28 сентября 2018, 21:12Хакеры из группы Fancy Bear, якобы связанные с Россией, разработали «страшное» кибероружие, пишет The Daily Beast.
«Если этот новый вирус Путина до вас доберется, то можете не утруждать себя чисткой жесткого диска. Просто выкиньте ваш компьютер», – говорится в статье, передает «ИноТВ».
Автор статьи пишет, что
«российское ГРУ» якобы разработало и начало применять вредоносный код, который в буквальном смысле невозможно стереть. Этот код способен пережить даже полное форматирование жесткого диска и позволяет «хакерам Кремля возвращаться снова и снова».Утверждается, что
вирус переписывает код в компьютерном чипе UEFI – блоке на материнской плате, который контролирует процессы загрузки и перезагрузки. В случае попадания вируса на компьютер перестановка оперативной системы или замена жесткого диска на новый не поможет от него избавиться, уверяет автор.
Вирус обнаружили специалисты европейской компании ESET. Они считают, что за его разработкой стоит хакерская группа Fancy Bear.
Исследователи ESET назвали вирус LoJax. По их мнению,
это лишь часть более крупной «головоломки». Специалисты начали искать другие компоненты в Восточной Европе и на Балканах, где вирус появлялся наряду с «более узнаваемыми» кодами Fancy Bear.Вредоносная программа в UEFI служит своего рода телохранителем для фальшивого агента программы LoJack.
При каждой перезагрузке взломанный чип проверяет, что разработанный под оперативную систему Windows вирус находится на жестком диске, и в случае отсутствия переустанавливает его.В статье также утверждается, что «продвинутая вредоносная программа» показывает, что Кремль «продолжает инвестировать в хакерские операции».
«Российские кибератаки не встречают сопротивления. И до тех пор, пока нет сдерживания, они не остановятся и будут все более и более высокотехнологичными», – заявил бывший агент ФБР Клинт Уоттс. Источник