Ученые научили компьютерный вирус распространяться через переходники

Устранить потенциально вредоносную программу не поможет ни переустановка операционной системы, ни обновление прошивки.

Исследователи создали компьютерный вирус, самостоятельно распространяющийся без интернета или подключения к локальной сети.

Об этом сообщает Wired.

Ученые научили компьютерный вирус распространяться через переходники
Архив

Червь способен заражать BIOS, UEFI или EFI при включении компьютера из прошивки подключенных периферийных устройств. Устранить потенциально вредоносную программу не поможет ни переустановка операционной системы, ни обновление прошивки. Вирус может заблокировать обновление или переписать себя поверх уже обновленной прошивки.

Для демонстрации уязвимости специалисты создали демонстрационный червь Thunderstrike 2, который распространяется через Ethernet-адаптер для интерфейса Thunderbolt. Как объясняют программисты, уязвимость общая для всех компьютеров архитектуры x86 независимо от операционной системы. Главная причина уязвимости заключается в том, что производители компьютеров и периферии не внедряют в устройства механизмы проверки подлинности прошивки. Кроме того, пользователи не задумываются о том, что пустая флеш-карта или переходник могут нести в себе вредоносный код.

На уязвимость оперативно отреагировали пока что только компании Dell и Lenovo.

Подробный доклад об уязвимости будет представлен на конференции по информационной безопасности Black Hat 6 августа.




!

Если для Вас конкретно эта новость оказалась важной или интересной - пожалуйста, поделитесь ею в своей любимой социальной сети с помощью кнопок, расположенных под этим текстом. Это поможет нам в будущем делать более качественную подборку материалов, исходя из Ваших потребностей\интересов.




Коды для вставки в блог\форум

blog comments powered by Disqus


Вспомним другие новости из этого раздела?


Soft

←+Ctrl+→

Интересные новости
AMD Ryzen 3000 получили заплатку BIOS для исправления проблем с Linux и Destiny 2AMD Ryzen 3000 получили заплатку BIOS для исправления проблем с Linux и Destiny 2
Атакующий WhatsApp троян заразил уже 25 миллионов устройствАтакующий WhatsApp троян заразил уже 25 миллионов устройств
Mozilla добавит в Firefox функцию защиты от трекеров соцсетейMozilla добавит в Firefox функцию защиты от трекеров соцсетей
Google увеличил размер выплат за уязвимости, найденные в ChromeGoogle увеличил размер выплат за уязвимости, найденные в Chrome
Microsoft показал голографического переводчикаMicrosoft показал голографического переводчика
Блок рекламы


Похожие новости

Компьютеры Apple поразил опасный вирус. Виноват WindowsКомпьютеры Apple поразил опасный вирус. Виноват Windows
Браузер научили распознавать фальшивые сайтыБраузер научили распознавать фальшивые сайты
Киберполиция задержала жителя Днепра за продажу компьютерных вирусовКиберполиция задержала жителя Днепра за продажу компьютерных вирусов
ESET обнаружила в Украине новый вирус, похожий на тот, что обесточил Прикарпатье в 2015-мESET обнаружила в Украине новый вирус, похожий на тот, что обесточил Прикарпатье в 2015-м
Обнаружен новый неудаляемый вирус для WindowsОбнаружен новый неудаляемый вирус для Windows
Обнаружен новый вирус-вымогатель массового поражения Data KeeperОбнаружен новый вирус-вымогатель массового поражения Data Keeper
На смену вирусу WannaCry пришел майнер WannaMineНа смену вирусу WannaCry пришел майнер WannaMine
Через сайт украинского разработчика бухгалтерского ПО распространяли троян ZeuSЧерез сайт украинского разработчика бухгалтерского ПО распространяли троян ZeuS
Правительство Литвы запретило пользоваться антивирусами КасперскогоПравительство Литвы запретило пользоваться антивирусами Касперского
В Украине массово действует вирус-шифровальщик Scarab - кибреполицияВ Украине массово действует вирус-шифровальщик Scarab - кибреполиция
Последние новости

Подгружаем последние новости