世界滾動:卡巴斯基發(fā)現(xiàn)UEFI惡意程序CosmicStrand 華碩和技嘉主板受影響

來源:cnBeta.COM

反病毒廠商卡巴斯基的一支安全威脅研究團(tuán)隊近日發(fā)現(xiàn)了名為“CosmicStrand”的惡意程序。事實上,這款惡意程序并不是新病毒,而且曾在 2016-2017 年爆發(fā)“Spy Shadow”木馬的更早版本。目前在華碩和技嘉的固件中發(fā)現(xiàn)了這款 UEFI 惡意程序,即使重新安裝 Windows 系統(tǒng)也無法移除這款 UEFI 惡意程序。

訪問:

阿里云服務(wù)器精選特惠:1核1G云服務(wù)器低至0.9元/月


(相關(guān)資料圖)

卡巴斯基表示現(xiàn)階段只有 Windows 系統(tǒng)受到攻擊:“現(xiàn)階段發(fā)現(xiàn)的所有攻擊設(shè)備都運行 Windows 系統(tǒng):每次電腦重啟,在 Windows 重啟之后將會執(zhí)行一段惡意代碼。該代碼的目的是連接到 C2(命令和控制)服務(wù)器,并下載額外可執(zhí)行的惡意程序”。

卡巴斯基在深度剖析 Securelist 文章中,對該惡意程序的運行機(jī)制進(jìn)行了詳細(xì)的描述:

工作流程包括連續(xù)設(shè)置鉤子,使惡意代碼持續(xù)到OS啟動后。涉及的步驟是:

1. 整個鏈條的起始是感染固件引導(dǎo)

2. 該惡意軟件在啟動管理器中設(shè)置了惡意鉤,允許在執(zhí)行Windows的內(nèi)核加載程序之前修改它。

3. 通過篡改OS加載器,攻擊者可以在Windows內(nèi)核的功能中設(shè)置另一個鉤子。

4. 當(dāng)后來在OS的正常啟動過程中調(diào)用該功能時,惡意軟件最后一次控制執(zhí)行流程。

5. 它在內(nèi)存中部署了一個殼牌碼,并與C2服務(wù)器聯(lián)系以檢索實際的惡意有效載荷以在受害者的機(jī)器上運行。

關(guān)鍵詞: Kaspersky 卡巴斯基 卡巴斯基發(fā)現(xiàn)UEFI惡意程序

推薦

直播更多》

關(guān)閉

資訊更多》

焦點

亚洲国产成人一区二区精品区| 国产亚洲精aa成人网站| 日本亚洲欧洲免费天堂午夜看片女人员 | 国产成人+综合亚洲+天堂| 亚洲色偷偷综合亚洲av78| 在线观看亚洲AV日韩A∨| 亚洲一级免费毛片| 亚洲av无码电影网| 99999久久久久久亚洲| 亚洲中文字幕无码一去台湾| 亚洲毛片基地4455ww| 亚洲精品中文字幕无乱码麻豆| 亚洲国产最大av| 亚洲国产熟亚洲女视频| 亚洲最大的成人网站| 亚洲久热无码av中文字幕| 亚洲精华国产精华精华液好用| 亚洲成熟丰满熟妇高潮XXXXX| 亚洲AV无码XXX麻豆艾秋| 青青青亚洲精品国产| 日韩精品电影一区亚洲| 亚洲熟伦熟女新五十路熟妇| 中文亚洲成a人片在线观看| 亚洲人成色777777在线观看| 亚洲国产成人高清在线观看| 亚洲综合精品一二三区在线| 亚洲第一页中文字幕| 亚洲av产在线精品亚洲第一站 | 亚洲国产综合自在线另类| 亚洲精品第一国产综合野| 亚洲日本天堂在线| 婷婷亚洲综合五月天小说在线| 亚洲av中文无码| 国产自偷亚洲精品页65页| 亚洲成AV人片在线观看无码| 日韩亚洲AV无码一区二区不卡| 亚洲欧洲国产经精品香蕉网| 四虎亚洲精品高清在线观看| 亚洲精品无码mⅴ在线观看| 亚洲AV无码成人精品区大在线| 国产日产亚洲系列|