Кибершпионы впервые используют буткит для заражения UEFI

Кибершпионы впервые используют буткит для заражения UEFI

Кибершпионы впервые используют буткит для заражения UEFI

Кибершпионы используют в целевых атаках мощный буткит для интерфейса UEFI (Unified Extensible Firmware Interface), входящий в состав сложной модульной структуры — MosaicRegressor. По словам экспертов «Лаборатории Касперского», это первые кибератаки, в которых фигурирует вредонос, специально разработанный для заражения UEFI.

Опасность такого подхода заключается в глубоком проникновении вредоносной программы, ведь UEFI загружается ещё до операционной системы и может контролировать все процессы.

Проникая непосредственно в этот интерфейс, кибершпионы получают возможность полностью контролировать заражённый компьютер. К примеру, атакующие могут модифицировать память, изменить содержание диска и даже заставить систему запустить вредоносный файл (что и происходит в атаках MosaicRegressor).

К сожалению, если шпионам удалось установить буткит, не поможет ни переустановка ОС, ни даже замена жёсткого диска. По данным «Лаборатории Касперского», на сегодняшний день есть две жертвы зловреда для UEFI, ещё несколько столкнулись с целевым фишингом. Среди атакованных есть дипломаты и члены НКО.

Помимо этого, антивирусные специалисты вычислили, что в основе буткита лежит код Vector-EDK, специального конструктора, разработанного киберпреступной группировкой Hacking Team. Исследователи напомнили, что в 2015 исходники этой группы утекли в открытый доступ, что подводило другим злоумышленницам воспользоваться ими.

Сервис читов для GTA V взломали и слили данные тысяч игроков

Сервис читов Atlas Menu для Grand Theft Auto V сам попал в максимально ироничную историю: его взломали. По данным Have I Been Pwned, в утечку вошли почти 64 тыс. аккаунтов пользователей, которые, судя по всему, хотели читерить по-крупному.

Скомпрометированная база включала адреса электронной почты, имена пользователей, IP-адреса, зашифрованные пароли и обращения в поддержку. То есть набор довольно серьёзный: от идентификации пользователя до технических следов и переписок с сервисом.

Особенно красиво на этом фоне выглядит обещание Atlas Menu о безопасной аутентификации и повышенной приватности за счёт продвинутого шифрования. Сайт сервиса на момент публикации был недоступен. Видимо, приватность действительно повысили, теперь его не видно вообще.

Ответственность за взлом взял на себя киберпреступник, который выложил якобы похищенные данные на GitHub. По предварительным данным, мотивом могла быть месть некоему скамеру. Владельцы Atlas Menu ситуацию пока не прокомментировали.

Судя по демонстрационным материалам, сервис предлагал игрокам классический набор читерских радостей: невидимость, суперпрыжок, полёты по карте и другие способы испортить нормальную игру всем вокруг.

Atlas Menu — не первый сервис читов, который сам стал жертвой атаки. Несколько лет назад похожая история случалась с популярным чит-сервисом для Counter-Strike: Global Offensive.

RSS: Новости на портале Anti-Malware.ru