Re: [情報] 卡巴在技嘉&華碩主板UEFI韌體發現惡意程式

作者: s25g5d4 (function(){})()   2022-07-29 16:28:38
https://securelist.com/cosmicstrand-uefi-firmware-rootkit/106973/
卡巴斯基實驗室原文有提到,2017 年時,
合作伙伴奇虎 360 就有發現一個早期變種,
一樣也是感染主機板 UEFI 韌體:
https://bbs.360.cn/thread-14959110-1-1.html
目前只知道該主機板來自網路上購買的二手板,
真正的感染途徑仍無法確定。
作者: MK47 (和牛第一)   2022-07-29 17:53:00
感覺是中間的管道直接受託刷進去的
作者: tomsawyer (安安)   2022-07-29 18:22:00
H81 可能沒有那麼多檢查吧
作者: a765432112 (johnn66777)   2022-07-29 18:30:00
GPT就沒事情的樣子?
作者: doomerptt   2022-07-29 18:40:00
如果已知是2手板 那就極高機率 被刷進去的 金鑰 駭客駭進板廠竊取 也不是不可能吧?or內神通外鬼?
作者: jh961202 (阿電)   2022-07-29 19:14:00
新一代CIH?
作者: kevin850717 (放火燒課本)   2022-07-29 21:06:00
經手過就自己刷rom就好啦 公三小
作者: tuwile   2022-07-29 22:08:00
居然會有這種事..

Links booklink

Contact Us: admin [ a t ] ucptt.com