Сегодня 23 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружена новая версия UEFI-руткита CosmicStrand — под угрозой старые материнские платы Gigabyte и ASUS

Специалисты «Лаборатории Касперского» изучили новую версию руткита CosmicStrand, которая обнаружилась в UEFI материнских плат от Gigabyte и ASUS на чипсете H81. Вредонос был выявлен на компьютерах пользователей в Китае, Вьетнаме, Иране и России.

 Источник изображения: methodshop / pixabay.com

Источник изображения: methodshop / pixabay.com

Платформа UEFI содержится в чипе на материнской плате, и никакие операции с подключаемыми накопителями на неё не влияют, напомнили в «Лаборатории Касперского». Это значит, что содержащееся в UEFI вредоносное ПО не так просто обнаружить антивирусом, а избавиться от него не помогает даже переустановка операционной системы. По той же причине заразить данную область тоже непросто — обычно к этому методу прибегают для атаки на системы, принадлежащие высокопоставленным лицам, а не широкому кругу рядовых пользователей.

Первые версии руткита CosmicStrand были обнаружены в 2016 году — тогда специалисты китайской компании Qihoo 360 предположили, что одна из жертв приобрела модифицированную материнскую плату у реселлера. Точных сведений о происхождении обновлённой версии вредоноса нет и сейчас. Тем не менее, расследование показало, что сегодня CosmicStrand поражает материнские платы производства Gigabyte и ASUS на устаревшем ныне чипсете H81 — он дебютировал ещё в 2013 году. Массовый характер заражения машин позволяет предположить, что оно производилось удалённо с использованием некой общей уязвимости.

Анализ вредоносного кода указывает на его китайское происхождение: были выявлены паттерны, присутствовавшие в обнаруженном ранее ботнете MyKings, который разворачивался на майнинговом оборудовании. Механизмы работы CosmicStrand тоже понятны не до конца, поскольку исследователям не удалось перехватить файл полезной нагрузки от командного сервера. Но на одной из машин был выявлен вредонос, предположительно связанный с руткитом — он создал в операционной системе пользователя с именем «aaaabbbb» и присвоил ему привилегии локального администратора.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Интерес инвесторов к игровым стартапам вновь стал расти 2 мин.
В App Store засветилась дата выхода Zenless Zone Zero — стремительного ролевого экшена от создателей Genshin Impact и Honkai: Star Rail 8 мин.
Исследование раскрыло траты российских игроков в начале 2024 года — Helldivers 2, Baldur’s Gate 3 и Warhammer 40,000: Rogue Trader в лидерах 2 ч.
Площадка Nexus Mods столкнулась с аномально высоким трафиком из-за сериала Fallout — 6,3 Пбайт модов за одни выходные 3 ч.
В ЕС начали расследование из-за приложения TikTok Lite — оно может вызвать привыкание 3 ч.
iOS-версия приложения Likee исчезло из российского App Store 12 ч.
Сюжетный роглайк «Бессмертный. Сказки Старой Руси» в духе Slay the Spire получил новый геймплейный трейлер 14 ч.
«Вы меня извините, но выглядит это безобразно»: первый трейлер душевной игры о жизни хоббитов Tales of the Shire отпугнул фанатов «Властелина колец» 16 ч.
Вышла новая версия Kaspersky Security для почтовых серверов с продвинутой фильтрацией контента и визуализацией событий 18 ч.
Пользователи Windows 10 скоро столкнутся с назойливыми призывами завести онлайн-аккаунт 19 ч.
Китай уже опередил Запад на зарождающемся рынке воздушных такси и наращивает преимущество 14 мин.
В Корее разработали натриево-ионный аккумулятор со скоростью зарядки в несколько секунд 27 мин.
Samsung откроет в Кремниевой долине лабораторию по созданию ИИ-чипов на базе RISC-V, чтобы побороться с NVIDIA 28 мин.
MaxLinear повысит производительность и эффективность СХД Dell PowerMax 30 мин.
Бывший вице-президент Meta по инфраструктуре присоединился к ЦОД-подразделению Microsoft 31 мин.
iBase выпустила индустриальную плату MI1000 формата Mini-ITX для чипов Intel Raptor Lake-S Refresh 47 мин.
Китай продолжает получать подсанкционные ускорители Nvidia, но окольными путями и в составе серверов 3 ч.
HONOR Magic6 RSR Porsche Design: элитарная версия флагмана 3 ч.
В этом году Xiaomi рассчитывает выпустить 100 000 электромобилей SU7 4 ч.
На востоке Тайваня была зарегистрирована новая серия сильных подземных толчков 6 ч.