Технология Intel Active Management Technology (AMT) Serial-over-LAN (SOL) е част от Intel Management Engine (ME) – система, вградена във всички съвременни решения на Intel. Технологичният гигант въведе тази технология най-вече за големите компании с цел осъществяване на отдалечен достъп до голям парк компютри. Характерното за нея е, че тя продължава да работи дори когато централният процесор е изключен. Реално SOL работи винаги, независимо от операционна система и дори когато компютърът е изключен. Така и при изключени мрежови функции, ME продължава да работи, защото използва негов мрежови стек и устройството остава свързано към мрежата. А по този начин винаги има виртуален последователен порт даващ възможност за обмен на данни.
Въпреки, че идеята на тази технология е да улесни администрирането на голям брой компютри, то сега става ясно, че носи и големи рискове. Microsoft официално съобщиха, че са засекли нов малуер, който използва AMT SOL, за да заобикаля безпроблемно софтуерните защити. Новата заплаха се нарича Platinum и е първият компютърен вирус, който използва хардуерната технология на Intel. Той с лекота заобикаля защитните стени и антивирусните решения, като получава достъп до системата на жертвата, а от там може да последват различни неприятни сценарии.
С цел сигурност, по подразбиране Intel AMT SOL е изключен във всички продукти на Intel, но не е рядкост системните администратори често да го включват, за да улеснят работата си. Това създава голям риск за компаниите и ги прави уязвими. Към момента Microsoft са започнали да използват машинно обучение и анализ, за да научат Windows Defender ATP да разпознава този нов тип атаки.