Современный интерфейс загрузки операционных систем UEFI под защитой ЛК

Современный интерфейс загрузки операционных систем UEFI под защитой ЛК

«Лаборатория Касперского» объявляет о выпуске не имеющей аналогов в мире антивирусной системы для современного интерфейса загрузки операционных систем UEFI. Новый Антивирус Касперского для UEFI обеспечит безопасную загрузку компьютера, проверив системные файлы на наличие в них вредоносного кода ещё до начала работы операционной системы и основного антивируса.

Эта технология станет первой в своём классе, получившей открытое распространение на мировом рынке. В России решение будет реализовано в рамках сотрудничества «Лаборатории Касперского» с крупнейшим отечественным производителем компьютерной техники – компанией Kraftway.

По мере усложнения механизмов работы вредоносных программ, возникают новые угрозы безопасности информационных систем, которые традиционные средства защиты отразить не в состоянии. Одну из самых серьёзных опасностей для компьютеров создают сегодня буткиты и руткиты – вредоносные программы, которые загружаются до операционной системы или на ранних стадиях ее работы и скрывают своё присутствие от систем антивирусной защиты.

В то же время замена стандарта интерфейса загрузки с BIOS (Basic Input/Output System) на UEFI (Unified Extensible Firmware Interface) открывает производителям программного обеспечения возможность внедрять защитные решения на аппаратном уровне. Именно этой возможностью и воспользовалась «Лаборатория Касперского», создав первый, и пока единственный в мире антивирусный продукт, совместимый с UEFI.     

Антивирус Касперского для UEFI позволяет проверять файлы, используемые в процессе загрузки операционной системы, и обеспечивает защиту от функционирования вредоносного кода на данном этапе. Решение использует мощные современные технологии антивирусной защиты «Лаборатории Касперского», детектируя наличие даже самых «хитрых» вредоносных программ  в загрузочных файлах. Новое решение предназначено в первую очередь для организаций, предъявляющих к вопросам информационной безопасности повышенные требования, в частности, для государственных, силовых, финансовых структур, компаний, занимающихся разработкой инновационных технологий, предприятий энергетического и промышленного сектора, и многих других. 

«Появление подобных технологий – это не просто очередной шаг разработке защиты от вредоносного ПО, это действительно новый этап в построении принципов борьбы с киберугрозами. К сожалению, в рамках классической схемы работы антивируса обеспечить доверенную загрузку драйвера защиты на уровне ОС Windows невозможно. Разработанные нами технологии, впервые в индустрии обеспечивают техническую реализацию этой возможности, позволяя нам быть на шаг впереди злоумышленников, – рассказывает Николай Гребенников, директор по исследованиям и разработке «Лаборатории Касперского». – Антивирус Касперского для UEFI начинает свою работу еще до загрузки операционной системы и традиционных защитных продуктов, обеспечивая уже совершенно иной, превентивный характер защиты».

В России Антивирус Касперского для UEFI будет доступен как коммерческим, так и государственным организациям в виде средства защиты, интегрированного в материнские платы компьютеров, производимых компанией Kraftway. Сотрудничество «Лаборатории Касперского» и Kraftway в области создания безопасной среды загрузки операционной системы – первое подобное партнёрство в России и уникальный проект по защите интерфейса UEFI в мире. Благодаря интеграции модуля Антивируса Касперского для UEFI в оболочку безопасности Kraftway Secure Shell на материнской плате, проверка загрузочных файлов в компьютере будет автоматически выполняться с самого первого дня его работы. На сегодняшний день компания Kraftway выпускает пять моделей материнских плат с интегрированными модулями безопасности «Лаборатории Касперского».

«Мы уже не первый год работаем над реализацией проекта по созданию доверенной вычислительной техники. Мы прекрасно понимаем, насколько безопасность и гарантия сохранности данных важны для наших клиентов, среди которых немало государственных организаций, силовых ведомств, медицинских учреждений. Благодаря сотрудничеству с «Лабораторией Касперского», разработавшей инновационную систему обнаружения вредоносных программ ещё на стадии загрузки компьютера, мы смогли в действительности воплотить нашу концепцию», – заявил Ренат Юсупов, старший вице-президент Kraftway.

«Интеграция наших технологий в «железо» – новая область работы для нас. Однако развитие киберугроз, их усложнение и модернизация требуют новых подходов не только в разработке, но и в распространении защитного ПО. И в этом плане сотрудничество с Kraftway, одним из ведущих производителей аппаратного обеспечения на российском рынке, как нельзя лучше способствует решению этой задачи. Кроме того, наше партнёрство позволит российским компаниям и пользователям в числе первых в мире получить качественную антивирусную защиту нового поколения», – отметил Сергей Земков, управляющий директор «Лаборатории Касперского» в России.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Самый эффектный трюк провернули с OpenAI Atlas. Исследователи разместили на поддельной странице подписки скрытые инструкции на иврите.

Они убедили агента, что тот работает в песочнице с вымышленными пользователями, после чего Atlas открыл WhatsApp Web (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и начал рассылать сообщение контактам владельца аккаунта.

Получился зачаток цифрового червя: один заражённый пользователь зовёт остальных на ту же страницу.

Уязвимость находилась не в WhatsApp. Атакующие обманули сам ИИ-браузер, который смешал законную просьбу пользователя с командами сайта. В Zenity называют это столкновением намерений.

Затем исследователи отправили Atlas на Amazon. Агент добавил новый адрес доставки и положил планшет в корзину, но перед оплатой упёрся в защитные ограничения OpenAI. Казалось бы, приехали. Однако Atlas попросил совершить покупку встроенного помощника Rufus, и тот послушно оплатил товар, решив, что общается с владельцем аккаунта.

Другие найденные изъяны позволяли получать доступ к локальным устройствам, красть файлы, перехватывать управление менеджером паролей и выгружать историю браузера.

В OpenAI заявили, что получили отчёт Zenity в январе и уже усилили защиту Atlas. Сам браузер компания отключит 9 августа, а новые механизмы перенесёт в браузерные функции приложения ChatGPT.

RSS: Новости на портале Anti-Malware.ru