Специалисты продемонстрируют уязвимость в Intel Management Engine

Специалисты продемонстрируют уязвимость в Intel Management Engine

Специалисты продемонстрируют уязвимость в Intel Management Engine

Исследователи в области безопасности утверждают, что нашли способ использовать уязвимость Intel Management Engine. Они собираются наглядно продемонстрировать свою находку на конференции Black Hat Europe в декабре.

Эксперты Positive Technologies говорят, что эксплойт «позволяет злоумышленнику запускать неподписанный код в Platform Controller Hub на любой материнской плате через Skylake+».

Intel Management Engine (ME), микроконтроллер, обрабатывающий большую часть связи между процессором и внешними устройствами, попал в заголовки в мае 2017 года из-за проблем с безопасностью технологии Active Management Technology (AMT), которая работает поверх движка.

Позже выяснилось, что AMT имеет элементарную ошибку аутентификации - злоумышленник может войти в систему с пустым полем пароля. 

Теперь исследователи Positive Technologies обещают продемонстрировать эксплойт для Management Engine. В частности, эксперты заявляют, что Intel спровоцировала появление уязвимости, когда переключила Management Engine на модифицированную операционную систему Minix.

Поскольку Management Engine работает независимо от операционной системы, у жертвы нет возможности понять, что машина была скомпрометирована. Более того, заражение не устранишь банальной переустановкой ОС или обновлением BIOS.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru