zl程序教程

您现在的位置是:首页 >  其它

当前栏目

即使换硬盘也无法删除Hacking Team的远程控制软件

远程 删除 无法 硬盘 Team 即使 Hacking
2023-09-27 14:26:08 时间
本文讲的是即使换硬盘也无法删除Hacking Team的远程控制件,Hacking Team的远程控制软件,结合了UEFI(统一可扩展固件接口),能在主板BIOS中隐藏自身,别说重装系统,就算是换硬盘都无济于事。

本文讲的是即使换硬盘也无法删除Hacking Team的远程控制件,Hacking Team的远程控制软件,结合了UEFI(统一可扩展固件接口),能在主板BIOS中隐藏自身,别说重装系统,就算是换硬盘都无济于事。

image

趋势科技的研究人员发现,虽然Hacking Team的远程控制系统(RCS)主要针对的是Insyde的主板BIOS,但AMI的主板BIOS也可能受到影响。

网上泄露出来的400G文档中包含了恶意软件源代码、客户列表、漏洞利用程序、零日漏洞等信息,趋势人员正是从中分析到了这个超级RCS。Hacking Team的一份PPT文档显示,安装这个UEFI工具需要物理接触目标计算机,攻击者需要重启系统进入UEFI的shell,提取固件信息,把工具写入dump出的镜像并刷回BIOS,然后重新引导目标系统。趋势研究人员表示,远程安装的可能性也不能排除。

该工具包有三个模块,功能分别为:

读取和写入NTFS文件系统;

挂入操作系统引导进程;

检测RSC是否存在于当前系统。

每当系统重启时,该工具会检测进程中是否存在两个文件scout.exe和soldier.exe。如果它们不存在,则在系统中预选定义好的位置上安装scout.exe。

能够藏身在BIOS中的恶意软件并不罕见,之前安全牛已经有过相关几次报道,但真正在市面上使用运行的真实案例还是非常罕见。

Hacking Team被黑事件仍然在放大,全球各地的安全研究人员目前都正在分析其被泄露出来的400G文档,并不断的挖掘出令人震惊的信息。目前爆出的3个flash和1个IE11的零日漏洞已经得到修补。

原文发布时间为:七月 15, 2015
本文作者:Martin
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/8706.html


Mac电脑免费不要钱的系统清理维护软件CleanMyMac2023 CleanMyMac 是 Mac 上老牌的系统清理维护软件。凭借着简单易用的操作和众多实用功能而占有一席之地。我自己过去也一直在用 CleanMyMac X,也一直推荐大家用这款。
macbook电脑清理软件CleanMyMac X免费版本 CleanMyMac X 在功能上还是要强悍许多。或者可以说,CleanMyMac X 是一套包含了 Mac 清理、系统优化、应用更新、应用卸载、防范恶意软件、隐私清理等多个功能,以及各种系统辅助工具的组合套件工具。新功能「菜单」更能提供即时管理,监测电脑实时状况。