Zlonamerna programska oprema napada napačne računalnike prek okvarjenih gonilnikov
Kazalo:
Video: Handwriting Without Tears Pre K , Preschool Review , Kindergarten + Elementary 2024
Raziskovalci na področju varnosti so v več kot 40 gonilnikih, ki jih je certificiral Microsoft, našli nove ranljivosti.
Težava je v kodi gonilnika, ki omogoča komunikacijo med jedrom OS in strojno opremo ter zagotavlja višjo dovoljeno raven kot običajni uporabnik ali skrbnik.
Ranljivosti gonilnikov bi lahko vplivale na milijone
Na seznamu prizadetih proizvajalcev strojne opreme so ogromna podjetja, kot so Intel, Nvidia, Huawei, Toshiba in Asus. Takole opisuje skupina za kibernetsko varnost pri Eclypsium, ki je našla ranljivosti:
Vse te ranljivosti gonilniku omogočajo, da deluje kot proxy, da opravlja zelo privilegiran dostop do virov strojne opreme, kot so dostop za branje in pisanje do vhodno-izhodnega prostora za procesor in čipset, modele specifične registre (MSR), nadzorne registre (CR), odpravljanje napak Registri (DR), fizični pomnilnik in navidezni pomnilnik jedra. To je stopnjevanje privilegijev, saj lahko napadalca premakne iz uporabniškega načina (Ring 3) v način jedra OS (Ring 0). Koncept zaščitnih obročev je povzet na spodnji sliki, kjer ima vsak notranji obroč postopno več privilegij. Pomembno je opozoriti, da na Ring 3 (in ne globlje) delujejo celo skrbniki, poleg drugih uporabnikov. Dostop do jedra napadalcu ne more omogočiti samo najbolj privilegiranega dostopa do operacijskega sistema, lahko tudi omogoči dostop do vmesnikov strojne in strojne programske opreme s še višjimi privilegiji, kot je sistemska programska oprema BIOS.
Tako je z vdelano programsko opremo BIOS in UEFI, ki je nekoč prizadeto ne more popraviti z vnovično namestitvijo operacijskega sistema.
Prizadenejo vse različice sistema Windows
Omeniti velja, da je bilo prizadetih več kot 40 gonilnikov, težava pa velja za vse različice sistema Windows, ne le Windows 10.
Microsoft svojim strankam močno svetuje, naj z aplikacijo Windows Defender Control Control blokirajo neznano programsko opremo in vklopijo integriteto pomnilnika za sposobne naprave v sistemu Windows Security.
Tu je celoten seznam prizadetih prodajalcev:
- ASRock
- ASUSTeK Computer
- ATI Technologies (AMD)
- Biostar
- EVGA
- Getac
- GIGABYTE
- Huawei
- Insyde
- Intel
- Micro-Star International (MSI)
- NVIDIA
- Phoenix Technologies
- Realtek polprevodnik
- SuperMicro
- Toshiba
Nekateri so že odpravili popravke, drugi pa so še vedno pod embargom.
Če želite zaščititi sistem, redno preverjajte, ali so zastareli gonilniki nameščeni najnovejši popravki gonilnikov zgoraj omenjenih proizvajalcev.
V pomoč smo vam pripravili priročnik o posodobitvi zastarelih gonilnikov, zato ga ne pozabite preveriti.
PREBERITE TUDI:
- Kako: Posodobiti grafični gonilnik v sistemu Windows 10
- 9 najboljših protivirusnih programov s šifriranjem za zaščito vaših podatkov
- Microsoft Defender ATP je nova Microsoftova varnostna ponudba za več platform
Doubleagent naredi, da Windows protivirusno deluje kot zlonamerna programska oprema
Varnostni raziskovalci so ugotovili, da lahko napadalci z Microsoftovim orodjem za preverjanje aplikacij prevzamejo različne protivirusne izdelke. Izraelsko varnostno podjetje Cybellum trdi, da nova metoda napada, imenovana DoubleAgent, izkorišča orodja Windows, ki so bila ustvarjena za preprečevanje virusnih napadov - vključno z McAfee, Panda, Avast, AVG, Avira, F-Secure, Kaspersky, Malwarebytes, Bitdefender, Trend Micro, Comodo , in…
Fakenet z nadzorom omrežnega prometa ugotovi, kaj namerava zlonamerna programska oprema
FakeNet za Windows vam omogoča, da vidite, kaj zlonamerna programska oprema poskuša narediti v spletu. To orodje ni podobno nobenemu drugemu orodju za zajem paketov: FakeNet dejansko preusmerja internetni promet in z njim ravna lokalno. Z drugimi besedami, če opazite, da zlonamerna programska oprema poskuša prenesti drugo okuženo datoteko iz interneta, to NE bo…
Stonedrill je najnovejša zlonamerna programska oprema za brisalce, ki je prizadela računalnike
Obstaja veliko vrst zlonamerne programske opreme, ki v sistem sprožijo različne učinke in zaradi tega delujejo na različne načine. Ni treba posebej poudarjati, da nobeden od njih ni dober. Grožnje z zlonamerno programsko opremo ponavadi pridejo v valovih, kar pomeni, da če ena tarča zadene vrsta zlonamerne programske opreme, obstaja velika verjetnost, da bo še ena žrtev postala plen ...