Oldalak

"Az igaz ügyért küzdeni még akkor is kötelesség, midőn már sikerhez nincsen remény !" -Deák Ferenc-

2015. február 18., szerda

Megjelent a "winchester vírus" !

Elképesztő mélységben a rendszerbe épülő kémprogramot fedeztek fel a Kaspersky cég szakértői: csak úgy lehet megszabadulni tőle, ha kalapáccsal szétverjük a merevlemezt. A Western Digital, a Seagate, a Samsung, a Toshiba, a Hitachi és más jól ismert merevlemez-gyártók adattároló eszközeibe képes beépülni a kémprogramok legújabb generációja. 

 Ezekben az országokban bukkantak kémkedő merevlemezekre

 A kártékony kód nem az operációs rendszerbe, hanem a winchesterek működését vezérlő szoftverbe, a firmware-be települ bele - számolt be az orosz Kaspersky Labs kiberbiztonsági cég, amely tanulmányt is kiadott róla. (Bár a Kaspersky cég a kémprogramról kiadott tanulmányában nem nevezi meg, mely ország állhat a kémprogram mögött, az anyagban utalnak a Stuxnet nevű kártevőre. Ez utóbbit az iráni urándúsító üzemek munkájának ellehetetlenítésére szánták, és az amerikai Nemzetbiztonsági Ügynökséghez, az NSA-hoz -vagy Izraelhez- köthető.)
Ez a módszer azért különleges, mert egy ilyen mélyen a rendszerbe települő kártevőt hagyományos vírusvédelmi megoldással lehetetlen felfedezni, és ellene az ilyen megoldások nem is nyújtanak védelmet. Hiába formázzák le alacsony szinten a merevlemezt, vagy telepítik teljesen újra az operációs rendszert, a kémprogram megmarad a rendszerben. 
A Kaspersky cég szakértője szerint az egyetlen hatásos módszer a kémprogram likvidálására, ha megsemmisítik a merevlemezt.
A merevlemezbe rejtett kémprogram egyébként nem csak windowsos PC-k, hanem Mac számítógépek támadására is alkalmas volt. A Kaspersky elemzése szerint pedig az anonim internetezést biztosító Tor hálózatot használók lehallgatására is felhasználták.
(origo forrás)

Barta P.

Nincsenek megjegyzések:

Megjegyzés küldése

A megjegyzés írása mint:Profil kijelölése.... legördülő menüben válasszátok a "Név/URL-cím"rovatott -ne a névtelent- ide írjátok be a nevet,vagy bármilyen nick nevet.Az URL-t hagyjátok üresen.
Köszönöm.