您现在的位置是:IT资讯 >>正文
卡巴斯基发现UEFI恶意程序CosmicStrand 华硕和技嘉主板受影响
IT资讯57人已围观
简介反病毒厂商卡巴斯基的一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上,这款恶意程序并不是新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的更早 ...
反病毒厂商卡巴斯基的卡巴一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序 。事实上,斯基这款恶意程序并不是发现新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的恶意更早版本。亿华云目前在华硕和技嘉的程序固件中发现了这款 UEFI 恶意程序 ,即使重新安装 Windows 系统也无法移除这款 UEFI 恶意程序。华硕和技

卡巴斯基表示现阶段只有 Windows 系统受到攻击 :“现阶段发现的嘉主所有攻击设备都运行 Windows 系统:每次电脑重启 ,在 Windows 重启之后将会执行一段恶意代码 。板受该代码的高防服务器影响目的是连接到 C2(命令和控制)服务器,并下载额外可执行的卡巴恶意程序”。
卡巴斯基在深度剖析 Securelist 文章中,斯基对该恶意程序的源码库发现运行机制进行了详细的描述 :
工作流程包括连续设置钩子 ,使恶意代码持续到OS启动后 。恶意涉及的程序步骤是:
1. 整个链条的起始是模板下载感染固件引导
2. 该恶意软件在启动管理器中设置了恶意钩 ,允许在执行Windows的华硕和技内核加载程序之前修改它。
3. 通过篡改OS加载器,攻击者可以在Windows内核的功能中设置另一个钩子。
4. 当后来在OS的免费模板正常启动过程中调用该功能时,恶意软件最后一次控制执行流程 。
5. 它在内存中部署了一个壳牌码,并与C2服务器联系以检索实际的恶意有效载荷以在受害者的机器上运行 。


Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/591e999399.html
上一篇:组织网络弹性之旅:隐私
相关文章
思科修复了允许攻击者以root身份执行命令的BUG
IT资讯近期,思科解决了Cisco Nexus Dashboard数据中心管理解决方案中的严重漏洞,这些漏洞可让远程攻击者以root或管理员权限执行命令和操作。第一个安全漏洞被评为严重严重性漏洞,编号为 CV ...
【IT资讯】
阅读更多松下14-42的性能和特点(一款卓越的相机镜头)
IT资讯松下14-42是一款广受好评的相机镜头,它具备出色的性能和独特的特点,为摄影爱好者带来了无限的创作可能。本文将详细介绍松下14-42的各个方面,让读者更好地了解这款优秀的相机镜头。一:外观设计和材质精 ...
【IT资讯】
阅读更多Word快捷键——关闭批注模式的方法(学习关闭批注模式,提高编辑效率)
IT资讯在使用MicrosoftWord进行文档编辑时,批注模式是一个非常实用的功能,可以方便地进行文档评论和修改。然而,在某些情况下,我们可能需要关闭批注模式,以便更好地浏览和编辑文档。本文将介绍如何通过快 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性) b2b信息平台企业服务器亿华云源码库云服务器香港物理机网站建设