«Касперский» выявил американский шпионский вирус

Чтобы отправить комментарий — войдите.
  • R
    18 фев 15
    Ну удивили,через чайники утюги и микроволновки уж давно шпионят.
    Ответить
  • Q
    18 фев 15
    вполне ожидаемо... после вируса в микросхемах USB, так вообще не новость....
    Ответить
  • W
    18 фев 15
    А почему только сейчас?
    Ответить
  • admin2838
    18 фев 15
    SecurStar DriveCrypt в помощь)))
    Ответить
    • admin2838
      знает)))

      активная программа с постоянным выходом в сеть и является троянский "...а конь с яйцами!")))
      Ответить
  • bugskull
    18 фев 15
    Все уже слышали про на днях выявленный шпионский код, вшитый в большинство жестких дисков в мире, с помощью которого американцы следят за твоим компьютером? К счастью, удалить его достаточно просто. Лаборатория Касперского уже составила инструкцию по его устранению:

    1. Нажимаешь одновременно клавиши Win и R.

    2. В появившемся окне пишешь "cmd".

    3. В открывшемся черном окне пишешь "format C:" и нажимаешь Enter.

    Готово, теперь американцы не смогут за тобой следить!

    Расскажи друзьям, чтоб знали все!

    (c) Duran
    Ответить
    • bugskull
      А, уже писали про этот способ.

      Ну ладно...
      Ответить
      • vss_vintorez
        Только умный человек никогда по таким "советам" из интернета не сделает "format C:", потому что потеряются все данные с системного диска и систему прийдется устанавливать заново.

        Вы бы еще посоветовали включенный компютер в ванную с водой опустить.
        Ответить
        • F
          ...причём обязательно самому сидя в той же ванной.
          Ответить
          • vss_vintorez
            Форматирование можно запустить и с загрузочного диска. Сейчас такого добра навалом.
            Ответить
        • bugskull
          И от вируса это тоже спасет, разве нет?
          Ответить
        • V
          капитан очевидность с нами! слава ему!!!! аминь! :))))
          Ответить
        • saef
          Василий Ив. не зря про вас всякое рассказывают. Теперь я поверил, что это не анекдоты.
          Ответить
      • mabramov
        Чего-то у меня не работает... Здесь есть нормальные программисты?
        Ответить
    • sasha62
      Красавец!
      Ответить
    • Hiress
      bugskull 18 фев 15
      Товарищ стебается, а вы ведётесь ))))
      Ответить
    • gexor_irk
      del *.*

      это сработает
      Ответить
      • rokford
        так системные файлы не удалишь. Будет переспрашивать.
        Ответить
  • alex_v_ushakov
    18 фев 15
    Перечитал часть инфы 4-х летней давности о печально известной тогда проблемке с прошивками в Seagate Barracuda wordpress.drcomp.su , ткните носом хоть на одну утилиту с офф.сайтов производителей HDD или сервисников/железячников, которая может перепрошить винт прям из работающей WIN/DOS(на этом же hdd)? _без_создания_загрузочных fdd/CD/DVD/Flash_

    А, ЛК жжет, скоро всех "переловит" )))

    "ЛК раскрыла первую арабскую кампанию по кибершпионажу" securitylab.ru
    Ответить
    • H
      А в чем принципиальная проблема прошить чего угодно вот прям из венды?

      Ну кроме нежелания разработчиков написать такую прогу.
      Ответить
      • alex_v_ushakov
        "чего угодно" может и нет проблемы. а вот отключить на время перепрошивки электронику винта с которого и запущена/работает система/драйвера/прошивальщик в данный момент, т.е. в момент перевести винду в LiveMode, а винт в HotPlug (без всяких перезагрузок)...Тогда уж в стандартном "диспетчере устройств" для hdd должн быть доступен пункт Отключить/Включить, как для остального "некритически важного" железа
        Ответить
        • H
          Зачем отключать электронику, если через эту электронику и загружается?
          Ответить
          • alex_v_ushakov
            ааа. мы просто недопоняли друг друга. я имел ввиду, что изначально прошивка hdd нормальная (с завода), а "апдейт ее трояном" происходит после заражения "чистого" рабочего компа вирусняком с флехи/www/email/etc.

            вот и интересовался , как это можно перепрошить работающий активный винт без отключения оного , так сказать "по живому резать" ))) пусть не в silent моде _офф.утилитами_ хотя бы. а то разные "эксперты" по ТВ гнали полную хрень про MBR, нулевые дорожки и скрытые сектора, вообщем полная каша из терминов.

            а, вот здесь, отчет ЛК — 25zbkz3k00wn2tp5092n6di7b5k.wpengine.netdna-cdn.com

            см. стр. 11 и 16 , и действительно все должно работать через MBR,VBR-буткиты и ATA-команды (если я правильно перевел/понял)
            Ответить
  • moplen
    18 фев 15
    Это известно давно, лет 15
    Ответить
  • VICTORINOX
    18 фев 15
    Из той же оперы, только отчего-то наши службы закрывают на это глаза... Неспроста, видимо.

    xakep.ru/2011/12/26/58104/
    Ответить
    • C
      +++++++++++++++
      Ответить
      • VICTORINOX
        Ну, судя по приведённому рассказу — именно игнорируют все попытки обратить их внимание на проблему, ибо фстэковские сертификаты до сих пор выдаются на "неблагонадёжное" железо.
        Ответить
        • VICTORINOX
          Учитывая тот факт, что закладки маскируются в новых версиях прошивок биоса (скачиваемых с сайта производителя) — думаю, что не мы.
          Ответить
          • H
            по-моему после прошивки с сайте производителя, т.е. интела, бага уходила. Она была только в заводских прошивках.

            Но если человек так глубоко копнул, почему он не пошел дальше и не попытался снять инфу с чипа не стандартными средствами, а программатором, либо сняв микросхему совсем, либо подключившись через диагностический разъем а-ля JTAG?
            Ответить
            • VICTORINOX
              "Бага" уходила как раз по той причине, что в отличие от реверенсной платы требовалась доработка микропрограммы — что и делалось в новой прошивке.

              Ну ёксель-моксель, уже и ссылку дал, так всё равно на оба вопроса цитировать приходится.
              Ответить
              • VICTORINOX
                Так он же написал — 256bit AES шифрование на прошивке. Ну снял бы и что дальше?
                Ответить
              • H
                У него изначально канадская и китайская платы работали по-разному, хотя биос считывался одинаковый. И китайская переставала глючить, когда он прошил ее родной интеловской прошивкой. И чего следует, что добавка имеет китайское, а не канадское происхождение. Я эту статью, по-моему, на хабре читал.

                Причем у меня такое впечатление сложилось, что роляла не столько прошивка, сколько сам факт прошивки, который воспринимался трояном как сигнал опасности и переводил его в неактивное состояние.

                Что касается шифра — код по-любому перед выполнением должен быть декодирован. Если там нет отладочных интерфейсов, то тогда, конечно, опаньки.
                Ответить
                • VICTORINOX
                  Тогда ещё раз процитирую. В третий раз, ну да не суть :)

                  Имелся референсный канадский образец. Под него был заточен самописный гипервизор. Как только получили ритейловый образец платы, сделанный в китае — гипервизор работать отказался (так как использовал адресацию заточенную под референсный биос). Как только скачали новый биос под ритейловую плату — всё заработало.

                  Это конечно может означать и то, что в ритейл пошёл просто слегка изменённый в смысле схемотехники и разводки образец, но учитывая доводы однозначно разбирающегося в теме вопроса автора статьи, таки склоняюсь к мысли, что странный шифрованный соконтроллер добавляемый сборочном конвеером в китае не так прост, как кжется.
                  Ответить
                  • H
                    "номер биоса был тем же самым, образы биоса совпадали побайтно"

                    Тебя это не смущает? В каком месте это "новый биос под ритейловую плату"?

                    ", продолжая тем не менее регулярно запускать свою систему на новых партиях серийных материнских плат из Китая и новых сэмплах"

                    Случай-то не единичный, что бы списать на различие рефересной и конвеерной.
                    Ответить
                    • VICTORINOX
                      "но по какой-то причине серийные материнские платы заработали только тогда, когда я залил в них такой же биос, взятый сайта Intel"

                      Именно новый с сайта позволил системе работать, а не имеющийся референсный ром, пускай и такой же побайтово. Об этом речь.
                      Ответить
                      • H
                        а в чем разница если они побайтово совпадали?
                        Ответить
                        • VICTORINOX
                          а этот вопрос надо задавать как минимум автору статьи
                          Ответить
  • G
    18 фев 15
    А мне похер, я в последнюю очередь буду интересен америкосам
    Ответить
    • O
      Graund 18 фев 15
      а вашему "соседу" который научился юзать закладки в вашем железе?
      Ответить
      • G
        ooooda 18 фев 15
        пущай, у меня ничего секретного нет
        Ответить
      • H
        А у соседа денег столько есть? Я ему действительно так интересен?
        Ответить
  • anatvl
    18 фев 15
    Скоро будем касперыча во все железки инсталить и будут они работать ну оооочень медленно.
    Ответить
    • O
      anatvl 18 фев 15
      каспер тут бес силен т.к. это ПО он даже знать не будет что у вас работает над чем то маленькая виртуальна с дисками и памятую, только сниферы просекут странную сетевую активность если будут настроены правильно не более, он максимум может говорить о том что и так известно в узких кругах...
      Ответить
    • sinoptik12
      Бесполезно. Самое простое это установить брандмауэр и отслеживать куда и какое приложение отправляет данные
      Ответить
      • racertux
        Скорее всего подобная штука работае вообще без поддержки ос как тогда брандмауэр сможет её заблокировать?
        Ответить
        • sinoptik12
          Ответить
        • Y
          racertux 18 фев 15
          Впервые слышу что бы что-то из железа выходило в мировую сеть без ведома программ заточенных на просмотр сетевой активности — один хрен выход через сетевуху.

          Или модное ныне слово "нано" встроено в железо и посылает сигналы прямо в головы через фольгу.
          Ответить
full image