卡巴斯基發現UEFI惡意程序CosmicStrand 華碩和技嘉主板受影響


反病毒廠商卡巴斯基的一支安全威脅研究團隊近日發現名為“CosmicStrand”的惡意程序。事實上,這款惡意程序並不是新病毒,而且曾在2016-2017年爆發“SpyShadow”木馬的更早版本。目前在華碩和技嘉的固件中發現這款UEFI惡意程序,即使重新安裝Windows系統也無法移除這款UEFI惡意程序。

卡巴斯基表示現階段隻有 Windows 系統受到攻擊:“現階段發現的所有攻擊設備都運行 Windows 系統:每次電腦重啟,在 Windows 重啟之後將會執行一段惡意代碼。該代碼的目的是連接到 C2(命令和控制)服務器,並下載額外可執行的惡意程序”。

卡巴斯基在深度剖析 Securelist 文章中,對該惡意程序的運行機制進行詳細的描述:

工作流程包括連續設置鉤子,使惡意代碼持續到OS啟動後。涉及的步驟是:

1. 整個鏈條的起始是感染固件引導

2. 該惡意軟件在啟動管理器中設置惡意鉤,允許在執行Windows的內核加載程序之前修改它。

3. 通過篡改OS加載器,攻擊者可以在Windows內核的功能中設置另一個鉤子。

4. 當後來在OS的正常啟動過程中調用該功能時,惡意軟件最後一次控制執行流程。

5. 它在內存中部署一個殼牌碼,並與C2服務器聯系以檢索實際的惡意有效載荷以在受害者的機器上運行。


相關推薦

2022-06-28

消費者來說是個好消息,但主板制造商不可能那麼高興。華碩和技嘉合計銷量占到瞭主板市場的70%,這兩傢主流廠商警告說,與去年相比,他們預計今年的銷售額將下降約25%。而這一下降似乎主要是由於人們不再需要為瞭獲得捆

2022-07-07

年剩餘時間裡,各大廠商也開始調低行業的前景預測。像華碩和技嘉這樣的主板大廠預計,2022年銷量相比2021年將下降約四分之一,已大幅下調2022年的出貨目標。據DigiTimes報道,預計各大主板廠商的銷量都將下跌,幅度在20%到30%

2022-09-07

的誘餌。根據端點安全供應商和消費者 IT 安全軟件公司卡巴斯基的一份新報告,Mojang Studios 開發的熱門沙盒遊戲《我的世界》(Minecraft)在黑客使用最多的遊戲。《我的世界》經常被黑客用來向全球不同用戶投放惡意軟件。具

2022-09-17

根據卡巴斯基的最新報告,有黑客通過YouTube針對遊戲玩傢來傳播惡意軟件。一旦感染該惡意軟件,黑客就可以從受害者的系統中竊取各種憑據,然後再使用它們來欺騙更多用戶。2020 年 3 月,卡巴斯基發現一種捆綁多種惡意程序

2023-04-12

全研究人員經常發現它們隱藏在Google的官方Play商店中。卡巴斯基的一份新報告表明,被黑的PlayStore應用正變得越來越復雜。在本周發表的一份新報告中,安全公司卡巴斯基描述一個暗網市場,提供用Android惡意軟件和間諜軟件入

2022-08-27

被有效目標下載,而不是在安全研究人員的系統上。根據卡巴斯基今天發佈的一份報告,自2022年開始,該威脅組織一直在采用新技術來過濾無效的下載請求,當時該組織針對朝鮮半島的各種目標發起新的活動。Kimsuky實施的新保

2022-11-08

是幾小時前出現在Twitter上的Harukaze5719的帖子。泄密者還發現華碩、技嘉和PNY電子公司的幾個NVIDIA合作夥伴定制卡的列表。下面是對第一張泄露的圖片的仔細觀察。目前還不知道這是含稅還是不含稅的定價,我們先假設是這是不

2022-07-02

本周四,卡巴斯基的安全團隊發佈瞭一份令人擔憂的報告。報告指出在Exchange服務器上發現瞭一個全新的、難以檢測的後門。這種名為SessionManager的惡意軟件於2022年初首次被發現。Exchange 被全球多個國傢的政府、醫療機構、軍事

2023-10-31

使用流行的中國消息應用程序微信和俄羅斯網絡安全公司卡巴斯基的殺毒軟件。根據加拿大財政委員會的公告,頒佈禁令的原因是這些應用程序給數據隱私和網絡安全帶來"不可接受的風險"。具體而言,官員

2022-08-17

根據卡巴斯基的PrivacyChecker網站統計的數據,85%的Android用戶非常關心APP開發商在設置中提供哪些隱私保障,以及如何保護用戶的隱私。卡巴斯基表示這些數據都是基於PrivacyChecker網站用戶自願提供的信息。卡巴斯基表示,就應用

2024-03-16

據卡巴斯基安全實驗室發佈的最新報告,該實驗室檢測到有用戶下載的Notepad++(或者分叉版本Notepad--)攜帶病毒,進行針對性分析後卡巴斯基安全實驗室發現黑客竟然在百度搜索上付費投放廣告來誘導用戶下載。一般來說 Notepad++

2022-08-01

為見效最快的手段之一。援引國外科技媒體WccFtech報道,華碩(ASUS)和恩傑(NZXT)現在也加入裁員的大軍中。這條裁員信息由 Anshel Sag 提供,他是市場研究公司 Moor Insights and Strategy 的首席分析師。Sag 的消息源表明目前在科技行業

2023-02-06

Kaspersky卡巴斯基是俄羅斯開發的殺毒軟件,殺毒能力有目共睹,但也有很多網友體驗過它的卡頓問題,再加上國產免費殺軟的沖擊,很多人現在都不用卡巴斯基,不過這傢公司也沒閑著,幾年來一直在開發自己的OS系統——Kaspers

2022-07-06

資安業者卡巴斯基(Kaspersky)上周替該公司於2019年推出的跟蹤偵測工具TinyCheck設立官網,這是個開源的免費工具,可用來檢查Android、iOS或其它行動裝置是否被安裝跟蹤程式,以協助全球的受害者作出因應。卡巴斯基解釋,該公