Перейти к основному контенту
Технологии и медиа ,  
0 

Daily Beast рассказал о «новом оружии» российских хакеров

Российские спецслужбы тайно разработали новую вредоносную программу, которую практически невозможно удалить с компьютера. Об этом пишет Daily Beast со ссылкой на доклад компании ESET.

Как отмечается, вредоносное ПО переписывает код, хранящийся на компьютерном чипе UEFI. Он представляет собой небольшой кремниевый блок на материнской плате компьютера и отвечает за загрузку и перезагрузку устройства. Целью программы является сохранение доступа к компьютеру в случае переустановки операционной системы или форматирования жесткого диска.

Исследователи компании утверждают, что это свидетельствует о том, что хакеры, известные как Fancy Bear, «могут быть еще более опасными, чем предполагалось». Как уточняет издание, эту группу американские службы связывают с ГРУ (ныне Главное управление Генштаба ВС России. — РБК).

Впервые новое вредоносное ПО было обнаружено в приложении Absolute Lojack, которое позволяет владельцу определить местоположение ноутбука и удалить с него конфиденциальную информацию. Хакеры скопировали его фоновый процесс и изменили приложение так, чтобы оно отправляло информацию на сервер взломщиков. Впоследствии исследователи обнаружили новый компонент вредоносного ПО, получившего название LoJax, предназначенный для доступа к чипу UEFI. По словам старшего научного сотрудника ESET Иена Бутина, впервые поражающее UEFI ПО было использовано в начале 2018 года.

В мае Федеральное бюро расследований (ФБР) США выпустило рекомендации для пользователей, чьи компьютерные системы оказались под ударом хакеров из группировки Fancy Bear, предположительно связанной с Россией. По данным ФБР, созданный ими вирус способен блокировать интернет-трафик и собирать проходящую через роутер информацию, а также полностью отключать зараженные устройства. Всем пострадавшим было рекомендовано перезагрузить маршрутизаторы и сетевые накопители, а также обновить программное обеспечение.

Теги
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 20 сентября
EUR ЦБ: 103,25 (+1,21)
Инвестиции, 17:32
Курс доллара на 20 сентября
USD ЦБ: 92,7 (+1,03)
Инвестиции, 17:32
Чем обернется призыв Европарламента арестовать президента Венесулы МадуроПолитика, 22:01
Захарова ответила на обвинения в подготовке госпереворота в АрменииПолитика, 21:49
Головин не вошел в стартовый состав «Монако» на матч с «Барселоной»Спорт, 21:41
На стендап-комика Гаврилова составили протокол о дискредитации армииПолитика, 21:30
Акционеры компании «ЕвроТранс» объявили о выкупе акций в 2027 годуИнвестиции, 21:26
«Ак Барс» разгромил «Барыс» в КХЛСпорт, 21:22
Израильские военные самолеты устроили звуковой удар над БейрутомПолитика, 21:15
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В России снимут экранизацию Atomic HeartТехнологии и медиа, 21:05
Алаудинов заявил о тяжелом положении ВСУ в районе курской СуджиПолитика, 20:57
Киев подтвердил поездку Зеленского к Байдену для показа «плана победы»Политика, 20:55
Суд продлил на три месяца срок ареста генерала Тимура ИвановаОбщество, 20:51
«Локомотив» забил «Химкам» пять голов за 23 минуты в Кубке РоссииСпорт, 20:38
Украинцы начали скупать недвижимость в ФинляндииПолитика, 20:36
Минпросвещения решило проверять детей мигрантов на знание русскогоОбщество, 20:33