НАВЕРХ

Миллионы материнских плат оказались уязвимы перед новым вирусом

Стилизованный код на ноутбуке
Фото: © Markus Spiske / Unsplash License

«Лаборатория Касперского» обнаружила новый вирус, поражающий флеш-память материнской платы и запускающийся еще до загрузки операционной системы, что усложняет его обнаружение и обезвреживание.

Руткит получил название CosmicStrand, специалисты «Касперского» отмечают, что пока неясна цель его разработки. Его главной особенностью стало то, что он запускается до загрузки ОС вместе с UEFI и может сохраняться после переустановки Windows, так как не хранит себя на жестком диске.

«Прошивка UEFI — важная составляющая современного ПК. Её код отвечает за начальную загрузку устройства и запуск операционной системы. Если в UEFI есть вредоносный код, то он активируется ещё до запуска операционной системы. Из-за этого активность вредоноса становится невидимой для многих защитных решений, работающих на уровне ядра ОС», — сообщил ведущий эксперт по кибербезопасности Денис Лезго.

После запуска вирус соединяется с серверами создателей и может получать оттуда исполняемые файлы. Лезго отметил, что из-за расположения CosmicStrand сложно обнаружить, но «Лаборатория Касперского» уже научилась его детектировать и успешно обезвреживать.

Цифровая перезагрузка: почему российское IT стало популярным

Жертвами вируса пока становились частные пользователи в Китае, Вьетнаме, Иране и России. Чтобы обезопаситься, специалисты рекомендуют внимательнее относиться к посещаемым ресурсам регулярно обновлять антивирус и UEFI, используя при этом прошивку только от надёжных поставщиков.

SIBNET.RU В TELEGRAM
Еще по теме
Western Digital представила невероятно емкий накопитель
Бюджетники получат планшеты на базе ОС «Аврора»
Ростелеком запланировал выпуск ноутбуков и планшетов
Половина российских процессоров «Байкал» оказались бракованными
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
206895
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
25076
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
25236
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
27937
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
44488
3
Обсуждение (1)