Министерство образования Британии разослало школьникам ноутбуки с червём

Министерство образования Британии разослало школьникам ноутбуки с червём

Министерство образования Британии разослало школьникам ноутбуки с червём

Министерство образования Великобритании отправило нуждающимся школьникам ноутбуки с предустановленной вредоносной программой. Эти компьютеры были призваны поддержать определённую прослойку молодых граждан в период пандемии и удалённого обучения.

Бесплатные устройства отправили подросткам, у которых ещё нет компьютера или которые вынужденны делить его с другими членами семьи. Более того, Министерство образования заключило соглашение с провайдерами, которые предоставили бесплатный доступ к материалам для учёбы.

Как сообщили отдельные преподаватели, на присланных Windows-ноутбуках присутствовали файлы, заражённые вредоносной программой. Это оказался сетевой червь, способный распространяться самостоятельно.

Всего Министерство образования Великобритании отправило более 800 тыс. лэптопов неблагополучным студентам, однако вредонос оказался лишь в небольшом проценте этих компьютеров.

«Мы в курсе данной проблемы, затронувшей небольшое количество ноутбуков. В приоритетном порядке мы проведём расследование и исправим ситуацию. Наши ИТ-специалисты поддерживают связь с учебными заведениями, сообщившими о проблеме. Мы считаем, что проблема не носит массового характера», — заявили представители ведомства «Би-би-си».

Самое интересно, что обнаруженный вредонос — Gamarue (также Andromeda) — используется в атаках киберпреступников из России и Восточной Европы. Gamarue позволяет операторам получить контроль над устройствами жертвы с помощью плагина TeamViewer.

Также вредоносная программа располагает отдельными плагинами, открывающими функциональность кейлогера, руткита и прокси сервера. Найти Gamarue можно на киберпреступных форумах в даркнете.

Устройство размером с монету может подменять данные в авионике Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа создали миниатюрное устройство, способное вмешиваться в обмен данными между системами Boeing 737. Гаджет подключается к диагностическому порту самолёта и помещается под обычной пылезащитной крышкой, поэтому заметить незваного пассажира во время стандартного осмотра непросто.

Порт расположен в одном из двух отсеков электронного оборудования возле ниши передней стойки шасси.

Обычно механики используют его для проверки авионики, но исследователи выяснили, что через него можно подключиться к шине связи между многофункциональным пультом MCDU в кабине и бортовым вычислителем FMC.

Устройство способно перехватывать, изменять и подделывать передаваемые команды. В лабораторном эксперименте учёные меняли показания температуры наружного воздуха, массу самолёта и параметры маршрута.

Ошибочные данные могут повлиять на расчёт необходимой тяги при взлёте или постепенно увести лайнер с заданного курса.

Исследователи также подключили устройство к интернету через бортовой Wi-Fi, продемонстрировав возможность удалённого взаимодействия после физической установки. Именно физический доступ остаётся важным условием атаки: незаметно подключить гаджет к Boeing из домашнего кресла не получится.

Кроме того, изменение данных FMC само по себе не означает неизбежную катастрофу. Пилоты обучены работать с противоречивыми показаниями, расчёты взлётных характеристик дополнительно проверяются на электронных планшетах, а отклонение от маршрута заметят независимые приборы и диспетчеры.

Boeing считает существующие уровни защиты достаточными для серьёзного ограничения практической осуществимости атаки. Исследователи предлагают закрыть сервисный порт, лучше изолировать электрические системы и внедрить криптографическую проверку команд.

RSS: Новости на портале Anti-Malware.ru