Новости

Ответить в тред Ответить в тред
Check this out!
Новый вирус остаётся в компьютере даже после замены жёстких дисков и SSD Не защищает от него и привычный антивирус Аноним 26/01/22 Срд 17:59:23 114437521
0
5

001f8fad8baf185[...].jpg 70Кб, 860x484
860x484
Группа исследователей по кибербезопасности выявили новый вредонос MoonBounce. Его отличительной особенностью оказались сложность и способность работать на уровне прошивки UEFI.

Выявили MoonBounce специалисты «Лаборатории Касперского». Более того, они уже успели подготовить отчёт о кампаниях, в которых зловред фигурирует.

Стоит отметить, что в случае, если злоумышленник поместит «UEFI-буткит» в прошивку, то вирус будет полностью защищён от антивирусов, работающих на уровне операционной системы. Более того, от него не сможет защитить замена накопителя, т.к. весь код хранится в памяти материнской платы.

Эксперты считают, что оператором вируса является китайская кибергруппировка APT41 (Winnti). Она уже попадалась на глаза специалистов ранее — по последним данным, группа действует как минимум на протяжении последних 10 лет.

https://www.ferra.ru/news/techlife/novyi-virus-ostayotsya-v-kompyutere-dazhe-posle-zameny-zhyostkikh-diskov-i-ssd-25-01-2022.htm
Аноним 26/01/22 Срд 18:01:15 114437712
31
2

>>11443752 (OP)
> (((Выявили))) MoonBounce специалисты «Лаборатории Касперского»
Аноним 26/01/22 Срд 18:03:55 114437923
4
0

> оператором вируса является китайская кибергруппировка APT41 (Winnti).

Китай удар по мурике. Янки бежать далеко. Китай великий страна.
Аноним 26/01/22 Срд 18:05:51 114438054
14
0

>(Winnti)
Da Pooh
Аноним 26/01/22 Срд 18:08:12 114438225
10
0

Хорошо, что у меня старый комп с нормальным биосом, без этих всяких уефи.
Аноним 26/01/22 Срд 18:10:01 114438356
3
0

pepebirma.mp4 2391Кб, 1280x716, 00:00:29
1280x716
Аноним 26/01/22 Срд 18:12:22 114438437
1
0

image.png 340Кб, 800x800
800x800
Аноним 26/01/22 Срд 18:13:00 114438478
13
0

>>11443752 (OP)
Там скорее уже китайские материнки с встроенным вирусом.
Аноним 26/01/22 Срд 18:14:11 114438519
2
0

>>11443843
Ммм, 486ой, с сопроцессором топчик был. Хотя тогда и 286, 386 за роскошь шли, после спектрумов и аналогичного.
Аноним 26/01/22 Срд 18:14:36 1144385410
0
0

>>11443822
Так уефи можно перепрошить. Правда делать это лучше с бесперебойником
Аноним 26/01/22 Срд 18:37:10 1144397511
0
0

Аноним 26/01/22 Срд 18:39:24 1144398912
0
0

>>11443975
Вспомнил детство золотое, понастальгировал.
Аноним 26/01/22 Срд 18:42:41 1144400113
0
0

Аноним 26/01/22 Срд 18:44:01 1144400814
0
0

>>11444001
Да ладно, я тут не первый год, привык.
Аноним 26/01/22 Срд 18:46:12 1144401915
0
0

>Она уже попадалась на глаза специалистов ранее
Хуи сосали? Сперму воровали как двачеры из хуев?
Аноним 26/01/22 Срд 18:46:13 1144402016
11
0

>>11443822
Кстати да. Хотелось бы снова видеть нормальный человеческий интерфейс AMI BIOS вместо той школопоеботы которую сейчас зашивают без возможности отключения.
Аноним 26/01/22 Срд 18:51:25 1144403917
2
0

>>11443752 (OP)
>Новый вирус остаётся в компьютере даже после замены жёстких дисков и SSD Не защищает от него и привычный антивирус

Шиндовс не новый вирус так то.
Постарше большинства анонов.
Аноним 26/01/22 Срд 18:55:53 1144406818
1
0

>>11444020
Смотри врачи тебя зашьют
Аноним 26/01/22 Срд 18:56:17 1144407019
0
0

Аноним 26/01/22 Срд 18:57:32 1144407820
1
0

>>11443752 (OP)
>на уровне прошивки UEFI.

ах так вот для чего они этот парашный uefi всем принудительно вставили в анус в компьютер
Аноним 26/01/22 Срд 18:58:16 1144408321
0
0

>>11443752 (OP)
давно пора, а то что это такое, 21 век на дворе, а они всё по старинке на жёсткий диск вирусы грузят. заменил диск и вирусу пизда, кому из хакеров такие вирусы нужны?
Аноним 26/01/22 Срд 19:02:16 1144410422
0
0

>>11443752 (OP)
>весь код хранится в памяти материнской платы.
>
откуда в материнке память, если даже время и настройки биоса не помнит, таблетку надо вставлять
Аноним 26/01/22 Срд 19:04:56 1144412323
0
0

>>11444104
Их есть там, биос же обновить можно.
Аноним 26/01/22 Срд 19:06:03 1144412824
0
0

Аноним 26/01/22 Срд 19:07:05 1144413325
2
0

>>11443752 (OP)
А как китайцы в тоталитарном кнр группировку сколотили? Там же одни лузеры и задроты с хиканами.
Аноним 26/01/22 Срд 19:08:31 1144413826
0
0

>>11444104
Дед, ты куда лезешь? Сейчас биос это просто флешка.
Аноним 26/01/22 Срд 19:08:53 1144414027
0
0

>>11443835
Что означает этот мем?
Аноним 26/01/22 Срд 19:08:55 1144414128
1
0

>>11443752 (OP)
И? Чё делать? Как узнать? Чем лечить?
Аноним 26/01/22 Срд 19:09:45 1144414529
1
0

>>11444140
В Бирме когда в прошлом году была хунта, какая-то фитоняша снимала видос и записала захват правительства.
Аноним 26/01/22 Срд 19:11:14 1144415130
0
0

>>11444104
>откуда в материнке память, если даже время и настройки биоса не помнит, таблетку надо вставлять
Как минимум, БИОС-микруха, которая хранит всю хрень, для инициализации загрузки.
Аноним 26/01/22 Срд 19:14:02 1144416631
2
0

>>11443752 (OP)
> если злоумышленник поместит «UEFI-буткит» в прошивку, то вирус будет полностью защищён от антивирусов, работающих на уровне операционной системы. Более того, от него не сможет защитить замена накопителя, т.к. весь код хранится в памяти материнской платы.

Я помню лекцию интелохвода-погромизда вселенной ынтел, который грил, как заебумба сделать ЕФИ, которая НЕ ДАСТ ПОДОБНОМУ СЛУЧИТЬСЯ.
А тут хацкеры аж на заводе могут втыкать свой код в микрухи. Могут заливать в дупу при обновлении БИВИСа. Могут с ключами играть. Уже третий бэкдор, и всем пох, уроды вы все, ненавижу вас.
Аноним 26/01/22 Срд 19:14:48 1144416932
0
0

>>11444145
Милая. А есть сурс, кто она. Женился бы на ней.

И что значит когда этот мем кидают?
Аноним 26/01/22 Срд 19:17:16 1144418433
0
0

ПЕРЕПРОШИВОЧКА
Аноним 26/01/22 Срд 19:18:36 1144419234
0
0

Аноним 26/01/22 Срд 19:19:41 1144420035
0
0

>>11444169
>А есть сурс, кто она.
Хинь Нин Вай.
Аноним 26/01/22 Срд 19:20:38 1144420936
1
0

>>11443752 (OP)
Что за пиздаболия журноблядин то снова, в уефи хранится скрипт на закачку вируса в 2 строчки, а не сам вирус.

Там физически не влезет вирус, т.к производители не оставляют память для левой хуйни на флешке матплаты.
Аноним 26/01/22 Срд 19:23:48 1144422937
0
0

Аноним 26/01/22 Срд 19:23:54 1144423038
0
0

>>11444166
Тащемта, инструментарий уже много лет имеется, используют Intel Boot Guard, или просто закороченный write-protection пин памяти как на хромбуках. Проблема в том, что большинству производителей материнок поебать на эти средства защиты, индусы пишут прошивку, не читая доки, и хуячат в продакшен, чтобы поскорее получить шекели.
Аноним 26/01/22 Срд 19:26:13 1144424139
1
1

>>11444209
>>11444229
Как там, в 2001? На моей материнке прошивка весит 15 МБ, микруха памяти стоит Winbond 32 МБ, меньше просто не делают. В свободное место можно ядро линукс встроить нахуй.
Аноним 26/01/22 Срд 19:27:55 1144425540
3
0

>>11443752 (OP)
Как же хорошо, что я господин на 775 сокете .
Аноним 26/01/22 Срд 19:28:01 1144425741
0
0

>>11444241
Я виндой не пользуюсь больше лет, чем ты тут сидишь.
Аноним 26/01/22 Срд 19:29:14 1144426442
0
0

>>11444257
Рад за тебя, но к чему ты это упомянул?
Аноним 26/01/22 Срд 19:30:35 1144427943
0
1

>>11443752 (OP)
> Более того, от него не сможет защитить замена накопителя, т.к. весь код хранится в памяти материнской платы.
Батарейку достал, подождал секунд 10, батарейку воткнул. Вот и весь антивирус.
Аноним 26/01/22 Срд 19:30:47 1144428144
0
0

>>11443851
>Ммм, 486ой, с сопроцессором топчик был
>пекрилъ 486 SX
>с сопроцессором
Тебе уебать?
Аноним 26/01/22 Срд 19:31:02 1144428245
2
1

>>11444255
Meltdown пропатчил уже? DDR3 смазал для безболезненного овладевания через Rowhammer?
Аноним 26/01/22 Срд 19:31:29 1144428646
0
0

>>11444264
Вендобляди должны страдать.
Аноним 26/01/22 Срд 19:32:16 1144429047
0
0

Аноним 26/01/22 Срд 19:35:09 1144430148
0
0

>>11443752 (OP)

Каково это, отдавать часть ресурсов своей мега-пекарни какому-то антивирусу для скана 24/7? Если весь софт из сторов или опенсорсный. Это как по КД давать себя ментам обыскивать.
Аноним 26/01/22 Срд 19:35:10 1144430349
0
0

>>11444230
>Тащемта, инструментарий уже много лет имеется, используют Intel Boot Guard, или просто закороченный write-protection пин памяти как на хромбуках. Проблема в том, что большинству производителей материнок поебать на эти средства защиты, индусы пишут прошивку, не читая доки, и хуячат в продакшен, чтобы поскорее получить шекели.
Ну вот, еще один интелохмастер. Еще один решатель проблем от лица технологий Интелох. Крутой мастер с дипломом по верчению языком о технологии защиты с программно-аппаратными бэкдорами. Спешите видеть, циркач приехал!
Аноним 26/01/22 Срд 19:35:40 1144430650
0
0

>>11444200
Не могу найти няшу в соцсетях :-( Хелп плез!!!!


Аноним 26/01/22 Срд 19:35:45 1144430851
0
0

>>11443822

погугли вирус "чернобыль"
Аноним 26/01/22 Срд 19:35:59 1144430952
0
0

>>11444281
Ну ёпта, давно это было, да я тогда и не шарил особо. Помню кнопку турбо на системниках. У меня дома 286 стоял, спектрум в гараж переехал, а у бати на работе как раз были 386 и 486 с сопроцессором. Про сопроцессор он с придыханием говорил, типа смотри сына, какая пиздатая штука бывает.
А ещё у них на работе был ноутбук IBM, для меня это вообще техника на грани фантастики была. Последний раз видел его в середине нулевых, и он всё ещё работал! Умели же делать.
Аноним 26/01/22 Срд 19:37:35 1144432253
0
0

>>11444306
Надо в мьянмских соцсетях искать.
Аноним 26/01/22 Срд 19:37:41 1144432354
0
0

>>11444308
Хули его гуглить, я его ручками через архив трогал, все три версии. Самую безобидную даже запускали.
Ещё помню винду пиратскую со встроенным вирусом, отличительным признаком была фотка тянки на старте системы.
Аноним 26/01/22 Срд 19:39:18 1144432855
0
0

>>11444303
А у кого сейчас нет бэкдоров, уеба? У амуде PSP еще хуже, с remote execution багами. Про армы с бэкдорами в дизайне RNG вообще молчу.
Аноним 26/01/22 Срд 19:40:02 1144433256
0
0

Власти США уверены, это эти люди являются сотрудниками подставной компании Chengdu 404 Network Technology, которая действует под контролем и по приказу официальных лиц КНР. Так, судебные документы содержат логи перехваченных чатов между Цзяном Личжи и другими предполагаемыми хакерами, где Цзян прямо заявляет, что работает под руководством высокопоставленного чиновника из Министерства общественной безопасности Китая.



Сами бы китай такое не смогли бы.

Аноним 26/01/22 Срд 19:43:37 1144435357
0
0

>>11444328
>Ряяяяяяя, анальные шпиёны везде
Но, Вася, зачем поддерживать анальных шпиёнов в своем железе?
>Ряяяяяяя, анальные шпиёны везде
>Это норма
>Мировая практика
>И так сойдет, не больно- уже хорошо
>Чего нам бояться, нам нечего скрывать
Аноним 26/01/22 Срд 19:45:20 1144436258
0
0

>>11444353
Другого-то железа нет и не будет. Ты что предлагаешь, откатиться на 8086 и обмениваться лентами вместо двачевания?
Аноним 26/01/22 Срд 19:47:30 1144437759
1
0

>>11443752 (OP)
Новый вирус остаётся в государстве даже после замены правительства и госдумы. Не защищает от него и привычная конституция.
Аноним 26/01/22 Срд 19:47:46 1144437960
0
0

>>11444306
Блядь, пиздуй в Мьянму/Тай/Вьетнам - таких невест себе найдешь чуть больше чем дохуя. Женись/заводи детей - оформишь сыбас с пынелэнда.
>>11444309
>Помню кнопку турбо на системниках
Была такая, ага. Я про сопроцессор почему запомнил - у самого первый комп был SX. А с сопроцами DX-ы шли.
Аноним 26/01/22 Срд 19:49:38 1144439061
0
0

>>11444279
>
Нихуя, только настройки и время собьется
Аноним 26/01/22 Срд 20:07:26 1144448062
0
0

>>11444379
Себас ради сельди...
Два стула жи есть, пративный братишькя!
Аноним 26/01/22 Срд 20:16:15 1144452863
0
0

>>11443854
>Правда делать это лучше с бесперебойником
Делать это лучше погроматором.
Он стОит 150 рублей.
Аноним 26/01/22 Срд 21:09:27 1144484164
0
0

>>11444390
Значит, будем смотреть дамп прошивки и смотреть, какие модули грузятся. Опыт перепрошивки УЕФИ имеется. Как-то вшивал модуль НВМЕ в мать, которая искаропки не поддерживала и в официальных обновах такая поддержка не предусматривалась, поскольку физически М2 на мамке той нет. Я же установил через переходник и возжелал грузиться с камушка.
5 секунд в гугле и все необходимые проги есть.
Аноним 26/01/22 Срд 22:27:32 1144530765
0
0

>>11443851
Амуде тогда дергали Интел по полной со своим K6. А потом что-то пошло по пизде, прямо с эпохи Дурона.
Аноним 26/01/22 Срд 22:37:12 1144534966
0
0

>>11444166
>на заводе могут втыкать свой код в микрухи.
а почему блядь нет? Втыкают во всё что только можно, и плюс в каждом чипе есть заложенная аппаратная уязвимость, а то и несколько.
Аноним 26/01/22 Срд 22:43:40 1144538667
0
0

>>11444841
>будем смотреть дамп прошивки
какой блядь дамп, никакой дамп ты не получишь так вот просто. А если и получишь что то- там зашифрованный винегрет, это же не скрипт кидди делали.
Настройки X
Ответить в тред X
15000
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов