Американские СМИ рассказали о «страшном российском кибероружии»

АВТОР: discred.h1n.ru

Новое

Росфинмониторинг внес Павла Дурова* в перечень террористов и экстремистов

Росфинмониторинг внес Павла Дурова* в перечень террористов и экстремистов,...

ВС России нанесли массированные удары по аэродромам и предприятиям ВПК Украины

Российские войска совершили массированную атаку на военные аэродромы и...

Павла Дурова объявили в международный розыск

Основателя Telegram Павла Дурова объявили в международный розыск, сообщили...

ВС России поразили несколько боевых групп ВСУ в двух украинских регионах

Российские войска поразили несколько групп украинских боевиков в Харьковской...

При ударах ВСУ по Ростову-на-Дону погибли два человека

При ударе ВСУ по Ростову-на-Дону погибли два человека, сообщил...

Российские спецслужбы тайно разработали новый вид вредоносной программы, которую буквально невозможно удалить с компьютера, пишет Daily Beast со ссылкой на доклад компании ESET на конференции по безопасности Blue Hat.

Как утверждает издание, за создание вредоносной программы ответственна хакерская группа Fancy Bear, якобы связанная с российской разведкой. Новый вирус разработали на основе кода шпионской программы, предложенной в 2015 году другой хакерской группой Hacking Team. «Российские хакеры» позаимствовали код и усовершенствовали его, заявляет Daily Beast.

Новости партнеров

Первый намек на эту программу был обнаружен в марте этого года в приложении Absolute LoJack, которое позволяет владельцам ноутбуков определить местоположение похищенного устройства или дистанционно удалить с компьютера конфиденциальную информацию. Хакеры скопировали фоновый процесс этого приложения, который сохраняет контакт с его серверами, и сделали так, чтобы она отправляла информацию на сервер взломщиков.

Как утверждает издание, новая программа, названная LoJax, переписывает код, хранящийся в компьютерном чипе UEFI, маленьком кремниевом блоке на материнской плате компьютера, отвечающем за контроль загрузки и перезагрузки устройства. Ее цель заключается в сохранении доступа к компьютеру в случае переустановки операционной системы или форматирования жесткого диска, что обычно помогало в борьбе с вирусами.

Кроме того, как подчеркивает издание, LoJax играет роль телохранителя для вируса, найденного в приложении Absolute Lojack. При каждой перезагрузке взломанный чип UEFI проверяет, что вирус все еще находится на жестком диске, и в случае отсутствия переустанавливает его.

ria.ru

spot_img