Вирус може да зарази Mac компютри през фърмуера

Thunderstrike_2_top

Червеят Thunderstrike 2 може да се внедри в маковете отдалечено, с помощта на фишинг съобщение или заразен уеб сайт

Специалисти по ИТ сигурност създадоха и демонстрираха зловреден софтуер от типа червей, който може да зарази фърмуера на Mac и да се предава от един компютър на друг, съобщи Wired.com.

Подобни вируси са много опасни, тъй като премахването им става само чрез презапис на съдържанието на чипа. Антивирусите и обновленията на операционната система са безсилни. Дори стандартната процедура за презапис на фърмуера може да не сработи, тъй като вирусът е способен да я блокира.

Червеят, наречен Thunderstrike 2, може да се внедри в маковете отдалечено, с помощта на фишинг съобщение или заразен уеб сайт. След това вирусът се пренася сам от компютър на компютър, като инфектира и периферни устройства от рода на Tunderbolt адаптера.

Подобни атаки са изключително трудни за разпознаване, отразяване и защита, тъй като вирусът се намира във фърмуера. Засегнати потребители фактически трябва да изхвърлят компютрите си, тъй като повечето хора и организации нямат възможност да препрограмират чипа, казват авторите на зловредния код.

По-рано скандалният бивш агент на тайните служби Едуард Сноудън предупреди, че Агенцията за национална сигурност на САЩ разполага с технологии за взлом на BIOS-а.

Thunderstrike 2 е създаден от специалисти на компаниите LegbaCore и Two Sigma Investments. Те ще разкрият още подробности от своето изследване по време на конференцията Black Hat, която ще се проведе тази седмица в Лас Вегас.

Коментар