Специалисты по компьютерной безопасности из исследовательской фирмы LegbaCore и фонда Two Sigma Investments (TSI) доказали возможность заражать как обычные ПК, так и компьютеры Apple при помощи вируса, передающегося через обычные Ethernet-переходники без подключения к интернету.
Изучением уязвимостей в прошивках современных компьютеров специалисты LegbaCore и TSI занялись ещё в 2014 году. Как выяснилось тогда, проблемы коснулись 80% исследуемых ими устройств Dell, Lenovo, Samsung и HP. Впоследствии эксперты обнаружили, что пять из шести найденных ими уязвимостей проявляются и на компьютерах Mac от Apple, которые согласно распространённому мнению считаются более безопасными, чем обычные ПК.
Атака под названием Thunderstrike 2, описанная исследователями, начинается с заражения компьютера при помощи вредоносного кода, отправленного в виде фишингового сообщения через электронную почту. После этого вирус заражает все периферийные устройства с Option ROM, например, сетевые адаптеры. Если заражённый сетевой адаптер вставят в другой компьютер, подверженный атаке, при загрузке системы вирус попадёт на его прошивку и продолжит распространяться через новые периферийные устройства.
Исследователи демонстрировали возможности вируса на переходнике с Thunderbolt на Ethernet, однако уязвимыми являются также внешние SSD или RAID-контроллеры.
Специалисты LegbaCore и TSI разработали метод атаки самостоятельно, однако заявили, что такие уязвимости могут стать началом массового распространения вируса, например, если хакеры начнут продавать заражённые адаптеры на eBay.
По словам исследователей, единственным способом избавиться от вируса является перепрошивка устройства — обычные антивирусы или даже переустановка системы его не удалят. Подробности взлома специалисты пообещали представить на конференции Black Hat, которая пройдёт в Лас-Вегасе 6 августа.
Горячие темы