Лаборатория Касперского обнаружила самого сильного игрока в мире кибершпионажа

12
SeVlad
На сайте с 03.11.2008
Offline
1609
963

Читал и плакал..

таким образом злоумышленники добиваются двух целей: во-первых, однажды попав в ОС жесткого диска, зловред остается там навсегда – его невозможно ни обнаружить, ни избавиться от него: он не может быть удален даже в случае форматирования диска. Во-вторых, у атакующих есть возможность создать себе «тихую гавань» в виде секретного хранилища, где может безопасно собираться вся необходимая информация.

Кроме того, Equation Group использует червя Fanny, который позволяет получать данные с компьютера, даже если он отключен от Глобальной сети. Для этого через уже зараженный компьютер атакующие «поселяют» червя в USB-флешке, и этот зловред в свою очередь создает на съемном носителе скрытый сектор, в который собирает всю информацию об архитектуре изолированной сети. В момент попадания на компьютер, подключенный к Интернету, червь с USB передает все данные на сервер Equation Group. Атакующие также могут добавить необходимые команды в тот же скрытый сектор на флешке, и впоследствии при попадании на изолированную машину червь выполнит эти команды.

Но как это разнесли СМИ - это вообще "шедевр":

"Лаборатория Касперского" пришла к выводу, что Агентство национальной безопасности США прятало шпионское программное обеспечение в защищенных от форматирования зонах жестких дисков.

Пруф

Речь идет о слежке через винчестеры.
..
Агентство национальной безопасности США придумало скрывать шпионские программы в жестких дисках, производимых WesternDigital, Seagate, Toshiba и другими ведущими изготовителями, получая таким образом доступ к информации на большинстве компьютеров в мире. Об этом сообщает РБК со ссылкой на Reutersи исследование «Лаборатории Касперского» и показания бывших сотрудников АНБ.

пруф

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
DV
На сайте с 01.05.2010
Offline
644
#1

Как бы дума не подхватила маразм, они могут…

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
install
На сайте с 20.02.2011
Offline
143
#2
DenisVS:
Как бы дума не подхватила маразм, они могут…

Запретить любые жесткие диски/флэш накопители в РФ ???

Лей Бурж Сюда (https://clck.ru/9of9G) VPS/VDS. Бесплатное администрирование 24/7 (http://goo.gl/kmKpNi)
[umka]
На сайте с 25.05.2008
Offline
456
#3

Да, у жёстких дисков есть прошивка.

Правда, меня тоже обуяли сомнения по поводу возможностей кода, выполняющегося в микроконтроллере жёсткого диска.

Во-первых, прошивка диска — это примитивные инструкции, а у вирусов и червей довольно сложная логика. То есть, возможность "подселения" должна была изначально планироваться разработчиками дисков :)

Во-вторых, код, работающий в контроллере, не может получать данные напрямую из внешнего мира. Он может только искажать данные, которые через него проходят. То есть, только зная особенности файловых систем определённых операционных систем, вирус из контроллера может заражать операционную систему, живущую на этом диске. И всё дальнейшее взаимодействие с "хозяевами" будет происходить через вирус в операционной системе, а не через вирус в контроллере.

Вобщем, даже если всё это правда, но на диске нет работающей ОС, или файловая система зашифрована, или диск работает в составе хранилища или массива с чередованием данных, то этот вирус безвреден :)

Лог в помощь!
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#4

Вирусная файловая система ))) еще оперативка в сговоре с модемом тоже все сливает на сервера АНБ через вайфай.

P.S. Касперский давно стал как Кашпировский, борется с ветряными мельницами, которые сам придумал и заряжает комп энергией и позитивом :D

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
SeVlad
На сайте с 03.11.2008
Offline
1609
#5
[umka:
прошивка диска — это примитивные инструкции,

Не говоря уже о том, что она изолирована от ОС юзеров. Несколькими кордонами.

[umka:
то этот вирус безвреден

А если еще вспомнить как взаимодействует ЮСБ-флешка с ХДД...

А представить что и как надо хранить "всю информацию об архитектуре изолированной сети" на флешке..

:)

..А ведь до первого апреля далеко..

[umka]
На сайте с 25.05.2008
Offline
456
#6

Ещё раз попробую объяснить :)

Все данные, идущие на запись или считанные с диска, проходят через прошивку.

Если микроконтроллер обладает достаточной вычислительной мощностью, а "хитрая" прошивка обладает достаточной логикой, чтобы понять, какая именно операционная система живёт на жёстком диске, то эта прошивка вполне может при обращении к определённому файлу подменять его таким образом, что этот файл оказывается заражённым вирусом.

То есть, в системе появляется самый обычный вирус.

Получается, на блине записан чистый файл, а в системе вирус с полноценными возможностями.

DV
На сайте с 01.05.2010
Offline
644
#7
install:
Запретить любые жесткие диски/флэш накопители в РФ ???

Сделают какую-нибудь "сертификацию" или "аттестацию", очередной побор получится.

"Касперский" козлы, в общем. Как депутаты. Ради своего обогащения готовы насрать всему народу.

sear4er
На сайте с 04.03.2010
Offline
743
#8

У меня только что камера на ноутбуке заговорила ... что это?! 😮 🤪

Профессиональный SEO аудит с гарантией результата (форум). (/ru/forum/824674) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). (https://evoseo.ru) Бесплатные SEO консультации. (https://evoseo.ru/seo-consultaciya/)
SeVlad
На сайте с 03.11.2008
Offline
1609
#9
[umka:
Все данные, идущие на запись или считанные с диска, проходят через прошивку.

Эммм.. Прошивка только управляет что куда писать\читать. В какой сектор блина. Куда подставлять головку. Сами данные (даже если и собраны каким-то вирем) через неё не проходят. Тем более что команды ей отдаёт драйвер управляемый уже из ОС.

Не так?

[Удален]
#10

Как-то так много касперского за эти пару дней в интернете.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий