IPB

Здравствуйте, гость ( Вход | Регистрация )

> обзоры вирусняков, и методы борьбы с ними
можно я помолчу?
сообщение Jun 27 2009, 15:33
IP: 89.105.0.0/16 | Сообщение #1





Guests






    


начнем
Цитата
Вирус для BIOS


Еще раз миру доказано что нет ничего не возможного, особенно в сфере высоких технологий. Двое специалистов по компьютерной безопасности из Аргентины Альфредо Ортега и Анибал Сакко на конференции по комбезу CanSecWest продемонстрировали широкой аудитории метод помещения вредоносного кода в BIOS!

После заражения машина становится полностью подконтрольной злоумышленнику. Самое интересное то, что никакое удаление данных не поможет вылечить машину, даже после перепрошивки BIOS (!) она остается зараженной! Что еще интересно: заражение было проведено как из-под винды так и из-под openBSD и даже на виртульной машине VMware с openBSD. Правда для этого нужны права администратора или физический доступ к машине. По их заявлению заражение можно провести через драйвера устройств, добавив к ним небольшой патч, и полный руткит поселится в вашем BIOS очень надолго. Таким образом также возможно удалить или отключить антивирус.
Надеюсь, что таблетки от этой угрозы будут найдены раньше, чем вдохновленные мозги кулхацкеров додумаются до этого способа.
upd. Для неверующих и кричащих, что эта желтизна приведу на конференцию и ее обзор в блоге http://threatpost.com/blogs/researchers-un...-attack-methods

Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов (1 - 5)
DominioN
сообщение Jun 27 2009, 15:41
IP: 94.78.0.0/16 | Сообщение #2


йа великий крутилко - ver. 2.1
*******

Группа: Модератор
Сообщений: 2357
Регистрация: 12-December 05
Из: Лазо 36
Пользователь №: 1697
Настроение: Всегда веселый ;)



Вес:   75 кг  
Удалено: 9.80%


в данном случае Программатор нам поможет biggrin.gif


--------------------
Брррр ну и холодина, сказал серый волк и натянул красную шапочку по самые уши.
Go to the top of the page
 
+Quote Post
slawomir
сообщение Jun 27 2009, 20:11
IP: 89.105.0.0/16 | Сообщение #3


Активный пользователь
***

Группа: Members
Сообщений: 154
Регистрация: 24-May 08
Пользователь №: 11957



Вес:   9 кг  
Удалено: 6.67%


cih когда появился? а он работает по тому же принципу...
Go to the top of the page
 
+Quote Post
ddd™
сообщение Jun 6 2010, 22:06
IP: 172.19.0.0/16 | Сообщение #4


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


Встречали на серьёзных сайтах отзывы о программе типа "USB Disk Security 5" или "Зоркий глаз" http://www.zhmak.info/1151557903-usb-disk-...rity-53036.html ? Они защищают от проникновения вирусов с флешки, при этом не требует обновлений и не тормозят комп.

Хочу поставить вместо Каспера на старый тормозной комп без сети, да боюсь. Папа иногда приносит заразу на флешке. Автозапуск отключить не могу, папа не умеет без него.


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post
ddd™
сообщение May 13 2017, 15:13
IP: 109.226.0.0/16 | Сообщение #5


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


Наверно читали в новостях про эпидемию WanaDecryptor https://www.yandex.ru/yandsearch?clid=9582&...nt=1494662936.1

Рекомендации по лечению от Лаборатории Касперского:

- Убедитесь, что у вас включён антивирус.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке. https://technet.microsoft.com/ru-ru/library...y/ms17-010.aspx
- Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг системы».
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.



---------------13th May 2017 - 15:13-------------

Обратите внимание, нужная заплатка появилась 2 месяца назад, поэтому проблема касается только необновляющихся систем.


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post
ddd™
сообщение Oct 20 2017, 18:34
IP: 109.226.0.0/16 | Сообщение #6


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


Обновите прошивки компов и роутеров, поскольку WAP2 оказался дырявым https://xakep.ru/2017/10/16/wpa2-krack/
Список производителей обновивших прошивки https://xakep.ru/2017/10/17/krack-patches/
Опасность в том, что скоро появятся программы, с помощью которых ваши юные соседи начнут взламывать Вай-Фай просто нажав на кнопку "ОК", даже не понимая как всё работает.


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Rambler's Top100
Текстовая версия Сейчас: 13th December 2025 - 09:18
Rambler's Top100