Post
Topic
Board Новички
Re: Аппаратные кошельки
by
Dimenzino
on 05/09/2019, 13:06:45 UTC
А после этой дичи в конце статьи я вообще выпал в осадок: "...видоизмененная (относительно спецификаций изготовителя) геометрия жесткого диска...", нет ну вы представляете, это значит в диске под действием вредоноса появился новый блин, или вместо 3 считывающих головок их стало 5 Cheesy Во дела, боюсь тут даже аннунаки бессильны и только гости с Кибертрона на такое способны Grin
геометрия бывает ещё и в виде геометрической картинки на блинах. поменяв которую можно выделить место для вирей
Quote
https://ichip.ru/zagadochnyjj-virus-porazil-zhestkie-diski-pk-po-vsemu-miru.html
способен управлять прошивкой жесткого диска и собирать информацию, оставаться незаметным для антивирусов. Его также нельзя удалить программными методами.
Quote
https://www.kaspersky.ru/blog/equation-hdd-malware/6984/

..умение зловреда перепрограммировать жесткие диски жертв шпионажа, благодаря чему «импланты» становятся невидимы и практически неуязвимы.

Давайте прежде всего разберемся, что такое «перепрограммирование прошивки винчестера». Жесткий диск состоит из нескольких компонентов, самыми важными из которых являются собственно носитель информации (магнитные диски для классических винчестеров HDD или чипы флеш-памяти для SSD) и микрочип, который управляет чтением и записью на диск, а также многочисленными сервисными процедурами, например обнаружением и исправлением ошибок.

Поскольку таких служебных процедур много и они сложны, чип работает по достаточно обширной программе и, технически говоря, сам по себе является маленьким компьютером. Программа этого чипа и называется прошивкой, и производители жестких дисков иногда хотят обновлять ее, чтобы исправить найденные ошибки или улучшить скорость работы диска.

Как раз этот механизм и научилась эксплуатировать группировка Equation, загружая свою собственную прошивку в жесткие диски 12 различных «категорий» (производителей/моделей). Функции модифицированной прошивки остаются загадкой, но вредоносное ПО на компьютере благодаря ей получает возможность читать и писать данные в специальный подраздел жесткого диска. Мы предполагаем, что этот подраздел становится полностью скрытым как от операционной системы, так и от специальных аналитических программ, работающих с диском на низком уровне. Данные в этой области могут пережить форматирование