудил уголовное дело о мошенничестве в особо крупном размере при расходовании бюджетных средств, выделенных на создание системы «Безопасный город»


15.02.2024 19:16

Операторы будут согласовывать с Роскомнадзором схему пропуска трафика через ТСПУ

Операторы связи должны будут заранее согласовать с Роскомнадзором схему пропуска трафика через технические средства противодействия угрозам (ТСПУ) и придерживаться ее в своей работе


07.02.2024 22:49

Экстренные службы назвали причину взрыва под Ижевском

Экстренные службы назвали причину взрыва под Ижевском, видео с которым разошлось в соцсетях и Telegram-каналах


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows (2023)

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


02.01.2024 09:16

Операторам ввели оборотные штрафы за неустановленное спецоборудование СОРМ

В настоящее время все работающие в РФ операторы связи обязаны сохранять в СОРМ интернет-трафик и телефонные разговоры пользователей



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1312 / 174):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта