DARPA начало работу над невзламываемой системой Morpheus

DARPA начало работу над невзламываемой системой Morpheus

DARPA начало работу над невзламываемой системой Morpheus

Управление перспективных исследовательских проектов Министерства обороны США (DARPA) приняло решение финансировать разработку системы безопасности, встроенной в аппаратное обеспечение компьютера. Разработчики этой системы получившей название Morpheus, считают, что ее невозможно взломать.

Над проектом Morpheus работают специалисты Университета Мичигана, недавно они получили грант на сумму $3,6 млн. Принцип «невзламываемой» системы такой — разработчики создают аппаратную составляющую, которая случайным образом перемещает данные внутри компьютера, при этом удаляя предыдущие версии. Предполагается, что такой метод позволит защититься от киберпреступников.

Благодаря этому конфиденциальные данные, к которым сможет найти путь злоумышленник, будут перемещены до того, как он получит к ним доступ.

«Обычно, если злоумышленнику удается нащупать уязвимость, он непременно получит доступ к интересующей его информации за счет ее эксплуатации. Наша же задумка заключается в том, чтобы создать некое подобие кубика Рубика, своеобразную неразрешимую компьютерную головоломку, которая постоянно метаморфирует», — объясняет ведущий исследователь проекта Morpheus Тодд Остин.

Как считают разработчики, благодаря такому принципу компьютер может быть защищен от еще не идентифицированных угроз.

«Смело можно сказать, что этот проект может защитить от использования уязвимостей, о которых еще широко неизвестно. Лично я не знаю ни одного другого аналога системы безопасности, которая бы могла противостоять будущим угрозам», — подчеркивает господин Остин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru