Re: [情报] 卡巴在技嘉&华硕主板UEFI韧体发现恶意程式

楼主: s25g5d4 (function(){})()   2022-07-29 16:28:38
https://securelist.com/cosmicstrand-uefi-firmware-rootkit/106973/
卡巴斯基实验室原文有提到,2017 年时,
合作伙伴奇虎 360 就有发现一个早期变种,
一样也是感染主机板 UEFI 韧体:
https://bbs.360.cn/thread-14959110-1-1.html
目前只知道该主机板来自网络上购买的二手板,
真正的感染途径仍无法确定。
作者: MK47 (和牛第一)   2022-07-29 17:53:00
感觉是中间的管道直接受托刷进去的
作者: tomsawyer (安安)   2022-07-29 18:22:00
H81 可能没有那么多检查吧
作者: a765432112 (johnn66777)   2022-07-29 18:30:00
GPT就没事情的样子?
作者: doomerptt   2022-07-29 18:40:00
如果已知是2手板 那就极高机率 被刷进去的 金钥 骇客骇进板厂窃取 也不是不可能吧?or内神通外鬼?
作者: jh961202 (阿电)   2022-07-29 19:14:00
新一代CIH?
作者: kevin850717 (放火烧课本)   2022-07-29 21:06:00
经手过就自己刷rom就好啦 公三小
作者: tuwile   2022-07-29 22:08:00
居然会有这种事..

Links booklink

Contact Us: admin [ a t ] ucptt.com