Хакеры постоянно изобретают новые способы обмана российских пользователей. Одна из таких «инноваций» угрожает даже персональным компьютерам, которые не имеют подключения к интернету.
Соответствующее заявление во время общения с журналистами агентства «Прайм» сделал глава направления Центра компетенций по информационной безопасности «Группы T1» Валерий Степанов.
Эксперт по кибербезопасности подчеркнул, что одним из инновационных способов передачи киберпреступниками добытых незаконно личных данных является использование системного динамика PC Speaker (здесь многие могут вспомнить сигнал, который похож на писк во время запуска персонального компьютера, он и является сигналом PC Speaker).
Чтобы воспользоваться этим функционалом компьютеров в целях шпионажа, киберпреступники предварительно внедряют специальную вредоносную программу в устройство пользователя. Интересно, что соответствующее внедрение вредоноса может происходить ещё на моменте сборки и продажи компьютера. Злоумышленники могут физически проникнуть в помещение, где стоят компьютеры, и установить хакерское программное обеспечение через флешку. В результате установленная вредоносная программа начинает пользоваться сигналом динамика PC Speaker и осуществлять передачу пользовательских данных на неуловимой для человеческого уха чистоты.
Валерий Степанов предупредил, что в том случае, если персональный компьютер пользователя заражён, то киберпреступник будет иметь возможность прослушивать все разговоры человека через стандартный динамик устройства. Подобное может происходить не только в отношении персональных компьютеров пользователей, но также их планшетов и мобильных телефонов. Эксперт также подчеркнул, что всё это может выполняться даже без доступа устройства к интернету.
К сожалению, защититься от таких атак довольно сложно. Во-первых, это связано с тем, что сигнал PC Speaker является стандартным функционалом компьютера и не может быть отключен. Во-вторых, вредоносные программы, которые могут использовать этот сигнал, могут быть очень сложными и трудно обнаруживаемыми.
Актуальные вакансии по ИБ: https://cisoclub.ru/vacancy/. Отправить резюме во все популярные IT-компании: https://cisoclub.ru/jobmail/
Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Rutube | Telegram | Дзен | YouTube.