Архивы публикаций
Апрель 2024 (1)
Февраль 2024 (1)
Октябрь 2023 (1)
Сентябрь 2023 (3)
Август 2023 (5)
Июль 2023 (1)
01 Oct 2018, 16:00Общество

«Daily Beast». О «страшном российском кибероружии»

«Daily Beast». О «страшном российском кибероружии»

Российские спецслужбы тайно разработали новый вид вредоносной программы, которую невозможно удалить с компьютера. Как сообщает РИА Новости, об этом пишет американское издание Daily Beast со ссылкой на доклад компании ESET на конференции по безопасности Blue Hat.

Как утверждает издание, за создание этой вредоносной программы ответственна хакерская группа Fancy Bear, якобы связанная с российской разведкой. Новый вирус разработали на основе кода шпионской программы, предложенной в 2015 году другой хакерской группой Hacking Team. «Российские хакеры» позаимствовали код и усовершенствовали его, говорится в материале Daily Beast.

Первый намек на эту программу был обнаружен в марте этого года в приложении Absolute LoJack, которое позволяет владельцам ноутбуков определить местоположение похищенного устройства или дистанционно удалить с компьютера конфиденциальную информацию. Хакеры скопировали фоновый процесс этого приложения, который сохраняет контакт с его серверами, и сделали так, чтобы оно отправляло информацию на сервер взломщиков.

Как пишет издание, новая программа, получившая название LoJax, переписывает код, хранящийся в компьютерном чипе UEFI, маленьком кремниевом блоке на материнской плате компьютера, отвечающем за контроль загрузки и перезагрузки устройства. Ее цель заключается в сохранении доступа к компьютеру в случае переустановки операционной системы или форматирования жесткого диска, что обычно используется в борьбе с вирусами.

Помимо этого, при каждой перезагрузке взломанный чип UEFI проверяет, находится ли все еще вирус на жестком диске, и в случае отсутствия переустанавливает его.

Как отмечает РБК, в мае нынешнего года Федеральное бюро расследований (ФБР) США выпустило рекомендации для пользователей, чьи компьютерные системы оказались под ударом хакеров из группировки Fancy Bear. По данным ФБР, созданный ими вирус способен блокировать интернет-трафик и собирать проходящую через роутер информацию, а также полностью отключать зараженные устройства. Всем пострадавшим было рекомендовано перезагрузить маршрутизаторы и сетевые накопители, а также обновить программное обеспечение.

* * *