成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

即使換硬盤也無法刪除Hacking Team的遠程控制軟件

安全
Hacking Team的遠程控制軟件,結合了UEFI(統一可擴展固件接口),能在主板BIOS中隱藏自身,別說重裝系統,就算是換硬盤都無濟于事。

Hacking Team的遠程控制軟件,結合了UEFI(統一可擴展固件接口),能在主板BIOS中隱藏自身,別說重裝系統,就算是換硬盤都無濟于事。

即使換硬盤也無法刪除Hacking Team的遠程控制軟件

趨勢科技的研究人員發現,雖然Hacking Team的遠程控制系統(RCS)主要針對的是Insyde的主板BIOS,但AMI的主板BIOS也可能受到影響。

網上泄露出來的400G文檔中包含了惡意軟件源代碼、客戶列表、漏洞利用程序、零日漏洞等信息,趨勢人員正是從中分析到了這個超級RCS。Hacking Team的一份PPT文檔顯示,安裝這個UEFI工具需要物理接觸目標計算機,攻擊者需要重啟系統進入UEFI的shell,提取固件信息,把工具寫入dump出的鏡像并刷回BIOS,然后重新引導目標系統。趨勢研究人員表示,遠程安裝的可能性也不能排除。

該工具包有三個模塊,功能分別為:

讀取和寫入NTFS文件系統;

掛入操作系統引導進程;

檢測RSC是否存在于當前系統。

每當系統重啟時,該工具會檢測進程中是否存在兩個文件scout.exe和soldier.exe。如果它們不存在,則在系統中預選定義好的位置上安裝scout.exe。

能夠藏身在BIOS中的惡意軟件并不罕見,之前安全牛已經有過相關幾次報道,但真正在市面上使用運行的真實案例還是非常罕見。

Hacking Team被黑事件仍然在放大,全球各地的安全研究人員目前都正在分析其被泄露出來的400G文檔,并不斷的挖掘出令人震驚的信息。目前爆出的3個flash和1個IE11的零日漏洞已經得到修補。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2014-01-15 15:01:54

遠程控制

2013-11-06 09:56:58

2013-09-09 11:12:06

網絡人遠程控制軟件

2025-05-12 08:00:00

2014-08-22 09:08:23

遠程控制木馬

2013-10-14 10:19:26

2013-10-21 18:30:19

2013-09-02 17:39:29

2013-09-29 10:37:32

2014-07-30 10:00:20

網絡人遠程控制軟件

2015-07-07 17:21:46

2015-07-16 17:08:14

零日漏洞遠程執行漏洞Hacking Tea

2014-03-05 10:55:25

遠程控制

2016-05-03 09:27:21

2013-08-29 17:05:16

2013-12-26 16:26:04

2015-07-14 10:33:19

2013-08-15 10:56:27

遠程控制軟件

2014-01-17 17:33:32

遠程開機

2011-09-19 13:43:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久99 | 天天操天天射综合网 | 伊人超碰在线 | 国产高清在线精品 | 99日韩 | 精品国产一区二区三区日日嗨 | 男人的天堂avav | 日本黄色片免费在线观看 | 日本在线观看视频 | 99国产精品久久久 | 精品久久久久久久久久久 | 美女视频一区二区三区 | 久久久精品| 99热精品久久 | 日韩欧美一级片 | 日韩精品一区二区三区中文字幕 | 国内精品在线视频 | 国产高清精品在线 | 国产一级片精品 | 欧洲妇女成人淫片aaa视频 | 国产精品久久久久久久久免费相片 | 成年网站在线观看 | 色在线免费视频 | 亚洲精品在线看 | 精品久久久久久亚洲国产800 | 999久久久免费精品国产 | 日本理论片好看理论片 | 久久一热 | 国产精品视频一区二区三区, | 国产欧美在线观看 | 国产一区二区三区久久久久久久久 | 蜜桃精品视频在线 | 国产一区二区在线免费观看 | 国产成人综合久久 | 欧美日韩在线视频一区二区 | 国产精品久久久久久久模特 | 亚洲黄色片免费观看 | av在线播放一区二区 | 在线免费看91 | 精品国产91亚洲一区二区三区www | 国产亚洲一区二区三区在线观看 |