Вірус RobbinHood атакує ПК через пролом в драйверах Gigabyte

Share

Кілька днів тому фахівці британської компанії Sophos повідомили про проблему на ПК, де використовуються драйвери Gigabyte. Як виявилося, в них є вразливість, що дозволяє відключати антивіруси і брати комп’ютери під контроль. Проблема проявляється на Windows 7, Windows 8 і Windows 10.

Спочатку зловмисники здійснюють установку легального драйвера Gigabyte GDRV.SYS, через який можна отримати доступ до ядра. Після цього система перевірки підпису драйверів в Windows тимчасово відключається, а потім проводиться установка драйвера RBNL.SYS, який дозволяє зупинити антивіруси на локальний машині, “вбиває” процеси і видаляє файли систем безпеки, а також блокуэ доступні способи відновлення ОС.

Нарешті, після цього запускається вірус-вимагач RobbinHood. Це шкідливе ПЗ зашифровує файли і виставляє ціну в $10 тисяч, причому кожен день “прострочення” збільшує суму ще на $10 тисяч.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

За даними експертів це не єдиний випадок. Схожі проломи є в додатках VirtualBox (CVE-2008-3431), Novell (CVE-2013-3956), CPU-Z (CVE-2017-15302), а також ASUS (CVE-2018-18537). Однак активне застосування зафіксовано тільки для драйвера Gigabyte (CVE-2018-19320).

Найцікавіше, що вразливість була виявлена ще в 2018 році. Однак в Gigabyte спочатку заявили, що пролому не існує, а після публікації експлойта просто припинили розробку цього драйвера. У свою чергу, сертифікат компанії Verisign, яким підписаний драйвер, досі не відкликаний, а саме вразливе ПЗ можна завантажити і сьогодні.

Враховуючи, що проти уразливості не допоможуть ні антивіруси, ні розробники, фахівці з Sophos рекомендують ввести багатофакторну аутентифікацію, використовувати складні паролі, обмежувати права доступу і регулярно робити бекапи, які повинні зберігатися на ізольованих машинах.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
  • Останні записи

    Представлена перша клавіатуру яка працює з повною відсутністю шуму

    Представлена ​​Seneca – перша у світі електроємнісна клавіатура з нульовим шумом при натисканні на клавіші.…

    02.05.2024

    Samsung підтверджує, що лінійка Galaxy Watch 7 матиме три моделі

    За неофіційними джерелами, лінійка Galaxy Watch 7 від Samsung матиме три моделі замість двох, що…

    02.05.2024

    У Nothing Phone (2a) додали ChatGPT із черговим оновленням

    З останнім оновленням Nothing OS 2.5.5 користувачі смартфону Nothing Phone (2a) отримали доступ до ряду…

    02.05.2024

    Оновлення Windows зламало роботу VPN: вирішити проблему поки не можна

    Нове оновлення операційної системи Windows викликало неполадки в роботі. Проблеми пов'язані з VPN-сервісами, пише Tom's…

    02.05.2024

    В мережі показали новий рейтинг топ-10 флагманів за версією AnTuTu

    Опубліковано нові рейтинги продуктивності Android-смартфонів для китайського ринку. У топ флагманів перше місце посів ASUS ROG Phone…

    02.05.2024

    Як заряджати гаджет, щоб продовжити термін служби акумулятора – тільки дієві поради

    Чи знали ви, що неправильна зарядка губить ваш смартфон, призводячи до деградації акумулятора? Розповім у…

    02.05.2024