Обнаружен второй троян, который прописывается в BIOS

Обнаружен второй троян, который прописывается в BIOS

В сентябре 2011 года одна из китайских антивирусных компаний обнаружила Mebromi (MyBios) — первый троян, который прописывается в BIOS (Award BIOS). При следующей загрузке BIOS уже добавляет дополнительный код к главной загрузочной записи (MBR) жёсткого диска, чтобы инфицировать winlogon.exe и winnt.exe процессы на Windows XP и 2000/2003 перед загрузкой системы, затем вредоносный код скачивает руткит для предотвращения очистки MBR антивирусным сканером.

Но даже если жёсткий диск будет очищен, вся процедура инфицирования повторится при следующей загрузке BIOS. Троян способен уцелеть даже при смене жёсткого диска, сообщает xakep.ru.

Сейчас появилась новая программа Niwa!mem, которая действует примерно таким же способом, переписывая MBR и помещая в системе библиотеку DLL, которая содержит cbrom.exe и поражает Award BIOS.

По мнению специалистов, новый троян Niwa!mem может быть написан теми же авторами, что и Mebromi, поскольку многие строки кода выглядят практически идентично.

С выходом второго экземпляра можно ожидать, что запись вредоносного кода в BIOS станет более обычным делом для вредоносных программ.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заманивают на фишинговые сайты под угрозой недопуска к ЕГЭ

Телефонные мошенники начали использовать новую схему хищения денег у семей школьников, запугивая их недопуском к Единому государственному экзамену (ЕГЭ) и Основному государственному экзамену (ОГЭ). Под предлогом обязательной регистрации они вынуждают подростков заходить на фальшивые сайты.

Как сообщил оперативный сотрудник УБК МВД в комментарии ТАСС, злоумышленники выдают себя за учителей и руководство школ, используя поддельные аккаунты в мессенджерах.

Угрожая недопуском к экзаменам, они требуют пройти регистрацию на неком ресурсе, якобы обязательном для сдачи госэкзамена. Как особенно подчеркнул Илья Елясов, мошенники намеренно усиливают стрессовую ситуацию, в которой уже находятся подростки.

После этого злоумышленники либо направляют школьника на фишинговый сайт, либо просят включить режим демонстрации экрана на телефоне.

В обоих случаях они получают доступ к аккаунтам подростка. О подобной активности предупреждал депутат Госдумы Антон Немкин.

Далее следует второй этап схемы. К подростку обращаются уже другие мошенники, утверждая, что его устройство было скомпрометировано и доступ к банковским данным получили преступники.

Под угрозой возбуждения уголовного дела в отношении семьи школьника злоумышленники требуют передать данные банковских карт или даже передать наличные деньги курьеру.

Кроме того, мошенники активно эксплуатируют тему приёмной кампании в вузы. Жертвам обещают «ускоренные» или «альтернативные» способы поступления, однако всё заканчивается потерей денег.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru