12
返回列表 发新帖
楼主: 花样姐姐
收起左侧

[转帖] 【木马分析】谍影追踪:全球首例UEFI_BIOS木马分析

[复制链接]
LSPD
发表于 2017-4-26 20:33:09 来自手机 | 显示全部楼层
楼主威武
pal家族
发表于 2017-4-26 21:08:29 | 显示全部楼层
Hacker29cn 发表于 2017-4-26 17:04
现在一般都是Uefi+GPT了,这个木马对于个人用户,特别是Ghost+MBR的方式还是有市场的,但是实际意义不大, ...

恶意代码可能是由编程器刷入主板BIOS,通过电商渠道贩卖流通。
鉴于主板结构的复杂性和特殊性,现阶段只有重刷BIOS才能够彻底清除谍影木马

······我感觉这个也得用编程器重刷bios才行吧。普通的方式有些的地方刷不到吧?
当然我不了解相关知识
Hacker29cn
发表于 2017-4-26 22:33:18 | 显示全部楼层
pal家族 发表于 2017-4-26 21:08
恶意代码可能是由编程器刷入主板BIOS,通过电商渠道贩卖流通。
鉴于主板结构的复杂性和特殊性,现阶段只 ...

其实个人也可以,另外刷BIOS没什么特别的


去淘宝买个这玩意儿,随便刷

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
ELOHIM + 1 感谢解答: )
sunnyjianna + 1 很给力!

查看全部评分

900703
发表于 2017-4-27 08:07:11 来自手机 | 显示全部楼层
我大技嘉Dual UEFI+大微軟Secure Boot啟動看他是要怎麼執行
諾言敵不過時間
发表于 2017-4-27 09:09:38 来自手机 | 显示全部楼层
樓上,可能會直接藍屏吧?或是直接變成屍體躺屍BIOS裡哈哈
wowocock
发表于 2017-4-27 17:07:28 | 显示全部楼层
When Is Secure Boot Actually Secure?

When all platform manufacturers…
• protect the UEFI BIOS from programmable SPI writes by malware,
• allow only signed UEFI BIOS updates,
• protect authorized update software,
• correctly program and protect SPI Flash descriptor,
• protect Secure Boot persistent configuration variables in NVRAM,
• implement authenticated variable updates,
• protect variable update API,
• disable Compatibility Support Module,
• don’t allow unsigned legacy Option ROMs,
• configure secure image verification policies,
• don’t reinvent image verification functionality,
• …
说穿了没有TPM保护的UEFI无论是否开启SECURE BOOT都是一样的不安全。
studycpp
发表于 2017-4-28 21:22:31 | 显示全部楼层
360就是木马
JunShine
发表于 2017-5-2 12:14:21 | 显示全部楼层
这个......怎么看电脑是不是GPT启动的呢?GPT是不是只能用UEFI吗?
JAYSIR
发表于 2017-5-2 16:05:37 | 显示全部楼层
。。。。

好11111麻烦
hao1234566
发表于 2017-5-2 17:22:16 | 显示全部楼层
涨姿势了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 07:30 , Processed in 0.092713 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表