Uma equipa de investigadores da Kaspersky descobriu um malware instalado pela NSA nos discos rígidos e que é usado para espiar alvos à mais de 20 anos.

E se de repente descobrisses que o teu disco rígido possui um software de espionagem instalado pela NSA? E se soubesses que nem formatando o disco te livras dele?
Não, isso não quer dizer que o tenhas. Apenas que esse malware existe e é colocado nos alvos da NSA. O malware em causa é colocado nos discos rígidos da pessoa ou empresa a espiar por intermédio de uma troca de firmware. O firmware em causa é alterado, mas é compatível com todas as marcas existentes no mercado (Seagate, Western Digital, Samsung, etc). E uma vez instalado é quase impossível de ser retirado ou detectado, podendo re-infectar um sistema quando quiser.
O sistema requer que o disco possua o firmware alterado com o malware e que é activo perante um software adicional que pode ser colocado no local via internet, ou em sistemas mais fechados em uma pen drive infectada. E o software que se activa no disco permite recolher comandos e informação.
Naturalmente dificilmente um comum dos mortais alguma vez será alvo deste tipo de malware tão sofisticado. O mesmo é criado com o intuito de atingir instituições governamentais e militares, empresas de energia e comunicações, centrais nucleares, petrolíferas, empresas de software de encriptação, etc. E já existe desde 2001.
A Kaspersky acredita que o autor do malware é o mesmo que criou em tempos o Stuxnet.
Fonte: Karspersky
Mario quando li essa noticia durante a semana me surgiram duvidas quanto ao funcionamento deste malware estando disco ele precisaria ser chamado pelo so de alguma maneira como poderia ser autoexcutavel?
Outra coisa oque ele fazia abria portas de comunicação para acesso remoto ? e nunca foi monitorada sua comunucacao em 20 anos ?
Bom por ser um orgão de inteligencia o criador talvez seja mais sofisticado que os demais do mercado.
Não sei exactamente como funcionava. Mas pelo que li após a publicação da notícia o malware presente no firmware dos discos, quando activado, só funcionava durante o arranque do PC. Isso quer dizer que actuava numa altura onde as defesas do sistema estavam ainda completamente em baixo e não havia maneira de ser detectado. Por isso demorou este tempo todo a ser detectado!
Os dados eram guardados numa zona, provavelmente na Eprom do HDD que permitia sobreviverem a formatações.
Como se recolhia depois esses dados, é algo que não ficou ainda claro!
Provavelmente enviado através de algum software da controladora de disco ou o próprio controlador genérico do windows, desse modo nunca sera pego por um antivírus.
O que eu quero dizer, é que acredito que ou os fabricantes dos HDs, ou a Microsoft ou todos eles sabem da existência desse malware e colaboram com a NSA. É impossível ela fazer isso sozinha.