Trickbot - это вредоносная программа, которая отличается расширенными возможностями и модульной структурой, быстро распространяется от компьютера к компьютеру в сети и идентифицирует зараженные компьютеры, принадлежащие к особо важным целям.
По мимо того что Trickbot уже использует функционал таких мощных эксплойтов как EternalBlue, украденный у АНБ.
Теперь у Trickbot появилась новая сила: ( https://arstechnica.com/information-technology/2020/12/dangerous-uefi-malware-is-rare-a-botnet-called-trickbot-may-change-that/ ) возможность изменять UEFI/BIOS компьютера.😱
=================
Для тех кто не знает BIOS или UEFI - это программное обеспечение, которое связывает прошивку устройства компьютера с его операционной системой.
Как первое программное обеспечение, запускаемое при включении практически любой современной машины, это первое звено в цепи безопасности. Поскольку они находится во флеш-чипе на материнской плате, инфекции невероятно трудно обнаружить и удалить.
Даже полная переустановка операционной систем вам тут никак не поможет
=================
Используя данный функционал Trickbot способен удаленно блокировать устройства на уровне прошивки, обходить множество систем безопасности и шифрования, производить обновления микрокода и эксплуатировать уязвимости процессора👻
Специалисты по безопасности уже нарекают Trickbot новым мейнстримом вредоносного ПО и одной из самых опасных угроз в Интернете😳
Операторы Trickbot в свою очередь продают доступ к огромному количеству зараженных машин другим преступникам, которые используют ботнет для распространения банковских троянов, программ-вымогателей и множества других вредоносных программ.😎
=================
Для зашиты вам необходимо активировать функцию запрета возможности выполнения записи в микросхему Flash согласно вашему устройству
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Комментарии 1