日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
即使換硬盤也無法刪除HackingTeam的遠(yuǎn)程控制軟件

Hacking Team的遠(yuǎn)程控制軟件,結(jié)合了UEFI(統(tǒng)一可擴(kuò)展固件接口),能在主板BIOS中隱藏自身,別說重裝系統(tǒng),就算是換硬盤都無濟(jì)于事。

創(chuàng)新互聯(lián)公司是一家集網(wǎng)站建設(shè),瑞金企業(yè)網(wǎng)站建設(shè),瑞金品牌網(wǎng)站建設(shè),網(wǎng)站定制,瑞金網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,瑞金網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競(jìng)爭(zhēng)力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶成長(zhǎng)自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。

趨勢(shì)科技的研究人員發(fā)現(xiàn),雖然Hacking Team的遠(yuǎn)程控制系統(tǒng)(RCS)主要針對(duì)的是Insyde的主板BIOS,但AMI的主板BIOS也可能受到影響。

網(wǎng)上泄露出來的400G文檔中包含了惡意軟件源代碼、客戶列表、漏洞利用程序、零日漏洞等信息,趨勢(shì)人員正是從中分析到了這個(gè)超級(jí)RCS。Hacking Team的一份PPT文檔顯示,安裝這個(gè)UEFI工具需要物理接觸目標(biāo)計(jì)算機(jī),攻擊者需要重啟系統(tǒng)進(jìn)入U(xiǎn)EFI的shell,提取固件信息,把工具寫入dump出的鏡像并刷回BIOS,然后重新引導(dǎo)目標(biāo)系統(tǒng)。趨勢(shì)研究人員表示,遠(yuǎn)程安裝的可能性也不能排除。

該工具包有三個(gè)模塊,功能分別為:

讀取和寫入NTFS文件系統(tǒng);

掛入操作系統(tǒng)引導(dǎo)進(jìn)程;

檢測(cè)RSC是否存在于當(dāng)前系統(tǒng)。

每當(dāng)系統(tǒng)重啟時(shí),該工具會(huì)檢測(cè)進(jìn)程中是否存在兩個(gè)文件scout.exe和soldier.exe。如果它們不存在,則在系統(tǒng)中預(yù)選定義好的位置上安裝scout.exe。

能夠藏身在BIOS中的惡意軟件并不罕見,之前安全牛已經(jīng)有過相關(guān)幾次報(bào)道,但真正在市面上使用運(yùn)行的真實(shí)案例還是非常罕見。

Hacking Team被黑事件仍然在放大,全球各地的安全研究人員目前都正在分析其被泄露出來的400G文檔,并不斷的挖掘出令人震驚的信息。目前爆出的3個(gè)flash和1個(gè)IE11的零日漏洞已經(jīng)得到修補(bǔ)。


分享題目:即使換硬盤也無法刪除HackingTeam的遠(yuǎn)程控制軟件
文章鏈接:http://www.dlmjj.cn/article/dhsocdi.html