Новые проблемы с BSOD в Windows связывают с материнскими платами MSI

Новые проблемы с BSOD в Windows связывают с материнскими платами MSI

Тайваньский техногигант MSI подтвердил, что синие экраны смерти (BSOD), с которыми в последнее время сталкиваются пользователи Windows, связаны с рядом моделей материнских плат. Этот баг ранее называли следствием установки последних опциональных обновлений ОС.

В официальном заявлении MSI говорится следующее:

«Мы получили несколько сообщений о проблеме BSOD, при которой пользователи видят ошибку “UNSUPPORTED_PROCESSOR”. Баг, судя по всему, связан с моделями материнских плат 600/700 и установкой предварительного обновления Windows 11 под номером KB5029351».

«В настоящее время MSI и Microsoft в курсе ошибки “UNSUPPORTED_PROCESSOR”, а наши специалисты пытаются докопаться до сути проблемы».

Помимо этого, тайваньский вендор также посоветовал пока не устанавливать последние опциональные августовские обновления. Если вы уже поставили эти апдейты, MSI рекомендует откатить BIOS до предыдущей версии и деинсталлировать необязательные обновления Windows.

Корпорация также опубликовала видео, в котором демонстрируется, как вернуть версию BIOS на соответствующих материнках:

 

Напомним, на прошлой неделе Microsoft тоже признала наличие ошибки UNSUPPORTED_PROCESSOR и связала их с августовскими обновлениями.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Взломщики используют Microsoft Quick Assist для распространения вредоноса

Банда киберпреступников использует приложение Quick Assist от Microsoft в атаках с использованием социальной инженерии. Жертв заржают программой-вымогателем Black Basta.

Представители корпорации из Редмонда заявили, что к данным атакам причастна финансово мотивированная группа Storm-1811, которая развернула свою кампанию еще в середине апреля.

Quick Assist — приложение, установленное по умолчанию в Windows 11, которое позволяет предоставить доступ к своему компьютеру на Windows или macOS другим пользователям через удаленное подключение. Злоумышленники могут выдавать себя за сотрудников техподдержки и обманным путем заставить людей предоставить им полный доступ к целевому устройству. 

В среду компания Microsoft опубликовала сообщение, в котором говорится, что ведется расследование использования приложения в преступных целях. Windows-гигант работает над тем, чтобы не потерять доверие пользователей к сотрудникам службы поддержки Quick Assist. Пока сложно сказать, сколько клиентов пострадало. Чтобы снизить риск мошеннических действий, Microsoft задумывается о включении предупреждающих сообщений в приложении.

Компания напомнила пользователям о возможности блокировки или удаления Quick Assist, а также других инструментов удаленного управления с устройства, если они ими не пользуются.

Клиенты, которые хотят исключить эксплуатацию приложения, могут использовать индикаторы компрометации и запросы для самостоятельного поиска зловредной активности в своих сетях. Например, подозрительное поведение curl, вредоносное использование прокси или инструмента туннелирования.

Специалисты поделились, как проходят атаки. С помощью голосового фишинга преступники Storm-1811 выдают себя за службу техподдержки приложения и убеждают пользователя предоставить доступ к устройству через Quick Assist. Злоумышленники используют разные схемы давления, например, забрасывают  жертву спамом, а потом предлагают помощь в устранении проблемы.

Пользователь предоставляет доступ к своему устройству благодаря ключевой команде и коду безопасности, которым делится преступник. Поделившись экраном и одобрив запрос управления компьютером, жертва помогает мошеннику получить полный контроль.

Далее злоумышленники доставляют вредоносную полезную нагрузку и программу для удаленного мониторинга и управления (RMM).

Постоянный доступ к взломанному устройству дает возможность преступникам перемещаться латерально по сети жертвы. Затем Storm-1811 использует PsExec для развертывания программы-вымогателя Black Basta.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru