您现在的位置是:物联网 >>正文
卡巴斯基发现UEFI恶意程序CosmicStrand 华硕和技嘉主板受影响
物联网795人已围观
简介反病毒厂商卡巴斯基的一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上,这款恶意程序并不是新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的更早 ...
反病毒厂商卡巴斯基的卡巴一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上,斯基这款恶意程序并不是发现新病毒 ,而且曾在 2016-2017 年爆发“Spy Shadow”木马的恶意更早版本。源码下载目前在华硕和技嘉的程序固件中发现了这款 UEFI 恶意程序,即使重新安装 Windows 系统也无法移除这款 UEFI 恶意程序。华硕和技

卡巴斯基表示现阶段只有 Windows 系统受到攻击:“现阶段发现的嘉主所有攻击设备都运行 Windows 系统 :每次电脑重启,在 Windows 重启之后将会执行一段恶意代码。板受该代码的源码库影响目的是连接到 C2(命令和控制)服务器 ,并下载额外可执行的卡巴恶意程序”。
卡巴斯基在深度剖析 Securelist 文章中,斯基对该恶意程序的模板下载发现运行机制进行了详细的描述 :
工作流程包括连续设置钩子,使恶意代码持续到OS启动后 。恶意涉及的程序步骤是 :
1. 整个链条的起始是香港云服务器感染固件引导
2. 该恶意软件在启动管理器中设置了恶意钩 ,允许在执行Windows的华硕和技内核加载程序之前修改它 。
3. 通过篡改OS加载器 ,攻击者可以在Windows内核的功能中设置另一个钩子 。
4. 当后来在OS的云计算正常启动过程中调用该功能时,恶意软件最后一次控制执行流程 。
5. 它在内存中部署了一个壳牌码,并与C2服务器联系以检索实际的恶意有效载荷以在受害者的机器上运行 。


Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/480e899511.html
相关文章
45% 的网络安全从业者因压力过大,考虑退出该行业
物联网Help Net Security 网站披露了 Deep Instinct 发布的第三版年度 SecOps 报告,报告重点关注了 1000 名高管和高级网络安全专业人员日益增长的压力。研究发现,45% ...
【物联网】
阅读更多安卓手机手势密码忘记解决办法
物联网安卓手机手势密码忘记了怎么办?以下就为大家带来安卓手机手势密码忘记解决办法,具体解决步骤如下: 前提条件:你的手机;USB调试模式”处于打开模式,如果USB调试模式没有打开,那么以下这种 ...
【物联网】
阅读更多红米5的配置如何?(红米5配置全面解析)
物联网随着智能手机市场的发展,消费者对于手机配置的要求越来越高。红米5作为小米旗下一款性价比较高的手机,其配置受到了广大用户的关注。本文将详细解析红米5的配置,帮助用户更好地了解这款手机。1.红米5的屏幕大 ...
【物联网】
阅读更多