• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+

LAYZのブログ一覧

2015年02月18日 イイね!

ガクブル(((;゚д゚)))ガクブル

いつか出るとは思ってたんですが(震)

またもやコラムからです。
http://gigazine.net/news/20150218-hdd-firmware-malware/

------ここからコピペ(テキストのみ)------

セキュリティ対策ソフト大手のKaspersky(カスペルスキー)が「主要メーカー製のHDDの基本ソフト(ファームウェア)に感染するタイプのマルウェア(スパイウェア)が見つかった」と発表しました。システムの仕組み上、このマルウェアをセキュリティソフトで駆除することは極めて困難とのことです。


Kaspersky Labは、HDDのファームウェアに感染して情報収集をする新手のマルウェアを発見したことを明らかにしました。イラン、ロシア、パキスタン、アフガニスタン、中国、マリ、シリア、イエメン、アルジェリアなどの30カ国のPCからこのマルウェアの感染例が発見されたとのこと。このマルウェアを作成したのはEquation groupとよばれる大規模なハッカー組織で、感染ターゲットには各国の政府関係機関、軍事機関、通信会社、金融機関、原子力研究者、メディア機関、イスラム主義活動家などが含まれているとしています。


HDDのファームウェアは、WindowsなどのOSが起動する前に動く基本プログラムであることから、ファームウェアに感染したマルウェアをセキュリティソフトで削除することは理論上困難。当然、HDDをフォーマット(初期化)したところで問題が解決することはなく、さらにはOSで制御している暗号化機能が突破される可能性すらあるとのこと。

カスペルスキーによると、このマルウェアはWestern Digital、Seagate、東芝、IBM、Micron、Samsungなどの主要メーカーが販売したストレージ上で見つかっています。なお、ロイターの取材に対してWestern Digital、Seagate、Micronはこのマルウェアに関する情報を持ち合わせていないと回答し、東芝、Samsungは回答を拒否。IBMに至っては反応すらなかったそうです。


カスペルスキーのコスティン・ライウ氏によると、一般に公開されている情報を活用してHDDのファームウェアを書き換えることは不可能とのこと。また、かつてイランのウラン濃縮施設を攻撃する目的でNSAによって開発されたスパイウェア「Stuxnet」との類似性から、アメリカという具体的な国名については避けたものの、Equation groupの背後にNSAが存在することをカスペルスキーは示唆しています。

------コピペここまで------

分かりやすく言うと、ウインドウズが立ち上がる前の段階で悪さするため、ウインドウズの中で動くセキュリティーソフトではどうしようもないってなことかと、、、マスクや予防摂取する前に入ってるってな具合とも言えるかも。
すかすHDDメーカー各社の対応?が印象的ですね。。。
Posted at 2015/02/18 20:23:53 | コメント(0) | トラックバック(0) | ひとりごと | 日記

プロフィール

「@kurosiba fukuさん 画像合成ですが、gptが言う想定時間、守られたことないです。催促しないと数日単位でも放置してくれますw」
何シテル?   06/11 06:45
☆私のみんカラ利用第一目的は備忘録です。 ☆カスタマイズは趣味&フリーでやっています。 ☆他人様との感覚差を確認。(否定意見であれ、中傷ではないコメントなら...
みんカラ新規会員登録

ユーザー内検索

<< 2015/2 >>

1234567
8910111213 14
1516 17 1819 2021
22 23 2425 26 27 28

リンク・クリップ

クレヴィスピン交換 
カテゴリ:その他(カテゴリ未設定)
2019/09/30 20:32:27
詐欺師同然! 
カテゴリ:その他(カテゴリ未設定)
2014/10/06 05:39:46

愛車一覧

スバル WRX STI スバル WRX STI
時期が早過ぎて、カタログも出回ってないのに発注(呆) で、発売日の2010年7月1日より ...
スバル インプレッサWRX スバル インプレッサWRX
車本来の性格とは裏腹に快適仕様をまっしぐら、、、でしたが、それなり走り側もやっており、意 ...
その他 その他 その他 その他
色々な車
その他 その他 その他 その他
車に限らずその他色々な。。。
ヘルプ利用規約サイトマップ
© LY Corporation