<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлено шпионское ПО, скрывающиеся&amp;nbsp;&amp;nbsp;в прошивках жестких дисков</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html</link>
    <description>Лаборатория Касперского сообщила (https://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/) (PDF (https://securelist.com/files/2015/02/Equation_group_questions_and_answers.pdf)) о выявлении нового класса вредоносного ПО, нацеленного на организацию кибершпионажа и кражу данных пользователей, примечательного глубокой степенью маскировки. Для скрытия компонентов вредоносного ПО применялась техника модификации прошивок жестких дисков Western Digital, Seagate, Toshiba, Maxtor и IBM. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Вредоносное ПО поражало только системы на базе платформы Windows и было выявлено на примерно 500 системах в 42 странах.  Наиболее активное использование вредоносного ПО зафиксировано в Иране, России, Китае, Сирии и Пакистане. Атакам были подвержены финансовые, правительственные, военные, исследовательские, дипломатические и другие учреждения. Сообщается о нескольких вариантах подобного вредоносного ПО, сборки которых датированы с 2004 по 2011 год. Внедрение вредоносного кода ассоциируется (http://www</description>

<item>
    <title>Выявлено шпионское ПО, скрывающиеся  в прошивках жестких дис... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#207</link>
    <pubDate>Tue, 14 Sep 2021 22:33:57 GMT</pubDate>
    <description>&amp;gt; Но разве дистрибутивы не научились уже грузиться на системах и с secure boot.&lt;br&gt;&lt;br&gt;Как один из тех, кто выяснял, как это обеспечить -- и написал в процессе http://en.altlinux.org/UEFI_SecureBoot_mini-HOWTO -- нисколько не разделяю безмятежного тона того чудика из 2015 года в году 2021.&lt;br&gt;&lt;br&gt;Слишком много неочевидных вещей, решений по результатам личной переписки, напоминающих картельный сговор MSFT с RHAT вещей.&lt;br&gt;&lt;br&gt;Правда, я давно и успешно ушёл с x86 на e2k по работе, собираюсь сделать то же самое и дома.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающееся в прошивках жестких диск... (Oleg)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#205</link>
    <pubDate>Fri, 20 Mar 2015 05:07:55 GMT</pubDate>
    <description>Всплыло (связи с КГБ)&lt;br&gt;http://www.bloomberg.com/news/articles/2015-03-19/cybersecurity-kaspersky-has-close-ties-to-russian-spies?hootPostID=4677e667731f00a44150899d887c9ee9&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающиеся  в прошивках жестких дис... (count0krsk)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#204</link>
    <pubDate>Sun, 22 Feb 2015 15:53:22 GMT</pubDate>
    <description>У меня до сих пор 3 привода, гламурный черненький в системнике оставил, хоть Lubunt-a его и не видит. С Live-cd если что попользую, дискет штук 5 осталось ))&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающиеся  в прошивках жестких дис... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#203</link>
    <pubDate>Sun, 22 Feb 2015 00:24:28 GMT</pubDate>
    <description>&amp;gt;А цифровая подпись разве не спасает? вроде как все стандартные бинарники винды имеют подобную защиту.&lt;br&gt;&lt;br&gt;Код может исполняться прямо из SWAP файла с диска и Винда наверное не будет проверять целостность уже загруженной в память программы. Который фирмварь-вирус модифицирует на лету когда он будет читаться с диска перед исполнением.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающиеся  в прошивках жестких дис... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#202</link>
    <pubDate>Fri, 20 Feb 2015 20:32:36 GMT</pubDate>
    <description>Уже поскакал с утреца?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающиеся  в прошивках жестких дис... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#201</link>
    <pubDate>Thu, 19 Feb 2015 16:49:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; не поможет от таможни и прочего физического доступа, но в такой ситуации &lt;br&gt;&amp;gt;&amp;gt; настоящие параноики один хрен считают железо испорченым &lt;br&gt;&lt;br&gt;Железо можно попытаться сравнить с таким же полученным по другим каналам.&lt;br&gt;Можно попытаться прошить все фирмваре, до которой только можно дотянутся. И понятно, что если можно перепрошить не все, то значит полной уверенности вообще не может быть.&lt;br&gt;&lt;br&gt;&amp;gt; Ну знаете ли. Если у злоумышленника есть физический доступ к Вашей машине, &lt;br&gt;&amp;gt; то он может сделать вообще что угодно, и обойти любую защиту. &lt;br&gt;&amp;gt; Luks у Вас на диске, гражданин настоящий-параноик? Модифицируем бут-раздел и сохраняем &lt;br&gt;&amp;gt; пароль от шифрованного диска где-нибудь в укромном месте.&lt;br&gt;&amp;gt; Ах, у Вас boot-раздел на выносной флешке? Вот Вам специальная клавиатура с &lt;br&gt;&amp;gt; keylogger-ом, которая выглядит точь-в-точь как та, что была у Вас раньше. &lt;br&gt;&lt;br&gt;А разве на подходе к устройству, вам на голову не упало ведро со специальной трудно смываемой краской, как например вот эта штука http://www.savehome.ru/product_5082.html&lt;br&gt;&lt;br&gt;Сейчас</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающееся в прошивках жестких диск... (Oleg)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#200</link>
    <pubDate>Thu, 19 Feb 2015 15:28:56 GMT</pubDate>
    <description>Просто следующее заявление от Касперского будет - дайте денег из бюджета на поддержку нашего патриотического (национального) программного продукта...&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающиеся  в прошивках жестких дис... (freehck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#199</link>
    <pubDate>Thu, 19 Feb 2015 09:55:51 GMT</pubDate>
    <description>&amp;gt; не поможет от таможни и прочего физического доступа, но в такой ситуации &lt;br&gt;&amp;gt; настоящие параноики один хрен считают железо испорченым &lt;br&gt;&lt;br&gt;Ну знаете ли. Если у злоумышленника есть физический доступ к Вашей машине, то он может сделать вообще что угодно, и обойти любую защиту.&lt;br&gt;&lt;br&gt;Luks у Вас на диске, гражданин настоящий-параноик? Модифицируем бут-раздел и сохраняем пароль от шифрованного диска где-нибудь в укромном месте.&lt;br&gt;&lt;br&gt;Ах, у Вас boot-раздел на выносной флешке? Вот Вам специальная клавиатура с keylogger-ом, которая выглядит точь-в-точь как та, что была у Вас раньше.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлено шпионское ПО, скрывающиеся  в прошивках жестких дис... (freehck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101510.html#198</link>
    <pubDate>Thu, 19 Feb 2015 09:32:33 GMT</pubDate>
    <description>А убывать оттуда - ещё слаще.&lt;br&gt;</description>
</item>

</channel>
</rss>
