Huawei Трампу: Чтобы нас остановить, нужно работать усерднее

Huawei Трампу: Чтобы нас остановить, нужно работать усерднее

Huawei Трампу: Чтобы нас остановить, нужно работать усерднее

Руководство Huawei заявило, что последствия внесения продукции компании в чёрные списки США оказались куда менее серьёзными, чем предполагалось ранее. Об этом представителям СМИ сообщили на конференции в штаб-квартире Huawei в городе Шэньчжэнь.

Вышеозначенное мероприятие было посвящено запуску чипа для работы искусственного интеллекта — Ascend 910. Эта разработка Huawei должна составить прямую конкуренцию похожим аппаратным компонентам от Qualcomm и Nvidia.

«Ascend 910 обладает большей вычислительной мощностью, чем все известные миру ИИ-процессоры», — говорится в заявлении компании.

Что касается ситуации с запретом продукции китайской корпорации со стороны США — Трамп заявил, что не желает связываться с Huawei, поскольку это вопрос национальной безопасности. Также на днях стало известно, что Запад готов предоставить техногиганту дополнительные 90 дней, своего рода отсрочку.

«Huawei не нужна 90-дневная отсрочка. Мы уже привыкли жить и работать, находясь в чёрных списках США. И мы готовы работать в таких условиях ещё долгое время», — ответил на это председатель китайской компании Эрик Шу.

Ранее мы писали, что Huawei совместно с «Яндекс» и Booking.com работают над аналогом сервиса Google Карты. Предполагается, что новый сервис увидит свет в октябре 2019 года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru