卡巴斯基发现UEFI恶意程序CosmicStrand 华硕和技嘉主板受影响
反病毒厂商卡巴斯基的卡巴一支安全威胁研究团队近日发现了名为“CosmicStrand”的恶意程序。事实上,斯基这款恶意程序并不是发现新病毒,而且曾在 2016-2017 年爆发“Spy Shadow”木马的恶意更早版本 。免费模板目前在华硕和技嘉的程序固件中发现了这款 UEFI 恶意程序,即使重新安装 Windows 系统也无法移除这款 UEFI 恶意程序。华硕和技

卡巴斯基表示现阶段只有 Windows 系统受到攻击:“现阶段发现的嘉主所有攻击设备都运行 Windows 系统 :每次电脑重启,在 Windows 重启之后将会执行一段恶意代码 。板受该代码的源码下载影响目的是连接到 C2(命令和控制)服务器,并下载额外可执行的卡巴恶意程序” 。
卡巴斯基在深度剖析 Securelist 文章中,斯基对该恶意程序的高防服务器发现运行机制进行了详细的描述:
工作流程包括连续设置钩子,使恶意代码持续到OS启动后。恶意涉及的程序步骤是:
1. 整个链条的起始是源码库感染固件引导
2. 该恶意软件在启动管理器中设置了恶意钩,允许在执行Windows的华硕和技内核加载程序之前修改它 。
3. 通过篡改OS加载器 ,攻击者可以在Windows内核的功能中设置另一个钩子 。
4. 当后来在OS的香港云服务器正常启动过程中调用该功能时,恶意软件最后一次控制执行流程。
5. 它在内存中部署了一个壳牌码,并与C2服务器联系以检索实际的恶意有效载荷以在受害者的机器上运行。


相关文章

黑客滥用微软 Windows 10 和 Windows 11 上错误报告工具,通过 DLL 旁加载技术运行恶意软件
1 月 5 日消息,黑客滥用微软Win10/Win11系统中内置的错误报告工具 Windows Problem ReportingWerFault.exe),通过 DLL 旁加载技术在受感染设备2025-12-07
小辣椒Q6全网通——性价比之王(一款平民级全网通手机的全面评测)
作为消费者,我们在购买手机时往往会被一些大牌的高价格所吸引,却忽视了一些平价但性能不俗的手机。小辣椒Q6全网通就是其中之一。它以其超高性价比在市场上崭露头角,受到了不少消费者的青睐。小辣椒Q6全网通究2025-12-07
android5.x怎么修改屏幕亮度?很多玩家对于新系统操作起来不是很熟悉,下面腾牛网小编就为大家带修改设置教程。首选,需要反编译framework-res.apk,位于/system/framewo2025-12-07
1.安卓手机的定位可以通过2中方式打开: 1)唤出通知栏,找到【GPS定位】标志点击进入2)找到手机【设置】进入2.点击【使用GPS卫星】后的按钮3.即可开启定位功能2025-12-07
当深入研究物联网(IoT)领域时,物联网安全的未来成为一个重要的关注领域。随着物联网设备的快速普及,确保安全的创新策略的需求变得越来越重要。然而,这一过程并非没有障碍,因为物联网技术的动态特性提出了必2025-12-07
Unity5.6(探索Unity5.6最新功能,开发令人惊叹的游戏)
Unity5.6是一款强大的游戏引擎,为游戏开发者提供了丰富的工具和功能,使他们能够创造出令人惊叹的游戏体验。本文将介绍Unity5.6的一些最新功能,以及如何利用这些功能来开发出独特而吸引人的游戏。2025-12-07

最新评论