Підписуйтеся на наш телеграм канал!

Мільйони материнських плат для ПК були продані з вірусом у прошивці

1 Червня, 2023 · 5:33 pm 2 хв читання
Мільйони материнських плат для ПК були продані з вірусом у прошивці

Дослідники з кібербезпеки компанії Eclyp­si­um повідомили про виявлення вразливості у прошивці материнських плат, які продаються тайванським виробником Giga­byte. Щоразу, коли комп’ютер з ураженою материнською платою перезавантажується, код у її прошивці непомітно ініціює програму-оновлення, яка запускає на комп’ютері шкідливе ПЗ.

Хоча Eclyp­si­um стверджує, що прихований код повинен бути нешкідливим інструментом для оновлення прошивки материнської плати, дослідники виявили, що він реалізований ненадійно. А оскільки програма-оновлювач запускається з прошивки комп’ютера, за межами операційної системи, користувачам важко її не те що видалити, а навіть виявити.

Фірма заявила, що вперше зіткнулась з аномалією у квітні 2023 року. Відтоді компанія Giga­byte визнала і розв’язала цю проблему.

“Більшість прошивок Giga­byte містять виконуваний файл Win­dows Native Bina­ry, вбудований у прошивку UEFI”, — розповів Джон Лукейдес, старший віцепрезидент зі стратегії Eclyp­si­um, в інтерв’ю The Hack­er News, — “Виявлений виконуваний файл Win­dows скидається на диск і виконується як частина процесу запуску Win­dows, подібно до атаки LoJack. Потім цей виконуваний файл завантажує і запускає додаткові двійкові файли за допомогою небезпечних методів. Постраждати могли понад 7 мільйонів пристроїв користувачів”.

У своєму блозі Eclyp­si­um перелічує 271 модель материнських плат Giga­byte, які, на думку дослідників, піддались вразливості. Лукейдес інформує — користувачі, які бажають дізнатися, яку материнську плату використовує їхній комп’ютер, можуть перевірити це, перейшовши в “Пуск” на Win­dows, а потім у розділ “Відомості про систему”.

Спеціалісти впевнені — компанія Giga­byte, ймовірно, не мала жодних зловмисних чи оманливих намірів. Але, залишаючи вразливості у коді, який знаходиться під операційною системою багатьох ПК, вона все ж таки підриває рівень довіри користувачів до своїх гаджетів.

Раніше ми інформували про критичну вразливість, яку Microsoft виявила у macOS. Вон експлуатується через компонент Migra­tion Assis­tant і обходить систему захисту Sys­tem Integri­ty Pro­tec­tion (SIP), яка дебютувала ще в OS X El Cap­i­tan версії 2015 року.

BTC

$63,052.82

-0.71%

ETH

$1,881.00

-0.05%

BNB

$606.52

-0.35%

XRP

$1.01

0.04%

SOL

$75.58

-0.34%

Всі курси
Наступна новина завантажується…
Показати більше