Обнаружен новый троян для BIOS

Обнаружен новый троян для BIOS

Исследователи в области безопасности сообщают о том, что в сети обнаружена еще одна вредоносная программа поражающая BIOS компьютерной системы и остается там спрятанной от антивирусных приложений.

В результате проведенного анализа, выяснилось, что данный образец имеет несколько компонентов. В случае попадания на компьютер жертвы, вредонос сперва определяет версию прошивки материнской платы и если она удовлетворяет необходимым условиям, происходит следующее. Троян прописывается в BIOS, после чего один из его модулей проверяет наличие вредоносного кода в главной загрузочной области жесткого диска (MBR) и при необходимости прописывает его. А другой компонент добавляет дополнительный код к MBR, который при каждой перезагрузке операционной системы проверяет наличие вредоносного кода в файлах winlogon.exe для Windows XP и Windows Server 2003 и wininit.exe для Windows Vista и Windows 7. И, естественно, перезаписывает, в случае его отсутствия.

При следующем запуске операционной системы вредонос загружает на инфицированный компьютер руткит, который служит этакой защитой от очистки MBR антивирусным сканером. Однако даже если антивирус удалит вредоносный код, то вся процедура повторится при следующем запуске компьютера.

Специалисты считают, что пока не все так страшно, поскольку данный тип вредоносной программы под названием Mebromi или BMW пока нацелен на вполне конкретную версию прошивки - Award BIOS, разработанной компанией Phoenix Technologies. В виду того, что на сегодняшний момент существует огромное разнообразие производителей, выпускающих материнские платы и прошивки к ним, то особенных поводов для беспокойства нет.

Google начала разворачивать новую верификацию разработчиков для Android

Google начала внедрять новую систему верификации Android-разработчиков, и в перспективе это заметно изменит жизнь тем, кто привык ставить приложения в обход Google Play. Для большинства пользователей пока ничего не меняется, но со временем Android начнёт строже проверять, кто именно выпустил APK-файл и прошёл ли разработчик подтверждение личности.

Если приложение опубликовано в Google Play и разработчик уже прошёл стандартную проверку Google, дополнительных проблем, по сути, не будет: такие приложения автоматически считаются верифицированными. Основные перемены затронут именно стороннюю загрузку.

Android начнёт проверять, привязано ли приложение к верифицированному разработчику. Если нет, установить его привычным способом уже не получится.

Пользователю придётся проходить через новый гораздо боле сложный сценарий с дополнительными шагами или использовать ADB. Google отдельно подчёркивает, что ADB по-прежнему останется рабочим вариантом для разработчиков и продвинутых пользователей.

Разворачивать новую систему компания собирается поэтапно. В апреле 2026 года на Android-устройствах начнёт появляться системный сервис Android Developer Verifier. В августе 2026 года Google планирует запустить для пользователей тот самый обновлённый механизм сторонней загрузки.

А с сентября 2026 года новые правила заработают в первых странах — Бразилии, Индонезии, Сингапуре и Таиланде. Глобальное расширение намечено уже на 2027 год и далее.

Обоснование у Google вполне ожидаемое: по внутренней оценке компании, вредоносные приложения встречаются среди загруженных сторонним методом приложений более чем в 90 раз чаще, чем в Google Play. В корпорации считают, что одна из главных причин здесь — анонимность, которая позволяет злоумышленникам снова и снова распространять опасные APK. Новая верификация и усложнённая установка как раз должны ударить по этой схеме.

RSS: Новости на портале Anti-Malware.ru