Новый руткит прячется в микропроцессоре

Новый руткит прячется в микропроцессоре

ИБ-исследователи создали новый тип руткита, который скрывает себя от последних антивирусных продуктов в микропроцессоре компьютера.

Используя режим системного управления (System Management Mode, SMM), руткит запускается в защищенной части памяти ПК, которая может быть закрытой и сделать вредоносное ПО невидимым для операционной системы, а также предоставить хакерам картину того, что происходит в памяти компьютера.

SMM-руткит в совокупности с кейлоггерами может использоваться для кражи конфиденциальной информации с компьютера жертвы. Он создан Шоном Эмблетоном (Shawn Embleton) и Шерри Спаркс (Sherri Sparks) из компании Clear Hat Consulting, пишется на сайте networkworld.com.

Концепция программного обеспечения будет продемонстрирована на конференции безопасности Black Hat, в Лас-Вегасе в августе 2008 г.

Домашний интернет по белому списку: в Ростове перестал работать Telegram

В Ростове-на-Дону, похоже, зафиксирован один из первых подтверждённых случаев работы интернета по белому списку на уровне домашнего провайдера. Эту информацию подтвердили местные жители, которые рассказали, что у них открываются только сервисы из условно разрешённого перечня, а остальные сайты просто не работают.

По словам одной из собеседниц издания, при подключении через домашний интернет у неё не открываются Telegram и любые другие сайты, не входящие в белый список.

Попытка включить VPN ситуацию не изменила: страницы всё равно не загружались, тогда как российские сервисы продолжали работать.

Как пишет «Код Дурова», автоответчик службы поддержки провайдера объясняет происходящее «техническими проблемами», связанными с внешним воздействием на инфраструктуру. В сообщении говорится, что в Южном федеральном округе наблюдаются сложности на магистральных каналах вышестоящего оператора связи, из-за чего возможны перебои в работе интернет-сервисов.

Дополнительно провайдер, по данным издания, ссылается на массированные DDoS-атаки, которые якобы затрагивают сразу ряд операторов. В этой версии речь идёт не о локальном сбое у одного поставщика услуг, а о более широкой волне проблем, влияющей на десятки операторов и сервисов.

При этом пока остаётся неясным, насколько массовый характер носит такая ситуация с домашним интернетом на юге России. Название самого провайдера «Код Дурова» не раскрывает, поэтому независимо проверить масштаб происходящего сейчас затруднительно.

Тем не менее сам факт того, что у части пользователей работают только отдельные сайты и сервисы, а VPN не помогает обойти ограничения, выглядит довольно показательно. Если такие случаи начнут повторяться и в других регионах, разговоры о фактическом интернете по белым спискам могут довольно быстро перейти из разряда слухов в новую реальность.

Напомним, сегодня Telegram предупредил россиян о последнем шансе оформить Premium.

RSS: Новости на портале Anti-Malware.ru