Политика, Hi-Tech

Американские СМИ сообщили о новом российском кибероружии

Новую вредоносную программу крайне трудно удалить с компьютера, так как она меняет код на чипе UEFI.
29.09 10:38

(Казань, 29 сентября, «Татар-информ»). Российские службы будто бы разработали новую вредоносную программу, которую почти невозможно удалить с зараженного компьютера. Об этом пишет издание Daily Beast со ссылкой на доклад компании ESET, сделанный на конференции по безопасности Blue Hat.

Согласно данным антивирусной компании, шпионская программа меняет код, который хранится на компьютерном чипе UEFI, отвечающем за загрузку и перезагрузку устройства. Она позволяет сохранять удаленный доступ к компьютеру при переустановке операционной системы или форматировании жесткого диска.

Впервые вредоносная программа была идентифицирована в приложении Absolute Lojack, которое позволяет определять местонахождение похищенного или утерянного ноутбука и удалять с него информацию. Хакеры изменили фоновой процесс, связав приложение с собственным сервером вместо сервера Absolute Software.

Компания ESET дала новому шпионскому программному обеспечению название LoJax. Впоследствии выяснилось, что одна из его модификаций дает злоумышленникам доступ к чипу UEFI. Так как такая версия программы была найдена только на одном зараженном компьютере, она может считаться относительно новой.

Если в целом программа LoJax начала использоваться в начале 2017 года, то ее модификация, атакующая чип, появилась в начале 2018-го, пояснил старший исследователь вредоносных программ ESET Иен Бутин.

Аналитики уверены, что разработчиками вредоносной программы являются участники хакерской группы Fancy Bear. Американские спецслужбы связывают ее с Главным управлением Генерального штаба ВС РФ, бывшим Главным разведывательным управлением. 

Новости по теме

Картина дня

Шаймиев: В Татарстане за 30 лет восстановили и построили около 1,5 тыс. мечетей

По словам Госсоветника РТ, в Татарстане есть место каждой религии и национальности.

Рустам Минниханов зачитал гостям KazanSummit приветствие Владимира Путина

Сотрудничество России и исламских стран растет в политической и экономической плоскостях, отметил Президент РФ.

В День родного языка на «Казань Экспо» откроют концертный зал имени Ильгама Шакирова

На торжества пригласят гостей из всех районов Татарстана, в мероприятии примет участие Президент РТ.

Победителей старейшей архитектурной премии Ага Хана впервые наградят в Казанском Кремле

Среди финалистов программа развития общественных пространств РТ, которая может получить в случае победы 1 млн долларов.

Индонезия и Татарстан разработают IT-платформу в сфере халяльных товаров и услуг

Агентство инвестиционного развития РТ будет сотрудничать с Indonesia Halal Lifestyle Center.