Malware bruger en funktion af Intel-processorer til at stjæle data og forhindre firewalls

Indholdsfortegnelse:
Microsofts sikkerhedsteam har opdaget en ny malware, som drager fordel af Intels Active Management Technology (AMT) Serial-over-LAN (SOL) interface som et filoverførselsværktøj.
På grund af Intel AMT SOL-teknologi, der opererer, omgår SOL- interface-trafik lokale computernetværk, så lokalt installerede firewalls eller sikkerhedsprodukter kan ikke registrere eller blokere malware, når de sender data i udlandet.
Intel AMT SOL udsætter en skjult netværksgrænseflade
Dette ser ud til at være muligt, fordi Intel AMT SOL er en del af Intel ME (Management Engine), en separat processor indbygget i Intels CPU'er og kører sit eget operativsystem.
Intel ME kører selv når hovedprocessoren er slukket, og selvom denne funktion kan virke underlig, integrerede Intel den for at give fjernstyringsfunktioner til virksomheder, der administrerer store netværk på hundredvis af computere.
Den gode nyhed er imidlertid, at Intel AMT SOL- grænsefladen er deaktiveret som standard på alle Intel CPU'er, så pc-ejeren eller den lokale systemadministrator skal manuelt aktivere denne funktion. Microsoft har dog opdaget malware oprettet af en cyber-spionagruppe, der drager fordel af grænsefladen til at stjæle data fra inficerede computere.
Microsoft afslørede ikke, om hackere, der tilhører en gruppe kendt som PLATINUM, har fundet en hemmelig måde at aktivere denne funktion på inficerede computere, eller om de simpelthen fandt den aktiv og besluttede at bruge den.
I betragtning af disse kendsgerninger sagde Microsoft, at den var i stand til at identificere malware, der fungerer, og frigav en opdatering til Windows Defender ATP for at opdage den, før den får adgang til AMT SOL-grænsefladen.
Facebook til Android har en funktion, der måler den tid, brugeren bruger i appen

Find ud af mere om den hemmelige funktion, der er på Facebook til Android, som giver brugerne mulighed for at vide den tid, de bruger på at bruge appen.
Chrome tilføjer en funktion og bruger mere ram for at beskytte dig mod spøgelser

Google fortsætter med at arbejde for at forbedre brugersikkerheden. Internet-giganten har annonceret, at Chrome tilbyder brugere fra nu af Chrome har tilføjet en ny sikkerhedsfunktion kaldet siteisolering til havnebrugere Specter, bruger mere RAM .
Intel-chips skjuler en teknologi, der kan bruges til at stjæle information

Intel-chips skjuler en teknologi, der kan bruges til at stjæle information. Find ud af mere om dette sikkerhedsproblem.