Intel не стала встраивать защиту Microsoft Pluton в процессоры Alder Lake

Intel не стала встраивать защиту Microsoft Pluton в процессоры Alder Lake

Попытки Microsoft продавить собственную аппаратную защиту на всех персональных компьютерах, поставляемых в комплекте с Windows 11, пока не приносят особых результатов. Внедрять технологию Pluton не торопятся даже ее партнеры по разработке.

Метод защиты данных Pluton, реализованный в виде отдельного чипа, Microsoft впервые представила в ноябре 2020 года. По замыслу, такой встраиваемый сопроцессор должен обеспечить безопасное хранение чувствительной информации — ключей шифрования, учетных данных, биометрических ID и проч., защищая их от кражи в результате атаки на аппаратном уровне.

В разработке Pluton принимали активное участие Intel, AMD и Qualcomm, однако сами они пока медлят с реализацией этой технологии в своих продуктах. Так, в интервью The Register представитель Intel заявил, что в процессорах семейства Core 12-го поколения (Alder Lake) поддержка Pluton отсутствует.

Эти новейшие CPU только начали использоваться в лэптопах, и чипмейкер предпочел снабдить их альтернативной защитой — Platform Trust Technology (PTT) собственной разработки. Она тоже предполагает интеграцию модуля TPM 2.0 (Trusted Platform Module, выполняет проверку подлинности аппаратного обеспечения); его наличие является обязательным для компьютера, укомплектованных Windows 11.

Только что вышедшие ThinkPad от Lenovo на чипах Intel пока не поддерживают Pluton; в новых ноутбуках вендора на AMD Ryzen 6000 эта защита доступна, но по умолчанию отключена. Анонсирован также выпуск ThinkPad X13s с Windows 11 (на Qualcomm Snapdragon 8cx 3-го поколения с архитектурой ARM), TPM-модуль Pluton в нем присутствует.

Представитель Dell отказался делиться с The Register прогнозами в отношении Pluton, заявив, что они пока рассматривают возможные варианты. Узнать планы HP по реализации этой технологии журналистам тоже не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Тесты нового инструмента Scaly Wolf в России оказались провальными

В арсенале кибергруппы Scaly Wolf появился новый инструмент — программа-загрузчик. По идее, ее использование должно было скрыть внедрение White Snake, однако этого не произошло: вместо инфостилера в систему загружается легитимный проводник Windows.

Новый всплеск активности Scaly Wolf в России был зафиксирован в конце прошлого месяца. Эксперты BI.ZONE насчитали как минимум шесть вредоносных рассылок, проведенных с различных имейл-адресов в рамках целевых атак на госструктуры и частные компании (промышленность и логистика).

Злоумышленники, как и прежде, для маскировки использовали имена федеральных ведомств и выдавали свои письма за официальные уведомления. Однако содержимым ZIP-вложений, против ожидания, оказался не White Snake, а его загрузчик. Тестирование показало, что нововведение не работает, как задумано, и кражи данных в результате атаки не происходит.

«Злоумышленники обновили способ доставки стилера в целевые системы, чтобы эффективнее обходить средства защиты, но сделали это в спешке, — пояснил Олег Скулкин, руководитель BI.ZONE Threat Intelligence. — Вместо White Snake в систему копируется легитимный файл explorer.exe — “Проводник”».

При этом инфостилер был обновлен до последней версии — ее начали продвигать в даркнете в конце марта. Тогда же операторы MaaS-сервиса White Snake (Malware-as-a-Service, зловред как услуга) объявили весенние скидки.

В прошлом году разработчики стилера распустили слух, будто одному из клиентов удалось снять запрет на проведение атак в России и странах СНГ. Не исключено, что они пытались таким образом избежать порицания коллег по цеху. Как бы то ни было, в новейшей версии вредоноса географические ограничения, по словам аналитиков, отсутствуют.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru