MBR-инфекции возвращаются

MBR-инфекции возвращаются

...

Эксперты Symantec в своем очередном августовском отчете объявляют о возобновлении интереса хакеров к инфекциям MBR (Master Boot Record, основная загрузочная запись). Операция по проверке загрузочного сектора жесткого диска проводится непосредственно сразу после включения компьютера. Инфицирование данной области позволяет перехватить управление компьютером. Поэтому изменение MBR столь привлекательно для создателей вредоносного ПО. При этом данная методика довольно сложна и требует высокой квалификации. Возможно, именно по этой причине не так много хакеров пользуются ей.



Прошлым летом появился троянец Backdoor.Tidserv, поражающий файлы системного реестра. Однако на тот момент еще нельзя было сказать, что MBR-инфекции пользуются большой популярностью среди кибер-мошенников. К августу этого года картина изменилась: на данный момент в активе хакеров уже есть Backdoor.Tidserv.M, Trojan.Smitnyl, Trojan.Fispboot, Trojan.Alworo и Trojan.Cidox. Это указывает на всплеск интереса к MBR, подобного которому не наблюдалось в предыдущие три года, сообщает securelist.

Современные загрузочные вирусы обладают большими возможностями, чем их предшественники десятилетней давности. Среди них появились вредоносные программы с принципиально новым подходом, такие, как Trojan.Cidox, который вместо MBR заражает область IPL (Initial Program Loader). По мнению экспертов, барьер для выхода загрузочных вирусов к настоящему моменту оказался занижен — их создателям даже не пришлось готовить рынок для появления данной разновидности вредоносного ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies и Rubytech помогут объектам КИИ с импортозамещением

На конференции «Цифровая индустрия промышленной России-2025» Positive Technologies и Группа Rubytech подписали меморандум о технологическом сотрудничестве. Компании объединят усилия, чтобы помочь критически важным объектам перейти на отечественные ПАК в условиях импортозамещения.

С 1 сентября 2024 года вступают в силу новые требования — согласно постановлению правительства № 1912, запрещено вводить в эксплуатацию недоверенные ПАКи на объектах КИИ.

Чтобы выполнить эти требования, в партнёрстве будут использоваться решения Rubytech из линейки «Скала^р» — они предназначены для высоконагруженных ИТ-систем и собраны из компонентов, включённых в реестры Минпромторга и Минцифры. В связке с продуктами Positive Technologies такие комплексы позволяют выстраивать защиту на всех уровнях.

Как рассказал Дмитрий Даренский из Positive Technologies, почти половина всех атак сейчас приходится на отрасли, где сосредоточены объекты КИИ. По его словам, в рамках сотрудничества с Rubytech компании будут совмещать задачи импортозамещения, киберустойчивости и цифровой трансформации — с акцентом на предотвращение угроз и соответствие требованиям регуляторов.

В свою очередь, CEO Rubytech Игорь Ведёхин отметил, что архитектура «Скала^р» будет строиться с учётом принципов secure by design — когда требования к безопасности закладываются уже на этапе разработки, а не добавляются постфактум. Также компании планируют развивать линейку отраслевых решений для объектов КИИ и промышленности.

Сотрудничество затронет и другие направления — разработку ИТ- и ИБ-решений в рамках импортозамещения, выполнение требований регуляторов и обмен опытом. Помимо этого, партнёры участвуют в работе над открытой АСУ ТП при Минпромторге и планируют в дальнейшем развивать общую платформу промышленной автоматизации.

В фокусе — отказоустойчивость, масштабируемость, экономическая эффективность и соответствие требованиям кибербезопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru