Mga Proseso

Ang Malware ay gumagamit ng isang tampok ng mga Intel processors upang magnakaw ng data at maiwasan ang mga firewall

Talaan ng mga Nilalaman:

Anonim

Ang koponan ng seguridad ng Microsoft ay natuklasan ang isang bagong malware na sinasamantala ang Intel's Active Management Technology (AMT) Serial-over-LAN (SOL) interface bilang isang tool sa paglilipat ng file.

Dahil sa tumatakbo na teknolohiya ng Intel AMT SOL, ang trapiko ng interface ng interface ng interface ng interface ng mga lokal na network ng computer, kaya ang lokal na naka-install na mga firewall o mga produktong pangseguridad ay hindi makakakita o mai-block ang malware habang nagpapadala ng data sa ibang bansa.

Ang Intel AMT SOL ay naglalantad ng isang nakatagong interface ng network

Lumilitaw ito na posible dahil ang Intel AMT SOL ay bahagi ng Intel ME (Management Engine), isang hiwalay na processor na binuo sa mga CPU ng Intel, at pagpapatakbo ng sariling operating system.

Ang Intel ME ay tumatakbo kahit na ang pangunahing processor ay natapos, at habang ang tampok na ito ay maaaring mukhang kakaiba, isinama ito ng Intel upang magbigay ng mga malalawak na kakayahan sa pamamahala sa mga kumpanya na namamahala ng mga malalaking network ng daan-daang mga computer.

Gayunpaman, ang mabuting balita ay ang interface ng Intel AMT SOL ay hindi pinagana sa pamamagitan ng default sa lahat ng mga Intel CPU, kaya ang manu-manong PC o lokal na tagapangasiwa ng system ay manu-manong paganahin ang tampok na ito. Gayunpaman, natuklasan ng Microsoft ang malware na nilikha ng isang pangkat ng cyber-spionage na sinasamantala ang interface upang magnakaw ng data mula sa mga nahawaang computer.

Hindi inihayag ng Microsoft kung ang mga hacker, na kabilang sa isang pangkat na kilala bilang PLATINUM, ay natagpuan ang isang lihim na paraan upang paganahin ang tampok na ito sa mga nahawaang computer, o kung nahanap nila ito na aktibo at nagpasya na gamitin ito.

Dahil sa mga katotohanang ito, sinabi ng Microsoft na nagawa nitong makilala ang operasyon ng malware at naglabas ng pag- update para sa Windows Defender ATP upang makita ito bago makuha ang access sa interface ng AMT SOL.

Mga Proseso

Pagpili ng editor

Back to top button