成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Hacking Team用UEFI BIOS Rootkit將遠(yuǎn)控長駐操作系統(tǒng)

安全
上周,Hacking Team 400G泄露數(shù)據(jù)在市面上瘋傳,已有3枚Flash 0day漏洞和一枚Android漏洞被曝光,而本周趨勢科技的研究人員又有了重大發(fā)現(xiàn):Hacking Team使用了UEFI BIOS Rootkit,從而使他們的遠(yuǎn)程控制系統(tǒng)(RCS)駐足目標(biāo)系統(tǒng)。

上周,Hacking Team 400G泄露數(shù)據(jù)在市面上瘋傳,已有3枚Flash 0day漏洞和一枚Android漏洞被曝光,而本周趨勢科技的研究人員又有了重大發(fā)現(xiàn):Hacking Team使用了UEFI BIOS Rootkit,從而使他們的遠(yuǎn)程控制系統(tǒng)(RCS)駐足目標(biāo)系統(tǒng)。

Hacking Team使用UEFI BIOS Rootkit將遠(yuǎn)控長駐操作系統(tǒng)

也就是說,即使用戶格式化硬盤、重裝系統(tǒng),甚至買了塊新的硬盤,遠(yuǎn)控程序依舊會留在目標(biāo)電腦中。

攻擊方式

這是一個針對Insyde BIOS的程序,但這份代碼同樣可以在AMI BIOS上運行。

Hacking Team的一份幻燈片中提到,成功感染需要與目標(biāo)系統(tǒng)有物理接觸,但我們不能排除遠(yuǎn)程安裝的可能性。一個攻擊場景的例子是:入侵者獲取目標(biāo)電腦的訪問權(quán)限,重啟進(jìn)入UEFI shell,把BIOS dump出來,安裝BIOS rootkit,重刷BIOS,然后重啟目標(biāo)系統(tǒng)。

我們發(fā)現(xiàn),Hacking Team為他們的BIOS rootkit寫了幫助工具,甚至當(dāng)BIOS鏡像不兼容時提供支持服務(wù)。

Hacking Team使用UEFI BIOS Rootkit將遠(yuǎn)控長駐操作系統(tǒng)

 

安裝過程

首先程序會將三個模塊從外部存儲(可能是有UEFI shell的USB key)復(fù)制到被修改的UEFI BIOS上的文件卷(FV)中。Ntfs.mod會讓UEFI BIOS讀取/寫入NTFS文件。然后Rkloader.mod就會hook UEFI事件,并且在系統(tǒng)啟動時調(diào)用dropper函數(shù)。dropper.mod文件包含著遠(yuǎn)控客戶端,文件名為scout.exe和soldier.exe。

Hacking Team使用UEFI BIOS Rootkit將遠(yuǎn)控長駐操作系統(tǒng)

 

也就是說,安裝了BIOS rootkit之后,每次電腦重啟,它都會檢查遠(yuǎn)控是否還在,如果不存在,就會將scout.exe安裝至以下路徑:

\Users\[username]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\6To_60S7K_FU06yjEhjh5dpFw96549UU

Hacking Team使用UEFI BIOS Rootkit將遠(yuǎn)控長駐操作系統(tǒng)

 

盡管dropper會檢查soldier.exe是否存在,但不知為何它不會執(zhí)行安裝。

Hacking Team使用UEFI BIOS Rootkit將遠(yuǎn)控長駐操作系統(tǒng) 

Hacking Team使用UEFI BIOS Rootkit將遠(yuǎn)控長駐操作系統(tǒng)

安全建議

1、確保UEFI SecureFlash功能已開啟

2、及時更新BIOS修復(fù)安全漏洞

3、設(shè)置BIOS/UEFI密碼

服務(wù)器管理員們也可以購買具有BIOS保護(hù)功能的服務(wù)器,這種服務(wù)器在更新BIOS時會要求用戶更改主板跳線或Dip式跳線。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2015-07-16 10:56:01

2009-05-19 15:56:36

LinuxPhoenixHyperSpace

2015-07-07 17:21:46

2016-09-07 12:29:27

BIOSMBRUEFI

2015-07-14 10:33:19

2023-10-27 08:00:00

Wasm開發(fā)操作系統(tǒng)

2016-05-03 09:27:21

2013-06-06 14:41:28

2020-04-07 10:31:48

操作系統(tǒng)程序員數(shù)據(jù)

2009-12-11 17:20:08

2009-02-17 16:18:54

LG微軟移動操作系統(tǒng)

2015-07-07 17:09:18

2015-07-27 11:02:52

2009-02-17 16:21:07

全觸控手機(jī)操作系統(tǒng)Azingo Mobi

2009-12-09 17:25:19

Linux操作系統(tǒng)

2015-07-08 11:06:59

2015-07-14 10:53:19

Hacking Tea0Day漏洞

2013-01-04 13:39:52

Ubuntu移動操作系統(tǒng)

2013-01-06 14:45:30

Ubuntu手機(jī)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久草网视频 | www.jizzjizz| 亚洲精品毛片av | 国产日韩欧美电影 | 福利视频亚洲 | av网站免费在线观看 | 亚洲视频观看 | 欧美激情一区二区三区 | a欧美 | 岛国精品 | 日韩高清av | 国产精品久久久久久久久图文区 | 国产男女视频网站 | 黄网免费 | a级毛片毛片免费观看久潮喷 | 国产精品区一区二区三 | av日韩一区 | 精精国产xxxx视频在线野外 | 中国大陆高清aⅴ毛片 | 日韩一区二区三区在线视频 | 精品无码久久久久久国产 | 国产欧美精品在线观看 | 久久久久99 | 久久久久久亚洲 | 国产你懂的在线观看 | 精品美女 | 一区二区免费在线视频 | 97影院2| 国产精品久久久爽爽爽麻豆色哟哟 | 日日骚视频 | 国产男女视频 | 精品国产欧美日韩不卡在线观看 | 欧美激情精品久久久久久变态 | 久久久入口| 中文在线视频 | 在线观看中文字幕 | 国产高清av免费观看 | 国产黄色电影 | 在线a视频网站 | 久久久久久久久久久久久9999 | 国产亚洲日本精品 |