Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows ~ TRƯƠNG CÔNG THẮNG

Monday, June 12, 2017

Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows

Một nhóm tin tặc có tên gọi PLATINUM đã sử dụng công cụ Active Management Technology (AMT), có sẵn trên các bộ vi xử lý và chipset vPro của Intel để vượt qua tường lửa Windows.

Tin tặc sử dụng công cụ của Intel để vượt tường lửa Windows

Công nghệ AMT có thể bị tin tặc lợi dụng. ẢNH: NEOWIN

​Theo Neowin, về cơ bản nhóm này có một công cụ truyền tải tập tin trong đó hạt nhân của nó sử dụng kênh Serial-over-LAN (SOL) nằm bên trong AMT cho mục đích giao tiếp. Bởi vì kênh này hoạt động độc lập với hệ điều hành, nó cho phép bất kỳ giao tiếp nào và trở nên vô hình với tường lửa và các ứng dụng giám sát mạng chạy trên thiết bị chủ.

AMT cần đến các truy cập cấp thấp, cho phép bất kỳ ai có thể cài đặt hệ điều hành trên máy từ xa, và cung cấp một giải pháp KVM dựa trên IP. KVM (Keyboard, Video, Mouse) là thiết bị chuyển mạch tín hiệu của bàn phím, chuột và màn hình của nhiều máy chủ khác nhau vào một bàn phím, chuột và màn hình, giúp người quản trị hệ thống có thể truy cập và điều khiển nhiều máy tính hoặc máy chủ một cách dễ dàng và thuận lợi.

Các chuyên gia bảo mật xác nhận rằng công cụ này không để lộ các lỗ hổng trong công nghệ quản lý, nhưng lạm dụng AMT SOL bên trong mạng đã bị xâm nhập sẽ giúp các kết nối trở nên lén lút và trốn tránh các ứng dụng bảo mật.

Hiện tại, các máy tính đang sử dụng dịch vụ Windows Defender ATP (Advanced Threat Protection) chạy Windows 10 phiên bản 1607 trở lên và Configuration Manager 1610 hoặc cao hơn có thể yên tâm.

Microsoft nói rằng đây là mẫu malware đầu tiên "lạm dụng các tính năng của chipset” và nhắc lại rằng công cụ của PLATINUM không phơi bày những sai sót trong AMT, thay vào đó nó trốn tránh các công cụ giám sát an ninh.

Hiếu Trung

Theo Thanhnien

  • Microsoft âm thầm phát triển smartphone chạy biến thể Windows Mobile
  • Intel ra mắt dòng CPU cao cấp Core X
  • Facebook cải tiến trang cài đặt bảo mật
  • Qualcomm phản pháo cho rằng vụ kiện FTC là thiếu căn cứ và thực tế
  • Windows 10 sẽ không còn trang bị tính năng sao lưu thông minh
  • Loa thông minh HomePod của Apple có gì mới
  • Microsoft khai tử Skype trên nhiều nền tảng Windows từ ngày 1.7
  • Huawei Mate X - "MacBook 12 inch" chạy Windows
  • Hacker Nga giấu mã độc trong tài khoản Instagram của Britney Spears
  • Verizon 'trảm' trưởng nhóm an ninh Yahoo sau thương vụ mua lại

Related Posts:

0 comments:

Post a Comment

 

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San