
Eclypsium
被许多骇客组织滥用的僵尸网络TrickBot,今年10月上旬,才被微软联手多家资安业者与电信业者,宣称阻断其关键基础设施,但该僵尸网络背后的攻击者不久就卷土重来,而且手法还深入到UEFI与BIOS固件的层次。
针对TrickBot的近期动态,在12月3日有2家资安公司联手揭露新的僵尸网络病毒功能模组“TrickBoot”,相较于过往的TrickBot家族,新的模组会侦测攻击目标电脑的UEFI固件是否存在弱点,一旦找到可以滥用的漏洞,骇客就能从开机固件层面来埋伏在受害电脑。
揭露此事的资安公司,分别是专精威胁情报的Advanced Intelligence(AdvIntel),以及提供装置固件安全的Eclypsium。前者曾于去年5月,一口气揭露3家防毒大厂程式码遭骇的事件;而后者找出不少固件层级的漏洞,例如,去年揭露8个厂牌服务器BMC固件存在漏洞,以及今年发布有关Grub2开机软件的BootHole漏洞细节等。而这次对于TrickBoot的研究,AdvIntel与Eclypsium都在自己的部落格公布有关细节。
这2家资安公司会联手的原因,是AdvIntel在TrickBot基础设施遭到摧毁不久,发现了新的攻击行动,而且攻击相当频繁,相关恶意软件曾创下最高1天感染4万台设备的记录,而且,他们还发现新的TrickBot变种恶意软件,与该家族的病毒有所不同的是,它似乎针对受害电脑的固件而来。
根据Advanced Intelligence侦测到10月初到11月下旬受到TrickBot感染的电脑数量,单日最多有近4万台电脑遭到感染,而在时间点的部分,疑似正好就发生在微软宣布切断TrickBot基础架构运作的10月12日之后。
TrickBot攻击的范围几乎可说是全球各地,而其中较为严重的地区,包含了美国华盛顿、阿拉伯联合酋长国,以及希腊等。
对于这个不寻常的TrickBot变种病毒,AdvIntel寻求专门提供装置固件防护的Eclypsium,来共同分析所发现的恶意软件。结果发现,这次TrickBot恶意软件所出现的新模组,会侦测受害电脑采用的中央处理器型号,然后比对是否存在可被滥用的漏洞,以便攻击者对于电脑的UEFI或BIOS固件下手,读取、写入,或者是清除。这2家公司将这个模组命名为“TrickBoot”。
AdvIntel和Eclypsium指出,TrickBoot能够侦察的范围,涵盖几乎所有自2014年以来采用Intel处理器的电脑,并且检查其UEFI或BIOS固件,是否存在可被攻击的弱点。同时,该恶意程式模组也会侦测SPI闪存的BIOS写入防护机制状态。
严格来说,TrickBoot并不具备直接窜改电脑固件的功能。但为何这样的模组引起这2家资安公司的重视?主要原因是骇客企图从电脑固件下手,而这样的攻击难以被发现及防范,即使受害者想要清除骇客的工具,仅有更新电脑主板的SPI闪存一途,而无法借由重新安装操作系统的方式处理。
另一个原因,则是这个TrickBot模组已有读写UEFI固件的能力,甚至能够执行抹除固件的工作,这样的特性是AdvIntel和Eclypsium从TrickBoot的程式码解析而来。在此之前,被发现具备这种能力的恶意软件并不多,仅有ESET于2018年发现的LoJax,以及今年10月被卡巴斯基揭露的MosaicRegressor。因此他们认为,TrickBoot的出现,影响的层面会相关广,不只造成企业重大风险,很可能还会波及国家安全。
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11
最新资讯
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
手机
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15