持续的,不可检测的恶意软件呈现在2012年黑帽

今年的黑帽安全大会上出现了一些有趣的漏洞,但是jonathanbrossard的Rakshasa恶意软件可能是我们见过的最隐蔽的软件之一。它使用Coreboot和SeaBIOS等修改过的开源工具来覆盖你电脑现有的BIOS(控制电脑底层功能的固件),为更多的恶意软件打开了大门。...

今年的黑帽安全大会上出现了一些有趣的漏洞,但是jonathanbrossard的Rakshasa恶意软件可能是我们见过的最隐蔽的软件之一。它使用Coreboot和SeaBIOS等修改过的开源工具来覆盖你电脑现有的BIOS(控制电脑底层功能的固件),为更多的恶意软件打开了大门。

Kon Boot是一个软件示例,一旦Rakshasa漏洞到位,即可下载该软件,它可以绕过Windows和OS X的密码提示,从而使黑客可以访问用户级文件。因为Rakshasa感染的计算机处于最低水平,所以它无法被反病毒程序检测到,即使可以,Brossard的漏洞也内置了保护措施,以防止其被覆盖。目前有230个主板易受攻击,随着开源社区提高Coreboot和SeaBIOS的硬件兼容性,随着时间的推移,可能会有更多的主板变得脆弱。如果你想了解更多关于Rakshasa的工作原理,Brossard在DEFCON20的极端技术演示中有你需要知道的一切。

  • 发表于 2021-04-23 15:07
  • 阅读 ( 113 )
  • 分类:互联网

你可能感兴趣的文章

政府攻击时:国家恶意软件暴露

...FireEye称之为“C次世界大战”,当一个民族国家越界时,持续升级很可能导致平民死亡。以上述为例,考虑叙利亚目前的局势。我们有一批叛乱分子在武装,他们不了解这将留下什么遗产。给予黑客组织攻击其他国家的自由支配...

  • 发布于 2021-03-17 10:55
  • 阅读 ( 208 )

检测和修复常见macos问题的8个最佳免费mac工具

...任何人都可以使用它作为一个快速诊断工具,但也涵盖了持续的开发成本。 ...

  • 发布于 2021-03-24 02:17
  • 阅读 ( 258 )

什么是mylobot恶意软件?它是如何工作的,该怎么办

... 因此,恶意软件的功能会急剧升级,以进一步传播,持续时间更长,并获得更有利可图的回报。 ...

  • 发布于 2021-03-24 09:02
  • 阅读 ( 362 )

用8个免费的安全工具保护你的mac电脑

...提供了使用被动日志(无可见警报)和隐藏菜单栏图标“不可见”运行应用程序的首选项。 ...

  • 发布于 2021-03-25 00:10
  • 阅读 ( 270 )

黑帽黑客和白帽黑客有什么区别?

... 除了确保公司的软件和硬件是不可渗透的之外,白帽黑客还经常通过发动社会工程攻击来测试员工的网络安全意识,看看哪些是有效的,以及员工中支持他们的百分比。 ...

  • 发布于 2021-03-28 17:36
  • 阅读 ( 275 )

你真的能在网上雇佣电脑黑客吗?

...服务。一般来说,如果你想**黑客入侵某人的帐户,安装恶意软件,或获取敏感信息,这将不属于白帽子或道德黑客。 ...

  • 发布于 2021-03-30 19:12
  • 阅读 ( 459 )

如何确保文件在下载前是安全的

...Total将向您显示最近的扫描结果。 如果你看到“没有引擎检测到这个网址”,这意味着没有一个VirusTotal的防病毒引擎说这个文件有问题。 “0/65”表示该文件被VirusTotal的65个防病毒引擎中的0个检测为恶意文件。这意味着它应该...

  • 发布于 2021-04-07 06:39
  • 阅读 ( 130 )

防病毒软件的工作原理

防病毒程序是功能强大的软件,在Windows计算机上是必不可少的。如果你想知道杀毒程序是如何检测病毒的,它们在你的电脑上做什么,你是否需要自己执行定期的系统扫描,请继续阅读。 防病毒程序是多层安全策略的重要组成...

  • 发布于 2021-04-09 02:42
  • 阅读 ( 173 )

黑客帽子颜色解释:黑帽子,白帽子,灰色帽子

...窃取信用卡号码或获取个人数据**给身份窃贼)或纯粹的恶意(例如创建僵尸网络并使用该僵尸网络对他们不喜欢的网站进行DDOS攻击) 黑帽子符合人们普遍持有的一种成见,即黑客是为个人利益从事非法活动并攻击他人的罪犯...

  • 发布于 2021-04-11 21:47
  • 阅读 ( 131 )

2012年10月最佳极客指南文章

...的 防病毒程序是功能强大的软件,在Windows计算机上是必不可少的。如果你想知道杀毒程序是如何检测病毒的,它们在你的电脑上做什么,你是否需要自己执行定期的系统扫描,请继续阅读。 读这篇文章 HTG解释道:为什么不应...

  • 发布于 2021-04-12 04:51
  • 阅读 ( 184 )
第五人格好玩
第五人格好玩

0 篇文章

相关推荐