Компьютерные вирусы угрожают автомобилям

Компьютерные вирусы угрожают автомобилям

По мере того, как автостроители осваивают все новые и новые компьютерные технологии, растет риск того, что жизнь и здоровье водителей окажутся в руках киберпреступников. Исследовательское подразделение известной антивирусной компании McAfee выступило с предупреждением о том, что современные машины могут стать уязвимыми для хакерских атак. Производители автомобилей уже высказали свою озабоченность новой угрозой.



Согласно докладу борцов с вирусами, со временем хакеры могут начать удаленные атаки на бортовые компьютеры автомобилей. Среди возможных последствий атак – взлом штатной и альтернативной сигнализаций, прослушивание разговоров водителя, искажение данных навигаторов и даже манипуляции с параметрами давления в шинах.

Все это, по мнению экспертов, чревато не только возможным похищением машины, но и созданием заранее спланированных аварийных ситуаций на дороге. Исследования уже доказали, что всего этого можно достичь уже на современном уровне развития технологий, передает dni.ru.

К счастью, пока успешных хакерских атак на автомобильные компьютеры не зафиксировано, передает Cnet. Однако по мере распространения бортовых компьютеров вирусы станут настоящей проблемой не только владельцев портативных гаджетов, но и автолюбителей.

"Если ваш ноутбук взломан хакерами, то вас ждет просто плохой день, но если ваш автомобиль попадает в аварию, это может быть опасно для жизни. Я не думаю, что люди должны паниковать прямо сейчас, однако будущее выглядит действительно страшным", - заявил исполнительный директор McAfee Брюс Снелл, который курирует в компании исследования кибербезопасности автомобилей.

Согласен с ним и технический директор U.S. Cyber Consequences Unit Джон Бамгарнер. "Вы определенно сможете убивать людей", - заявил он, комментируя потенциальные возможности автохакеров.

По информации Red Orbit, американский автогигант Ford не стал ждать первых случаев кибернападений на машины и уже инвестирует в системы безопасности, изначально встроенные в программные продукты для своих машин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Нового трояна-полиморфика раскусили лишь два антивируса на VirusTotal

Анализ обнаруженного на VirusTotal образца Python-зловреда показал, что это троян удаленного доступа, умеющий изменять свой код при каждом исполнении. Других свидетельств существования этого RAT исследователь пока не нашел.

По состоянию на 9 октября новичка опознают как угрозу лишь два антивируса из 63 в коллекции VirusTotal.

Способность вредоносов на лету слегка изменять свой код для обхода сигнатурного анализа известна как полиморфизм. Новый RAT с этой целью использует две функции: self_modifying_wrapper() и and polymorph_code().

Первая выполняет операции XOR с произвольным ключом над критически важными фрагментами кода. При этом распаковка и упаковка осуществляются в памяти, без записи результатов на диск.

 

Механизм polymorph_code заполняет код мусором, меняет имена переменных, перетасовывает определения функций, привносит пустые операции.

 

В результате подобных преобразований хеш вредоносного файла при каждом запуске изменяется, что существенно снижает уровень детектирования.

В остальном новобранец схож с собратьями. Он умеет по команде сканировать сети, открывать доступ к аккаунтам перебором дефолтных учеток, эксплуатировать уязвимости в роутерах, загружать и запускать пейлоад, воровать и выводить данные, самостоятельно распространяться по сети.

Взаимодействие RAT с оператором осуществляется через Discord или Slack.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru