НАВЕРХ

Миллионы материнских плат оказались уязвимы перед новым вирусом

Стилизованный код на ноутбуке
Фото: © Markus Spiske / Unsplash License

«Лаборатория Касперского» обнаружила новый вирус, поражающий флеш-память материнской платы и запускающийся еще до загрузки операционной системы, что усложняет его обнаружение и обезвреживание.

Руткит получил название CosmicStrand, специалисты «Касперского» отмечают, что пока неясна цель его разработки. Его главной особенностью стало то, что он запускается до загрузки ОС вместе с UEFI и может сохраняться после переустановки Windows, так как не хранит себя на жестком диске.

«Прошивка UEFI — важная составляющая современного ПК. Её код отвечает за начальную загрузку устройства и запуск операционной системы. Если в UEFI есть вредоносный код, то он активируется ещё до запуска операционной системы. Из-за этого активность вредоноса становится невидимой для многих защитных решений, работающих на уровне ядра ОС», — сообщил ведущий эксперт по кибербезопасности Денис Лезго.

После запуска вирус соединяется с серверами создателей и может получать оттуда исполняемые файлы. Лезго отметил, что из-за расположения CosmicStrand сложно обнаружить, но «Лаборатория Касперского» уже научилась его детектировать и успешно обезвреживать.

Цифровая перезагрузка: почему российское IT стало популярным

Жертвами вируса пока становились частные пользователи в Китае, Вьетнаме, Иране и России. Чтобы обезопаситься, специалисты рекомендуют внимательнее относиться к посещаемым ресурсам регулярно обновлять антивирус и UEFI, используя при этом прошивку только от надёжных поставщиков.

SIBNET.RU В TELEGRAM
Еще по теме
Western Digital представила невероятно емкий накопитель
Бюджетники получат планшеты на базе ОС «Аврора»
Ростелеком запланировал выпуск ноутбуков и планшетов
Половина российских процессоров «Байкал» оказались бракованными
смотреть все
Размеры и картинка: как выбрать игровой телевизор
18.04.24, 02:09
4145
1
Холодный, нейтральный, теплый: как выбрать свет лампы
«Теплый», «нейтральный» и холодный» — лишь условное категории. Цвет освещения можно выбирать в довольно большом диапазоне
11.11.23, 16:41
207454
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
25441
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
25593
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
28288
0
Обсуждение (1)