自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

即使換硬盤(pán)也無(wú)法刪除Hacking Team的遠(yuǎn)程控制軟件

安全
Hacking Team的遠(yuǎn)程控制軟件,結(jié)合了UEFI(統(tǒng)一可擴(kuò)展固件接口),能在主板BIOS中隱藏自身,別說(shuō)重裝系統(tǒng),就算是換硬盤(pán)都無(wú)濟(jì)于事。

Hacking Team的遠(yuǎn)程控制軟件,結(jié)合了UEFI(統(tǒng)一可擴(kuò)展固件接口),能在主板BIOS中隱藏自身,別說(shuō)重裝系統(tǒng),就算是換硬盤(pán)都無(wú)濟(jì)于事。

即使換硬盤(pán)也無(wú)法刪除Hacking Team的遠(yuǎn)程控制軟件

趨勢(shì)科技的研究人員發(fā)現(xiàn),雖然Hacking Team的遠(yuǎn)程控制系統(tǒng)(RCS)主要針對(duì)的是Insyde的主板BIOS,但AMI的主板BIOS也可能受到影響。

網(wǎng)上泄露出來(lái)的400G文檔中包含了惡意軟件源代碼、客戶列表、漏洞利用程序、零日漏洞等信息,趨勢(shì)人員正是從中分析到了這個(gè)超級(jí)RCS。Hacking Team的一份PPT文檔顯示,安裝這個(gè)UEFI工具需要物理接觸目標(biāo)計(jì)算機(jī),攻擊者需要重啟系統(tǒng)進(jìn)入U(xiǎn)EFI的shell,提取固件信息,把工具寫(xiě)入dump出的鏡像并刷回BIOS,然后重新引導(dǎo)目標(biāo)系統(tǒng)。趨勢(shì)研究人員表示,遠(yuǎn)程安裝的可能性也不能排除。

該工具包有三個(gè)模塊,功能分別為:

讀取和寫(xiě)入NTFS文件系統(tǒng);

掛入操作系統(tǒng)引導(dǎo)進(jìn)程;

檢測(cè)RSC是否存在于當(dāng)前系統(tǒng)。

每當(dāng)系統(tǒng)重啟時(shí),該工具會(huì)檢測(cè)進(jìn)程中是否存在兩個(gè)文件scout.exe和soldier.exe。如果它們不存在,則在系統(tǒng)中預(yù)選定義好的位置上安裝scout.exe。

能夠藏身在BIOS中的惡意軟件并不罕見(jiàn),之前安全牛已經(jīng)有過(guò)相關(guān)幾次報(bào)道,但真正在市面上使用運(yùn)行的真實(shí)案例還是非常罕見(jiàn)。

Hacking Team被黑事件仍然在放大,全球各地的安全研究人員目前都正在分析其被泄露出來(lái)的400G文檔,并不斷的挖掘出令人震驚的信息。目前爆出的3個(gè)flash和1個(gè)IE11的零日漏洞已經(jīng)得到修補(bǔ)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 安全牛
相關(guān)推薦

2014-01-15 15:01:54

遠(yuǎn)程控制

2013-11-06 09:56:58

2013-09-09 11:12:06

網(wǎng)絡(luò)人遠(yuǎn)程控制軟件

2013-10-14 10:19:26

2013-10-21 18:30:19

2014-08-22 09:08:23

遠(yuǎn)程控制木馬

2013-09-02 17:39:29

2013-09-29 10:37:32

2014-07-30 10:00:20

網(wǎng)絡(luò)人遠(yuǎn)程控制軟件

2015-07-07 17:21:46

2014-03-05 10:55:25

遠(yuǎn)程控制

2013-08-29 17:05:16

2015-07-16 17:08:14

零日漏洞遠(yuǎn)程執(zhí)行漏洞Hacking Tea

2016-05-03 09:27:21

2013-12-26 16:26:04

2013-08-15 10:56:27

遠(yuǎn)程控制軟件

2015-07-14 10:33:19

2014-01-17 17:33:32

遠(yuǎn)程開(kāi)機(jī)

2014-10-14 18:25:23

遠(yuǎn)程控制軟件

2014-10-14 18:03:11

遠(yuǎn)程監(jiān)控
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)