Есть сайты, которые продают приватные читы для видеоигр от рандомных команд.
На одном из относительно популярных сайтов для покупки читов (70к визитов в месяц — по данным Similarweb) обнаружилась интересная штука.
При покупке чита предъявляются следующие требования:
Требования чита XYZ для игры Squad:
▪️Поддерживает только GPT (MBR не поддерживаем)
▪️Отключить Secure boot и TPM, Ваш Bios должен быть в формате UEFI
▪️Intel и AMD с поддержкой AVX1
▪️Windows 10 (2004, 20H2, 21H1, 21H2, 22H2), Windows 11
Подписчик пожаловался, что после установки читы стали происходить странные аномалии — фризы, постоянные капчи в браузере. Может ли это быть руткит?
Возможно паранойя, но попробуем порассуждать на эту тему в контексте кибербезопасности...
Что смутило? Отключение Secure Boot, TPM, переход на GPT-разметку и запуск системы в режиме UEFI.
1️⃣ Отключение Secure Boot устраняет критически важный механизм контроля целостности загрузки UEFI, позволяя запускать неподписанные или модифицированные загрузчики и .efi-драйверы на раннем этапе инициализации системы.
Когда продавец чита требует отключить Secure Boot, он, по сути, просит пользователя довериться на "слово".
Становится возможна загрузка неподписанных или модифицированных драйверов и загрузчиков, что создаёт оптимальные условия для внедрения вредоносного кода на уровне ядра до запуска защитных механизмов Windows.
2️⃣ Отключение TPM снижает уровень аппаратной защиты и ослабляет механизмы контроля целостности загрузки, делая систему уязвимой для атак на загрузочную среду и обхода BitLocker, VBS и HVCI.
В сочетании с отключённым Secure Boot создаётся среда, в которой вредоносные или модифицированные загрузчики и драйверы могут работать практически без ограничений, оставаясь незаметными для стандартных средств защиты Windows.
3️⃣ Требование использования GPT и режима UEFI, особенно при отключённом Secure Boot, указывает на взаимодействие чита с системой на низком уровне — через загрузчики или EFI-драйверы, облегчая внедрение собственных компонентов в процесс загрузки Windows/
А в отдельных случаях может быть использовано для реализации устойчивых угроз, таких как UEFI-руткиты (например, LoJax, BlackLotus, MosaicRegressor), которые интегрируются в прошивку материнской платы (SPI-flash) и способны сохраняться даже после переустановки ОС.
4️⃣ Когда чит получает привилегии уровня ядра, то он может осуществлять прямой доступ к физической памяти, скрывать свои процессы, вмешиваться в работу антивирусов, изменять системные вызовы и поведение API.
Особенно опасны случаи загрузки неподписанных драйверов.
5️⃣ Требование AVX (Advanced Vector Extensions). Требование поддержки AVX обычно связано с необходимостью выполнения ресурсоёмких операций, таких как баллистические вычисления или обработка данных в реальном времени, но может также использоваться для шифрования, сжатия и обфускации кода.
Вредоносные загрузчики иногда применяют AVX-инструкции для расшифровки полезной нагрузки непосредственно в памяти во время выполнения, что затрудняет статический анализ и позволяет скрыть вредоносный код от антивирусов и EDR-систем до момента активации.
Использование читов, требующих ручного отключения механизмов загрузочной защиты, фактически означает полную потерю доверия к целостности и безопасности операционной системы.
В очень редких случаях злоумышленники могут даже попытаться затруднить анализ сетевого трафика типа Wireshark, однако применение таких техник среди рядовых приватных читов практически не встречается (я не слышал).
С учётом всех вышеперечисленных моментов (совокупно) нельзя сказать о 100% вредоносное (может у подписчика дело в другом), тут речь идёт о потенциальных рисках.
Ставить приват-чит на систему с важными данными за 400 рублей в месяц от ноунейм чит-девелопера — идея, сомнительная.
Техническая сторона вопроса c Secure Boot, TPM и UEFI показалась интересной.
Уважаемые пикабушники, комп при включении пищит один длинный пять коротких куда смотреть Плашки памяти вытаскивал по очереди, все равно при включении выдает эту череду сигналов
При гуглении я понял что это ошибка 64к но хоть при одной из плашек памяти он бы запустился? это проблема в матери?
Суть проблемы: был комп(старый), сломался, взяли со сломанного компа жесткий хдд, чтобы скинуть инфу, очистить и поставить в новый комп. Ставим его во второй (еще один старый комп), инфу скинули, форматнули, работает ок. Приезжает новый комп (характеристики на скрине), ставим туда этот жесткий, на скрине снизу второй (баракуда, вроде). И появляется ошибка, в самом низу скрина. Типа что был рейд и тд. Но рейда небыло. Комп входит в винду, только после того, как нажмешь ф1 (попадаешь в биос) и выйдя из него. Что пробывали: сбрасывали биос, обновляли биос, меняли батарейку биоса, форматировали все диски, переставляли винду. Ошибка не уходит. Почему это бесит: изза этой ошибки биос не сохраняется при выключении компа (т.е. если перезагрузить, то все ок, но если выключить и включить, снова ошибка). Т.к. комп на встройке, то выставляем все время видеопамять вручную, чтобы авто не стояло. Соответственно он сбрасывает биос и выставляешь заного. Плюс винда время не сохраняет, т.е. выключаешь комп, потом включаешь на след день, а там вчерашняя дата, когда ты его выключал. Соответственно приходится синхронизировать. При перезагрузке компа все сохраняет. При подсоединении к другому компу, все ок.
Имеется система 7900x, MSI b650, 32 оперативки, 7800xt. Блок питания с запасом на 800вт. Все без разгона, по стоку. Вода на процессоре, температуры 60-70.
Из проблем - периодические бсоды - не часто, но раз в пару недель бывает, в целом не критично, но есть такая проблема, из самого неприятного - система не выходит из спящего режима, если включить спящий и в течении короткого времени вывести из сна - проснется, но если он будет так находиться несколько часов - не включится - загудит кулер блока питания, и все - остальные кулера, помпа воды, мышь с клавой - не включатся, просто в таком режиме комп погудит пару минут и после выключится. На матери есть индикация ошибок по типу CPU - RAM, ничего нет.
Тесты компонентов гонял, диски вроде без ошибок, вроде все окей, но проблема со сном накаляет, раньше такого не было, комп мог стоять во сне пару дней и все нормально, есть мысли в какую сторону копать?
1. BIOS - это про другое(зумеры умеют в гугл?) 2. То, что ты сделал - сломал специальное крепление, суть которого удерживать батарейку в гнезде. Вот на край того, что ты отломал, надо легонько надавить тонкой отверткой и батарейка приподнимется, так, что легко будет вынуть ее рукой.
Что делать теперь? - руки зажать в тиски и идти к поколению 90х за ремонтом/советом, прежде, чем снова сунуть руки в технику
P.S. Батарейка - есть питание энергозависимой памяти в которой ХРАНЯТЬСЯ параметры, которые доступно изменять в настройках BIOS. Если ты настолько туп, что натыкал, так, что комп теперь не запускается, то да, есть смысл ковырять батарейку отверткой.
P.P.S. совет от поколения 90х, найти/загуглить мануал по плате, в нем указаны контакты, на которые надо накинуть перемычку или просто замкнуть монеткой....и НЕ СОВАТЬ СВОИ РУКИ К БАТАРЕЙКЕ!