您现在的位置是:数据库 >>正文
卡巴斯基发现UEFI恶意程序CosmicStrand 华硕和技嘉主板受影响
数据库993人已围观
简介反病毒厂商卡巴斯基的一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上,这款恶意程序并不是新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的更早 ...
反病毒厂商卡巴斯基的卡巴一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上 ,斯基这款恶意程序并不是发现新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的恶意更早版本 。香港云服务器目前在华硕和技嘉的程序固件中发现了这款 UEFI 恶意程序 ,即使重新安装 Windows 系统也无法移除这款 UEFI 恶意程序。华硕和技

卡巴斯基表示现阶段只有 Windows 系统受到攻击:“现阶段发现的嘉主所有攻击设备都运行 Windows 系统:每次电脑重启,在 Windows 重启之后将会执行一段恶意代码。板受该代码的亿华云影响目的是连接到 C2(命令和控制)服务器 ,并下载额外可执行的卡巴恶意程序”。
卡巴斯基在深度剖析 Securelist 文章中,斯基对该恶意程序的源码下载发现运行机制进行了详细的描述:
工作流程包括连续设置钩子 ,使恶意代码持续到OS启动后。恶意涉及的程序步骤是:
1. 整个链条的起始是模板下载感染固件引导
2. 该恶意软件在启动管理器中设置了恶意钩 ,允许在执行Windows的华硕和技内核加载程序之前修改它。
3. 通过篡改OS加载器 ,攻击者可以在Windows内核的功能中设置另一个钩子。
4. 当后来在OS的云计算正常启动过程中调用该功能时,恶意软件最后一次控制执行流程。
5. 它在内存中部署了一个壳牌码,并与C2服务器联系以检索实际的恶意有效载荷以在受害者的机器上运行。


Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/591e999399.html
相关文章
加州法院要求 GitHub 提供 Twitter 源代码泄密者信息
数据库Twitter 源代码泄露一事引发业内广泛讨论,FreeBuf 曾在【重磅!Twitter 源代码泄露】一文中对此事进行过简单描述。近期,源代码泄露事件又有新进展。Cybernews 网站消息,Twi ...
【数据库】
阅读更多黑莓Oslo将采用保时捷设计 代号Keian
数据库黑莓通常会在旗下一些高端机型使用保时捷设计,比如在2011年根据黑莓Bold 9930原型推出的黑莓P9981,随后这位加拿大厂商又根据黑莓Z10推出的黑莓P9982,最近一款保时捷设计机型是黑莓P9 ...
【数据库】
阅读更多循序渐进讲解负载均衡vivoGateway(VGW)
数据库一、怎么保证你的业务可靠想一个问题:假设你有10台服务器对外提供相同的服务,你如何保证这10台服务器能稳定处理外部请求?这里可能有很多种解决方案,但本质上都是处理下述两个问题:① 客户端的请求应该分配 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 一加五手机6G怎么样?(性能强悍,一加五手机6G带来全新体验)
- 如何解决在苹果电脑上安装JDK路径错误问题(正确设置JDK路径,让开发环境无忧)
- TreeMind树图将两个子主题连在一起的教程
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)
- everything添加指定文件夹的方法
- 电脑官方插件的使用教程(轻松掌握官方插件的安装和使用方法)
- 火影电脑系统重置教程(快速恢复系统正常运行,让电脑如新)
- 谷歌浏览器设置随浏览流量一起发送不跟踪请求
- 电脑装系统报错解压错误的原因及解决方法(探索解决电脑装系统报错解压错误的有效方法) 网站建设云服务器香港物理机b2b信息平台源码库亿华云企业服务器