楼主: 一只柠萌鲸呀
收起左侧

[讨论] 此恶意软件会感染您的主板,几乎不可能删除

  [复制链接]
00006666
发表于 2022-7-28 09:12:11 | 显示全部楼层
东极熊猫 发表于 2022-7-28 08:22
卡巴斯基:为了大家的电脑安全,是时候取消卡巴斯基免费版了。。

卡巴斯基披露的那种类似于以前那种谍影木马,可能是通过二手主板传播,木马作者需要硬件接触写入固件来植入的木马,这类二手主板本身是通过价格低廉来吸引目标,然后可能会去购买这类主板的,往往也倾向于使用免费版软件…………
00006666
发表于 2022-7-28 09:14:43 | 显示全部楼层
你开心就好 发表于 2022-7-28 09:08
不会吧 这种高级木马还能变多?一般人基本不会中招哎 中招某个组织的APT就要死要活了 感觉自己被监 ...

这种木马中招之后可能一般人也发现不了………,二手主板圈子可能容易出现这种木马………
你开心就好
发表于 2022-7-28 09:24:20 | 显示全部楼层
本帖最后由 你开心就好 于 2022-7-28 09:26 编辑

编辑 没有按回复
你开心就好
发表于 2022-7-28 09:25:27 | 显示全部楼层
00006666 发表于 2022-7-28 09:12
卡巴斯基披露的那种类似于以前那种谍影木马,可能是通过二手主板传播,木马作者需要硬件接触写入固件来植 ...

玩二手主板圈子相比较全部电脑保有量用户还是很少的 另外 这个东西直接是硬件固件 而不是像手机刷机一样变砖了还有手机系统救砖包 BIOS刷砖了 还得编程器 所以这个比手机刷砖更麻烦 要更专业  懂得人应该不多 应该是千分之几还是万分之几的比例
00006666
发表于 2022-7-28 09:30:20 | 显示全部楼层
你开心就好 发表于 2022-7-28 09:25
玩二手主板圈子相比较全部电脑保有量用户还是很少的 另外 这个东西直接是硬件固件 而不是像手机刷机一样 ...

这类木马能中招的肯定很少的,然后中招之后会配合安全厂商分析的更少,比如之前谍影木马那个需要用户把主板寄到技术部门那里分析,这种用户更少,导致安全厂商可能很难获取样本………
UBitch
发表于 2022-7-28 15:27:07 | 显示全部楼层
wowocock 发表于 2022-7-27 15:51
关键是一直没找到用户主板是如何被写入的。如果找到感染源就好办了。不过看来卡巴也没找到。

现在新一点的主板BIOS都是通过Capsule方式更新了,Capsule签名验证不通过就不给刷,除非用编程器
pal家族
发表于 2022-7-28 15:28:56 | 显示全部楼层
UBitch 发表于 2022-7-28 15:27
现在新一点的主板BIOS都是通过Capsule方式更新了,Capsule签名验证不通过就不给刷,除非用编程器

搞不好真就是二手主板的锅
研究这玩意的人故意卖毒二手 想验证自己的作品
Miostartos
发表于 2022-7-28 18:56:01 | 显示全部楼层
本帖最后由 Miostartos 于 2022-7-28 18:58 编辑
pal家族 发表于 2022-7-28 15:28
搞不好真就是二手主板的锅
研究这玩意的人故意卖毒二手 想验证自己的作品

二手主板的水一向也不浅
不过某些型号的主板估计是没这个困扰的,因为板载rom不够大塞不进去

wohaofan1200
发表于 2022-7-28 18:59:35 | 显示全部楼层
机翻语言好机械啊,读起来特别扭
pal家族
发表于 2022-7-28 20:19:22 | 显示全部楼层
Miostartos 发表于 2022-7-28 18:56
二手主板的水一向也不浅
不过某些型号的主板估计是没这个困扰的,因为板载rom不够大塞不进去

跨版块长臂点名批评TPlink和Dlink
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 02:02 , Processed in 0.101408 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表