<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    卡巴斯基研究人員透露 UEFI 惡意程序 MoonBounc

    Simon2022-01-22 18:44:41

    卡巴斯基研究人員透露了植入到 UEFI 固件中的惡意程序 MoonBounce。該惡意程序被認為來自于 APT41 aka Winnti 或 Double Dragon。惡意程序修改了主板上名為 SPI flash 的元件,它不在硬盤上,因此格式化硬盤或更換硬盤不會清除惡意程序。修改后的固件鏡像允許攻擊者攔截引導序列的執行流,引入一個復雜的感染鏈。研究人員認為,黑客對 UEFI 系統的工作原理有著深刻的理解。感染鏈只在內存中運行,硬盤上沒有留下攻擊痕跡。黑客主要對 IT 行業、社交媒體、電信、非營利組織和醫療機構進行攻擊。

    uefi卡巴斯基
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國國務院升級了朝鮮黑客情報懸賞計劃,將提供朝鮮黑客情報的最高獎勵提高到一千萬美元。 Kimsuky、Lazarus Group等知名黑客組織均在懸賞列表中,看來3月份的500萬美元懸賞計劃并沒有起到足夠的效果,干脆一不做二不休繼續加大獎勵,相信重賞之下必有勇夫和內鬼。
    卡巴斯基研究人員透露了植入到 UEFI 固件中的惡意程序 MoonBounce。該惡意程序被認為來自于 APT41 aka Winnti 或 Double Dragon。惡意程序修改了主板上名為 SPI flash 的元件,它不在硬盤上,因此格式化硬盤或更換硬盤不會清除惡意程序。修改后的固件鏡像允許攻擊者攔截引導序列的執行流,引入一個復雜的感染鏈。
    卡巴斯基的研究人員報告了一種隱藏在主板 UEFI 鏡像難以根除的惡意程序 CosmicStrand,該惡意程序的早期版本被奇虎 360 的研究人員稱為諜影木馬。
    卡巴斯基的研究人員發現了一個名為 CosmicStrand 的 UEFI 固件 rootkit,它被歸咎于一個未知的說中文的威脅參與者。該惡意軟件于 2017 年由中國公司奇虎 360首次發現。
    反病毒廠商卡巴斯基的一支安全威脅研究團隊近日發現了名為“CosmicStrand”的惡意程序。卡巴斯基在深度剖析 Securelist 文章中,對該惡意程序的運行機制進行了詳細的描述: 工作流程包括連續設置鉤子,使惡意代碼持續到OS啟動后。
    卡巴斯基安全研究人員周四報道稱,他們剛剛發現了一種會感染計算機 UEFI 固件的新型 b
    專家發現了FinSpy監視間諜軟件的新變種,能夠劫持和替換 Windows UEFI 啟動加載器以感染 Windows 機器。
    此執行鏈的目標是在每次啟動時從受感染的UEFI組件開始將內核級植入部署到Windows系統中。研究人員指出,這一特定活動似乎高度針對中國的特定個人,在伊朗和越南也出現了一些案例。
    0x00 摘要 大型黑客組織在bootkits的使用上有著長期的成功經驗。bootkits是BIOS/UEFI中隱藏的特殊惡意代碼,能夠實現長期隱藏而不被發現,甚至在重新安裝操作系統和更換硬盤驅動器后仍然存在。由于bootkits具有天然...
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类