Кибершпионы впервые используют буткит для заражения UEFI

Кибершпионы впервые используют буткит для заражения UEFI

Кибершпионы используют в целевых атаках мощный буткит для интерфейса UEFI (Unified Extensible Firmware Interface), входящий в состав сложной модульной структуры — MosaicRegressor. По словам экспертов «Лаборатории Касперского», это первые кибератаки, в которых фигурирует вредонос, специально разработанный для заражения UEFI.

Опасность такого подхода заключается в глубоком проникновении вредоносной программы, ведь UEFI загружается ещё до операционной системы и может контролировать все процессы.

Проникая непосредственно в этот интерфейс, кибершпионы получают возможность полностью контролировать заражённый компьютер. К примеру, атакующие могут модифицировать память, изменить содержание диска и даже заставить систему запустить вредоносный файл (что и происходит в атаках MosaicRegressor).

К сожалению, если шпионам удалось установить буткит, не поможет ни переустановка ОС, ни даже замена жёсткого диска. По данным «Лаборатории Касперского», на сегодняшний день есть две жертвы зловреда для UEFI, ещё несколько столкнулись с целевым фишингом. Среди атакованных есть дипломаты и члены НКО.

Помимо этого, антивирусные специалисты вычислили, что в основе буткита лежит код Vector-EDK, специального конструктора, разработанного киберпреступной группировкой Hacking Team. Исследователи напомнили, что в 2015 исходники этой группы утекли в открытый доступ, что подводило другим злоумышленницам воспользоваться ими.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российская криптобиржа Livecoin закрылась после декабрьской кибератаки

Российская криптовалютная биржа Livecoin не смогла оправиться от недавней кибератаки и была вынуждена закрыться. Напомним, что злоумышленники пробили инфраструктуру и получили контроль над серверами Livecoin.

Взлом произошёл в ночь с 23 на 24 декабря 2020 года; до того как администраторам удалось вернуть контроль, преступники успели повысить курс Bitcoin с $23 тыс. до $450 тыс., Ether — с $600 до $15 тыс.

Представители Livecoin попросили пользователей приостановить любую активность, а злоумышленники тем временем уже принялись вовсю обналичивать средства. По словам владельцев криптобиржи, администраторы потеряли контроль над «серверами, бэкендом и узлами сети».

Остановить киберпреступников якобы не представлялось возможным. Как только стал понятно, что биржа подверглась кибератаке, Livecoin уведомила правоохранительные органы об инциденте.

Не прошло и месяца с момента взлома, а представители Livecoin решили закрыть криптовалютную биржу, указав в качестве причины «серьёзные технические и финансовые потери». Официальное заявление представители опубликовали на livecoin.news, отметив, что у биржи нет никакой возможности продолжить работу.

Все оставшиеся средства будут выплачены клиентам.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru