Kaspersky обнаружила новую угрозу для данных пользователей – UEFI
05 октября, 2020, 16:01
Специалисты из «Лаборатории Касперского» разоблачили кампанию кибершпионажа: хакеры заражали компьютеры вредоносным ПО, которое собирало недавние документы на устройстве жертвы, архивировало их и передавало злоумышленникам, говорится в сообщении компании.
Программа называется UEFI. Она способна контролировать все процессы «на раннем старте», так как устанавливается еще до операционной системы. С ее помощью хакеры получают полный контроль над ПК. Избавиться от этого вредоносного ПО невозможно ни с помощью замены жесткого диска, ни переустановки ОС.
По сути, файл является загрузчиком, который связывается с сервером, собирает недавние документы на компьютере, архивирует их и передает обратно на сервер, где информацией завладевают злоумышленники. На данный момент известно о двух жертвах буткита UEFI, а также нескольких кампаниях, которые столкнулись с целевым фишингом. Причем все они дипломаты или члены НКО, а их деятельность напрямую связана с Северной Кореей.
Ранее LIVE24 сообщало, что при посещении различных сайтов в интернете, в последнее время все чаще можно встретить уведомление об использовании файлов cookie. С их помощью технические разработчики собирают о пользователях данные. Благодаря тому, что юзер соглашается на использование cookie, разработчики получают доступ к различной статистике, например, сколько времени человек провел на сайте или какой товар смотрел, по каким ссылкам он попал на сайт и т. д.
Программа называется UEFI. Она способна контролировать все процессы «на раннем старте», так как устанавливается еще до операционной системы. С ее помощью хакеры получают полный контроль над ПК. Избавиться от этого вредоносного ПО невозможно ни с помощью замены жесткого диска, ни переустановки ОС.
По сути, файл является загрузчиком, который связывается с сервером, собирает недавние документы на компьютере, архивирует их и передает обратно на сервер, где информацией завладевают злоумышленники. На данный момент известно о двух жертвах буткита UEFI, а также нескольких кампаниях, которые столкнулись с целевым фишингом. Причем все они дипломаты или члены НКО, а их деятельность напрямую связана с Северной Кореей.
Ранее LIVE24 сообщало, что при посещении различных сайтов в интернете, в последнее время все чаще можно встретить уведомление об использовании файлов cookie. С их помощью технические разработчики собирают о пользователях данные. Благодаря тому, что юзер соглашается на использование cookie, разработчики получают доступ к различной статистике, например, сколько времени человек провел на сайте или какой товар смотрел, по каким ссылкам он попал на сайт и т. д.
Подписывайтесь на Новости LIVE24.RU и на наш канал в Дзенe. Следите за главными новостями России и Мира в telegram-канале LIVE24.RU.
Лента новостей
22 ноября, 2024 23:03
22 ноября, 2024 22:59
22 ноября, 2024 22:44
22 ноября, 2024 22:34
22 ноября, 2024 22:29
22 ноября, 2024 22:13
22 ноября, 2024 21:32
22 ноября, 2024 21:09
22 ноября, 2024 20:57
22 ноября, 2024 20:31