LINUX.ORG.RU
ФорумTalks

Отрицай всё

 


2

2

Ъ

Лаборатория Касперского обнаружила тысячи закладок в жестких дисков известных производителей: Western Digital Corp, Seagate Technology Plc, Toshiba Corp, IBM, Micron Technology Inc и Samsung Electronics Co Ltd.

По словам Касперского закладки нацелены для съема информации с военных объектов, энергетических компаний и других государственных ведомств по всему миру, включая Иран, Пакистан, Китай, Россию и других. Касперский не назвал точную страну производителя данного ПО, но предположил, что они близки к Stuxnet. К созданию последнего, по его мнению, приложила руку NSA (АНБ).

Официальный анонс

Подробности на securelist

Вопросы и ответы, формат pdf — тут все изложено подробно

Коротко об отчете:

  • Вся вирусня писалась под винду с начала 2000х
  • Вирус попадает на компы через 3 стадии: эксплойт браузера, эксплойт машины, загрузка полной версии трояна
  • Браузеры: IE, Firefox (в отчете 17 версия)
  • Целевые ОС: Windows, Mac OS X (через уязвимость Firefox)

Касательно вируса на дисках, сводка:

  • Найден некий «загрузчик прошивок» для HDD в одном из троянов
  • Что именно пишется на диск в отчете не сказано
  • Попутно говорится о записи на скрытые разделы диска путем недокументированных команд. [Список комманд можно стырить с завода, — прим.]
  • Журналисты вычитали это и ... остальное вы поняли

Подтверждение слов сотрудника АНБ о ходе работ по внедрению шпионского ПО в прошивки дисков скорее всего совпадение, нежели подтверждение выводов Касперского. ИМХО, уровень качества должен заметно отличаться.

★★★★★

Последнее исправление: gh0stwizard (всего исправлений: 7)

Так и думал, что только в мастдайке работает.

для съема информации с военных объектов, энергетических компаний

А они не думают, что надо быть полным дегенератствующим дебилоидом, чтобы в серьезных местах использовать вместо операционной системы прошивку для игровых приставок?

Eddy_Em ☆☆☆☆☆
()

Кстати, а ведь можно было бы в память прошивочки HDD вогнать небольшую такую генточку, которая будет загружаться до загрузки основной ОС (т.е. в этом случае будет вообще монопенисуально, что за ОС у человека, а чтобы не зависеть от архитектуры, можно добавить еще и варианты для ARM и MIPS) и тихонечко по сети пытаться чего-нибудь эдакое вытворить. Правда, ей на все про все от силы секунд 10, а то слишком заметно будет.

Вариант 2: загружаться, запускать виртуалку и в ней загружать то, что на диске. Тогда можно в фоне вообще постоянно всякую хренотень устраивать.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Так и думал, что только в мастдайке работает.

Нет, если ты станешь нужен, то напишут для тебя специально с поддержкой KOI8-R. Другое дело что даже если оно внезапно как-то сможет передавать инструкции оборудованию под юзером, кому-то ведь все равно нужно будет это запустить.

anonymous_sama ★★★★★
()

закладки нацелены для съема информации с военных объектов, энергетических компаний и других государственных ведомств по всему миру

почему на этих объектах компьютеры с секретной информацией имеют доступ к сети? а без доступа к сети закладка в HDD ничем не поможет.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

в этом софте предусмотрен перенос собранной информации через заражённые флэшки.

oneliner
()
Ответ на: комментарий от Zubok

Вот если ко мне придет Путин и скажет закладки делать в мою продукцию, то я его пошлю в жопу, потому что не хочу портить свой чистый образ и участвовать в подобном не буду.

Ага, ага и просто останешься без бизнеса. Как в анекдоте «… ни коня ни шашки…» (с)

anc ★★★★★
()
Ответ на: комментарий от gh0stwizard

Ну, и не зря клеют наклейку на диски, что вскрытие ведет к потере гарантии :-)

Вообше-то ее клеят не первый десяток лет :) А старые харды с пониженным давлением в гермозоне, открыть была не такая простая задача :)

anc ★★★★★
()
Ответ на: комментарий от Tigger

Касперскому тоже захотелось получить орден за борьбу с врагами и немного деньжат из фонда национального благосостояния.

Учитывая текущую политическую ситуацию, имхо самый правильный ответ.

anc ★★★★★
()
Ответ на: комментарий от gh0stwizard

Лихие 90-е прошли, это тогда Кевин звонил и представлялся сотрудником фирмы, а инженер на той стороне охотно верил ему и выдавал IP-адреса, отчеты и т.п.

Да не они все еще с нами, меня этого самого зачастую поражает. Работаем по контракту с крупной гос. компанией, так при звонке я называю только имя и фамилию, да и на мелкий обьект могу попасть просто так (максимум что могут попросить оставить запись в журнале, да и то не всегда происходит). Итого: потенциально я могу узнать по телефону логины пароли и адреса компов, а придя на мелкий обьект подключиться к тому компу.

anc ★★★★★
()
Ответ на: комментарий от glibych

А смотреть потом эти фильмы пробовали?
Хоть Вы и отрицаете прием веществ, но они там явно были. И фильмы видимо были очень интересные, с LSD и ковер на стене 8D фильмы крутит :)

anc ★★★★★
()
Ответ на: комментарий от glibych

Торрент-клиент показывал что сразу чекает их, но они никогда не скачивались ранее.

Есть несколько ответов на этот вопрос, приведу только четыре из них:
1. Значит вещества были ранее, и Вы просто не помните.
2. АНБ через завирусованную прошивку харда влез к Вам в мозг, что бы узнать, чего вам захочется скачать и заранее скачал это для Вас.
3. Это сделали инопланетяне
4. У Вас есть машина времени и Вы на момент скачивания переместились в будущее, где такие скорости уже норма.
Какой из них реалистичнее решать Вам :)

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.