成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一種強大的新型BIOS Bootkit病毒曝光

安全
近日,安全研究人員開發出一種新的BIOS bootkit,它可以竊取敏感數據,以及流行操作系統使用的PGP密鑰。包括華碩、惠普、宏基、技嘉以及微星等在內的各大供應商的主板都受到該病毒影響。

近日,安全研究人員開發出一種新的BIOS bootkit,它可以竊取敏感數據,以及流行操作系統使用的PGP密鑰。包括華碩、惠普、宏基、技嘉以及微星等在內的各大供應商的主板都受到該病毒影響。

[[130175]]

BIOS bootkits是真實存在的。斯諾登在披露NSA ANT部門使用的監視工具集時,曾提到過BIOS bootkits。這些惡意軟件能夠入侵受害機器的BIOS,以此確保隱藏的持久性以及實現復雜的逃避技術。即使重裝操作系統,BIOS bootkits仍然能夠存留。

FreeBuf科普:BIOS

BIOS是英文"Basic Input Output System"的縮略詞,直譯過來后中文名稱就是"基本輸入輸出系統"。其實,它是一組固化到計算機內主板上一個ROM芯片上的程序,它保存著計算機最重要的基本輸入輸出的程序、系統設置信息、開機后自檢程序和系統自啟動程序。 其主要功能是為計算機提供最底層的、最直接的硬件設置和控制。

新型BIOS bootkit介紹

最近,卡巴斯基實驗室的專家們發現,黑客組織方程式發起的一場復雜的APT(高級持續性威脅),使用了BIOS bootkits來入侵目標機器。考慮到這種惡意植入的復雜性,很多安全專家推測這次攻擊與NSA有直接關系。

NSA和方程式(攻擊同時使用了EquationDrug和GrayFish平臺)都利用了模塊NLS_933W.DLL,而該模塊被主要的供應商廣泛使用。NLS_933W.DLL中包含了一個能夠隱藏惡意軟件的驅動程序,而由攻擊者開發的驅動程序允許在內核級別與硬盤進行交互,卡巴斯基的專家們解釋說。

卡巴斯基實驗室的首席安全研究員Vitaly Kamluk說:

“即使它使用了特定序列的ATA命令來與硬盤交互,但并不是因為代碼復雜,其實最復雜的是重新設定固件本身。為了掌握如何寫固件,我們需要花費幾年的時間去學習。這是更高層次的持久性攻擊,這是我們第一次從高級攻擊者那里見到的這么高復雜度的攻擊技術。”

今天,在溫哥華的CanSecWest會議上,研究人員Corey Kallenberg和Xeno Kovah,即LegbaCore的創始人,將展示他們對一套新的BIOS漏洞的研究情況,以及對BIOS rootkits的開發成果。

他們發現了一種繞過BIOS防護機制的新方法,而且這項研究中最有趣的部分是,他們已經定義了一種方法來實現漏洞發現的自動化實現。

一種強大的新型BIOS Bootkit病毒曝光

這種攻擊在特定條件下是可行的,只需滿足攻擊者能夠遠程訪問目標機器,以此來植入BIOS bootkit,接著攻擊者就可以通過硬件來提升權限。

BIOS bootkit工作原理

該病毒的利用方式可以禁用BIOS的防御機制,這可以防止固件重新flash,然后就可以注入并執行惡意代碼。

這個BIOS bootkit最強大的地方是,它被注入到了系統管理模式。系統管理模式是一個計算機操作模式,在該模式中所有正常的執行,包括操作系統,都會被中斷,而特定獨立的軟件,包括固件,則會以高權限運行。

研究人員利用系統管理模式以高權限運行它們的BIOS bootkit,并管理目標結構的各種組件,包括內存。研究人員強調,像Tails這種安全發行版也能夠被成功植入。至于BIOS bootkit的危害性,它可以竊取敏感數據,以及流行操作系統使用的PGP密鑰等。

該bootkit能夠在很多廠商的BIOS版本上工作,根據專家所說,BIOS bootkit在UEFI(統一可擴展固件接口)下同樣有效,而UEFI被認為是BIOS改進的下一代版本。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-12-26 16:46:12

2015-12-18 16:15:55

架構新型計算模型

2022-01-10 17:32:40

勒索軟件攻擊數據泄露

2015-04-17 15:23:15

2023-07-06 15:08:29

2015-08-07 15:51:06

2020-09-17 10:25:36

計算機系統 技術

2017-12-05 14:55:56

2009-12-17 10:02:51

2018-09-29 14:50:03

2025-05-22 04:00:00

PARSCALE大型語言模型LLM

2023-07-03 19:40:21

系統設計模式

2015-04-08 09:01:47

SDN交換機SDN防火墻

2014-09-19 09:13:16

2025-02-10 08:43:31

Java異步編程

2020-12-09 10:15:34

Pythonweb代碼

2016-11-18 09:02:02

2020-12-23 10:10:23

Pythonweb代碼

2022-07-07 10:33:27

Python姿勢代碼

2022-06-22 09:44:41

Python文件代碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美日韩一区二区三区在线 | av黄色在线播放 | 国产精品91久久久久久 | 中文字幕在线观看视频一区 | 色婷婷精品久久二区二区蜜臂av | 亚洲午夜网 | 久久久国产一区二区三区 | 亚洲精品一区二区三区蜜桃久 | 国产激情一区二区三区 | 国产亚洲一区二区三区在线 | 91看片视频 | 91成人免费 | 91黄色免费看 | 国产精品五月天 | 羞羞视频网站免费观看 | 精品一区二区三区视频在线观看 | 精品三级 | 亚洲一区二区视频在线观看 | 久久久久九九九女人毛片 | 青青久久久 | 6080yy精品一区二区三区 | 羞羞色在线观看 | 在线观看日韩av | 粉嫩一区二区三区国产精品 | 欧美日韩国产精品一区 | 蜜桃视频麻豆 | 日本久久精品视频 | 99久久久99久久国产片鸭王 | 麻豆精品久久 | 国产免费看| 99久久精品国产毛片 | 久久久久久色 | av免费网址 | 精品亚洲一区二区 | 国产成人精品免高潮在线观看 | 国产一区免费视频 | 综合久久综合久久 | 日韩av成人在线观看 | 日本黄色短片 | 欧美精品在线免费观看 | 久久成人一区二区三区 |