Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
Исследователи Лаборатории Касперского
По данным исследователей руткит в материнской плате можно найти в таких странах, как России, Иран, Китай и Вьетнам. Специалисты пытались выяснить, как зловредный код попал на платы, но не смогли. Известно лишь то, что некоторые обладатели таких материнских карт осуществляли их покупку б/у в сети Интернет.
CosmicStrand предположительно может являться версией ботнета MyKings, что следует из сильной схожести кода. Второй возник в свое время в Китае, так что разработчиками первого могут быть тоже специалисты и поднебесной. Для того, чтобы избавиться от зловредного кода необходимо загрузить прошивку с официального сайта производителя для BIOS и прошить карту. Также, защититься можно активацией безопасной загрузки в BIOS.
Комментарии
Фух, я сначала думал, что руткит встроен в официальную прошивку, так как у самого плата Asus.
Заголовок, конечно, тот еще кликбэйт =) Тоже ASUS. Когда узнал, что б/у - сразу отлегло. С другой стороны, в текущих реалиях, наверно, нужно шить любую приобретаемую б/у цифру.
По теме
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft
- Уязвимость и эксплойт для Windows "PrintNightmare" оказались более опасны