![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - признаки возможности и лечение вируса Equation group |
|
Вопрос - признаки возможности и лечение вируса Equation group
|
Старожил Сообщения: 306 |
Добрый день!
Сегодня прочитал о выявленном вирусе, который предположительно разработан National Security Agency или Equation group. Известно, что он изменяет firmware жестких дисков чтобы скрытно проникнуть в систему и действовать. Вот ссылки на источники: источник 1, источник 2 У меня такие вопросы. Желательно ответить на все, но ответьте на те, которые можете: 1. Есть ли какие-либо признаки, которые с высокой вероятностью указывают на его присутствие в системе? 2. Способен ли он проникнуть на диски, защищенные Bitlocker, bestcrypt или другим средством шифрования дисков? 3. Способен ли вирус или его дочерние программы, запускаемые процессы, делать снимки экрана, записывать видео. Если да, то достаточно ли иметь антискринлоггер и использовать доступные настройки безопасноти чтобы помешать этому? 4. Способен ли он считать текст, вводимый с виртуальных клавиатур любого производителя? 5. может ли он красть данные с виртуальных логических дисков, созданных программами вроде Steganos Safe, Dekart, если диски открыты? 6. Известно ли о конкретных моделях дисков, firmware которых подвержено изменению? 7. Может ли помочь перепрошивка диска и есть ли иные способы удаления вируса. Я погуглил со словами касперский и National secuirity agency и не нашел четких ответов. С уважением, Александр |
|
Отправлено: 16:37, 19-02-2015 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Лечение вируса от mail.ru | DariaAn | Лечение систем от вредоносных программ | 5 | 08-01-2015 17:54 | |
НУЖНА ПОМОЩЬ!!!Лечение вируса скрывающего папки на флешке!!! | chernyaha | Лечение систем от вредоносных программ | 1 | 05-01-2014 18:27 | |
[решено] лечение вируса Backdoor.IRC.sdb0t4632 | seman | Лечение систем от вредоносных программ | 15 | 23-08-2009 11:26 | |
Лечение флэшек от вируса | mr.R | Лечение систем от вредоносных программ | 2 | 03-12-2008 13:05 | |
О возможности восстановления файлов после атаки вируса Gpcode.ak | Tigr | Лечение систем от вредоносных программ | 2 | 18-06-2008 19:23 |
|