Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Погрузитесь в логическую головоломку: откручивайте болты из планок на самых сложных уровнях! Вы не только расслабитесь в конце сложного дня, но еще и натренируете свой мозг, решая увлекательные задачки. Справитесь с ролью опытного мастера? Попробуйте свои силы в режиме онлайн бесплатно и без регистрации!

Головоломка. Болты и Гайки

Казуальные, Гиперказуальные, Головоломки

Играть

Топ прошлой недели

  • AlexKud AlexKud 40 постов
  • unimas unimas 13 постов
  • hapaevilya hapaevilya 2 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
1
Agmioli
Agmioli
1 месяц назад
Программы и Браузеры

Почему опасно отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей⁠⁠

Почему опасно отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей Статья, Исследования, Приложение, Игры, Читы, Программа, Информационная безопасность, Windows, Microsoft, Secure Boot, Mbr, Uefi, Bios, Компьютерный вирус, Обход блокировок, Обход ограничений, Обход защиты, Взлом, Уязвимость, Длиннопост

Почему нельзя отключать Secure boot и TPM ради читов, игр и программ? Открытие для уязвимостей.

Материал взят из поста в телеграм-канале: https://t.me/Russian_OSINT/5612

Есть сайты, которые продают приватные читы для видеоигр от рандомных команд.

На одном из относительно популярных сайтов для покупки читов (70к визитов в месяц — по данным Similarweb) обнаружилась интересная штука.

При покупке чита предъявляются следующие требования:

Требования чита XYZ для игры Squad:

▪️Поддерживает только GPT (MBR не поддерживаем)

▪️Отключить Secure boot и TPM, Ваш Bios должен быть в формате UEFI

▪️Intel и AMD с поддержкой AVX1

▪️Windows 10 (2004, 20H2, 21H1, 21H2, 22H2), Windows 11

Подписчик пожаловался, что после установки читы стали происходить странные аномалии
— фризы, постоянные капчи в браузере.
Может ли это быть руткит?

Возможно паранойя, но попробуем порассуждать на эту тему в контексте кибербезопасности...

Что смутило?
Отключение Secure Boot, TPM, переход на GPT-разметку и запуск системы в режиме UEFI.

1️⃣ Отключение Secure Boot устраняет критически важный механизм контроля целостности загрузки UEFI, позволяя запускать неподписанные или модифицированные загрузчики и .efi-драйверы на раннем этапе инициализации системы.

Когда продавец чита требует отключить Secure Boot, он, по сути, просит пользователя довериться на "слово".

Становится возможна загрузка неподписанных или модифицированных драйверов и загрузчиков, что создаёт оптимальные условия для внедрения вредоносного кода на уровне ядра до запуска защитных механизмов Windows.

2️⃣ Отключение TPM снижает уровень аппаратной защиты и ослабляет механизмы контроля целостности загрузки, делая систему уязвимой для атак на загрузочную среду и обхода BitLocker, VBS и HVCI.

В сочетании с отключённым Secure Boot создаётся среда, в которой вредоносные или модифицированные загрузчики и драйверы могут работать практически без ограничений, оставаясь незаметными для стандартных средств защиты Windows.

3️⃣ Требование использования GPT и режима UEFI, особенно при отключённом Secure Boot, указывает на взаимодействие чита с системой на низком уровне
— через загрузчики или EFI-драйверы, облегчая внедрение собственных компонентов в процесс загрузки Windows/

А в отдельных случаях может быть использовано для реализации устойчивых угроз, таких как UEFI-руткиты (например, LoJax, BlackLotus, MosaicRegressor), которые интегрируются в прошивку материнской платы (SPI-flash) и способны сохраняться даже после переустановки ОС.

4️⃣ Когда чит получает привилегии уровня ядра, то он может осуществлять прямой доступ к физической памяти, скрывать свои процессы, вмешиваться в работу антивирусов, изменять системные вызовы и поведение API.

Особенно опасны случаи загрузки неподписанных драйверов.

5️⃣ Требование AVX (Advanced Vector Extensions).
Требование поддержки AVX обычно связано с необходимостью выполнения ресурсоёмких операций, таких как баллистические вычисления или обработка данных в реальном времени, но может также использоваться для шифрования, сжатия и обфускации кода.

Вредоносные загрузчики иногда применяют AVX-инструкции для расшифровки полезной нагрузки непосредственно в памяти во время выполнения, что затрудняет статический анализ и позволяет скрыть вредоносный код от антивирусов и EDR-систем до момента активации.

Использование читов, требующих ручного отключения механизмов загрузочной защиты, фактически означает полную потерю доверия к целостности и безопасности операционной системы.

В очень редких случаях злоумышленники могут даже попытаться затруднить анализ сетевого трафика типа Wireshark, однако применение таких техник среди рядовых приватных читов практически не встречается (я не слышал).

С учётом всех вышеперечисленных моментов (совокупно) нельзя сказать о 100% вредоносное (может у подписчика дело в другом), тут речь идёт о потенциальных рисках.

Ставить приват-чит на систему с важными данными за 400 рублей в месяц от ноунейм чит-девелопера — идея, сомнительная.

Техническая сторона вопроса c Secure Boot, TPM и UEFI показалась интересной.

Показать полностью
[моё] Статья Исследования Приложение Игры Читы Программа Информационная безопасность Windows Microsoft Secure Boot Mbr Uefi Bios Компьютерный вирус Обход блокировок Обход ограничений Обход защиты Взлом Уязвимость Длиннопост
8
1
brotheradmin
brotheradmin
8 месяцев назад

SET PATH=C-METAL | MBR⁠⁠

YouTube Музыка Mbr Видео
1
5
Programma.Boinc
Programma.Boinc
9 месяцев назад

Япония запустит миссию MBR Explorer⁠⁠

Япония запустит миссию MBR Explorer

Космическое агентство ОАЭ объявило, что выбрало компанию Mitsubishi Heavy Industries для запуска межпланетного аппарата MBR Explorer. Условия контракта не разглашаются.


MBR Explorer станет первым построенным арабской страной аппаратом, который займется изучением астероидов. План полета выглядит следующим образом. MBR Explorer будет запущен в начале 2028 года. В период с 2030 по 2033 год он совершит пролеты следующих шести астероидов Главного пояса:

• Вестервальд (диаметр 2,3 км).
• Химера (диаметр 44 км).
• Рококс (диаметр 5,2 км).
• 2000 VA28 (диаметр 5,4 км).
• 1998 RC76 (диаметр 6,7 км).
• 1999 SG6 (диаметр 8,0 км).

Последней целью миссии станет 53-километровый астероид Юстиция. В 2034 году MBR Explorer выйдет на постоянную орбиту вокруг нее, после чего подробно картографиует малое тело и изучит химический состав поверхности. В финале своей миссии аппарат попытается осуществить мягкую посадку на астероид.

Это уже третий аппарат, для запуска которого ОАЭ обратились к услугам Mitsubishi Heavy Industries. До этого ракеты H-2A вывели на орбиту спутник дистанционного зондирования KhalifaSat и отправили к Марсу зонду «Аль-Амаль».

H3 является новой ракетой, пришедшей на смену носителю H-IIA. В своей самой мощной конфигурации она способна вывести до 8 тонн груза на геопереходную орбиту. На данный момент на счету H3 числятся три запуска. Дебютный полет был аварийным, два последующих завершились успехом.

Япония запустит миссию MBR Explorer Астрономия, Космос, Mbr, Япония, Internet Explorer, ОАЭ, Аль-Амаль
Показать полностью 1
Астрономия Космос Mbr Япония Internet Explorer ОАЭ Аль-Амаль
0
Партнёрский материал Реклама
specials
specials

Только каждый третий пикабушник доходит до конца⁠⁠

А сможете ли вы уложить теплый пол, как супермонтажник?

Проверить

Ремонт Теплый пол Текст
brotheradmin
brotheradmin
9 месяцев назад

INTERRUPT REQUEST⁠⁠

музыка, и ничего кроме музыки

Музыка Mbr Видео YouTube
0
SuperDuperKurwer
3 года назад

Как удалить мбр⁠⁠

Как удалить мбр из cmd? для друга надо

МБР Mbr Текст
17
Sksteam
5 лет назад
Сообщество Ремонтёров - Помощь

Снова нужна помощь, на этот раз с gpt и mbr⁠⁠

Устанавливал вин 10 с флешки на хард
Вылезло сообщение со ссылкой на майкрософт и слова с упоминанием gpt
Ну я тупанул и с помощью "sdhift+f10" форматнул сам жесткий и заодно флешку, а так же перевел оба диска: и хард, и тот, что флешка, в формат mdr. Флешка теберь не открывается - скрин прикрепил
Вот вопрос к шарящим. Как вернуть все на место? Думал, что просто в управлении дисками нажму пкм и перевести в нужный формат, но не вышло - ьам нет такой кнопки

Снова нужна помощь, на этот раз с gpt и mbr Mbr, Преобразование
[моё] Mbr Преобразование
26
James.Marshal
James.Marshal
7 лет назад
Сообщество Ремонтёров - Помощь

Linux и Windows10 на одном пк⁠⁠

люди добрые, нужна помощь. стояла на одном жестком диске две системы, Ubuntu и Windows10, хочу избавиться от ubuntu и оставить только виндовс. как это сделать? как исправить-восстановить загрузчик? из под виндовса не могу отформатировать диск с дистрибутивом линукса. и если не сложно, объясните, почему при установке Kali Linux в самом конце установке вылетает ошибка, мол неудалось установить систему и т.д. что я делаю не так и как надо? спасибо большое.

Ubunu Linux Windows Kali linux Mbr Grub Загрузка Текст
54
Партнёрский материал Реклама
specials
specials

А вы знали, что по легенде тамагочи — это инопланетяне?⁠⁠

Они прилетели, чтобы изучать нашу планету, но оказалось, что без защитной оболочки им тут не справиться. Но в ваших силах им помочь! Открывайте игру с тамагочи и сделайте электронного питомца счастливым. Это не так просто, как было в детстве. Если справитесь, получите награду в профиль.

Играть в тамагочи

Тамагочи Ачивка Детство Текст
13
BOMBERuss
BOMBERuss
8 лет назад
Информационная безопасность IT

Обнаружен вымогатель HDDCryptor, перезаписывающий MBR на компьютере жертвы⁠⁠

Прошедшим летом шифровальщики Petya и Satana привлекли к себе внимание экспертов и СМИ. Главной особенностью обоих вредоносов является то, что они не только шифруют файлы, но проникают в MBR (Master Boot Record) и препятствуют нормальному запуску системы. Однако эти вымогатели были не первыми в данном вопросе. Шифровальщик HDDCryptor (он же Mamba) обсуждается на форумах Bleeping Computer с января 2016 года, и он точно так же перезаписывает MBR. Однако внимание экспертов вирус привлек только сейчас: почти одновременно отчеты об изучении вредоноса представили специалисты Morphus Labs и Trend Micro.


Хотя вредонос появился еще прошлой зимой, специалисты пишут, что сейчас в сети распространяется новая версия HDDCryptor. Эксперт Morphus Labs сообщает, что их компания расследовала массовое заражение систем некой международной компании, и HDDCryptor атаковал представительства фирмы в Бразилии, Индии и США.


Все исследователи сходятся во мнении, что пока масштабы распространения HDDCryptor весьма скромны. В основном жертвы сами скачивали малварь с различных вредоносных сайтов, реже шифровальщик попадал в систему в ходе вторичного заражения, то есть будучи загружен другой малварью.


Проникнув в систему, вредонос сканирует локальную сеть в поисках сетевых дисков. Затем HDDCryptor использует бесплатную утилиту Network Password Recovery, с помощью которой ищет и похищает учетные данные от общих сетевых папок. Когда данные этапы пройдены, вымогатель использует другую опенсорсную утилиту, DiskCryptor, чтобы зашифровать файлы в системе жертвы. Причем утилита учитывает результаты предыдущих «изысканий» малвари и успешно использует найденные пароли для подключения к сетевым дискам, чтобы зашифровать данные и там тоже.


Закончив шифровать данные, HDDCryptor заменяет содержимое MBR кастомным бутлоадером и инициирует перезагрузку ПК. Вместо загрузки системы жертва видит сообщение с требованием выкупа. Пострадавших призывают связаться с авторами малвари по почте для получение дальнейших инструкций. В настоящий момент от жертв требуют оплатить выкуп в размере одного биткоина (около $610).

Обнаружен вымогатель HDDCryptor, перезаписывающий MBR на компьютере жертвы Вирус, Шифрование, Жесткий диск, Компьютер, Mbr, Hddcryptor, Длиннопост, Безопасность
Эксперты отмечают, что январская версия вымогателя отображала немного другое сообщение с другим email-адресом (см. иллюстрацию ниже). Также в январе жертвам присваивался уникальный четырехзначный ID, тогда как сейчас ID уже шестизначный. По данным аналитиков, изучивших биткоин-адрес, ассоциирующийся с кошельком преступников, с момента старта новой сентябрьской кампании выкуп заплатили всего четыре человека.
Обнаружен вымогатель HDDCryptor, перезаписывающий MBR на компьютере жертвы Вирус, Шифрование, Жесткий диск, Компьютер, Mbr, Hddcryptor, Длиннопост, Безопасность

Источник...

Показать полностью 2
Вирус Шифрование Жесткий диск Компьютер Mbr Hddcryptor Длиннопост Безопасность
9
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии