即使换硬盘也无法删除Hacking Team的远程控制软件

简介: 本文讲的是即使换硬盘也无法删除Hacking Team的远程控制件,Hacking Team的远程控制软件,结合了UEFI(统一可扩展固件接口),能在主板BIOS中隐藏自身,别说重装系统,就算是换硬盘都无济于事。

本文讲的是即使换硬盘也无法删除Hacking Team的远程控制件,Hacking Team的远程控制软件,结合了UEFI(统一可扩展固件接口),能在主板BIOS中隐藏自身,别说重装系统,就算是换硬盘都无济于事。

image

趋势科技的研究人员发现,虽然Hacking Team的远程控制系统(RCS)主要针对的是Insyde的主板BIOS,但AMI的主板BIOS也可能受到影响。

网上泄露出来的400G文档中包含了恶意软件源代码、客户列表、漏洞利用程序、零日漏洞等信息,趋势人员正是从中分析到了这个超级RCS。Hacking Team的一份PPT文档显示,安装这个UEFI工具需要物理接触目标计算机,攻击者需要重启系统进入UEFI的shell,提取固件信息,把工具写入dump出的镜像并刷回BIOS,然后重新引导目标系统。趋势研究人员表示,远程安装的可能性也不能排除。

该工具包有三个模块,功能分别为:

读取和写入NTFS文件系统;

挂入操作系统引导进程;

检测RSC是否存在于当前系统。

每当系统重启时,该工具会检测进程中是否存在两个文件scout.exe和soldier.exe。如果它们不存在,则在系统中预选定义好的位置上安装scout.exe。

能够藏身在BIOS中的恶意软件并不罕见,之前安全牛已经有过相关几次报道,但真正在市面上使用运行的真实案例还是非常罕见。

Hacking Team被黑事件仍然在放大,全球各地的安全研究人员目前都正在分析其被泄露出来的400G文档,并不断的挖掘出令人震惊的信息。目前爆出的3个flash和1个IE11的零日漏洞已经得到修补。

原文发布时间为:七月 15, 2015
本文作者:Martin
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/8706.html

相关文章
|
机器学习/深度学习 人工智能 云计算
2023年中国算力大会,阿里云荣获三项荣誉!
2023年中国算力大会,阿里云荣获三项荣誉!
2023年中国算力大会,阿里云荣获三项荣誉!
|
4月前
|
人工智能 Android开发 iOS开发
安卓版快捷指令,加了AI语音可以一句话操作v0.2.7
Shortcuts for Android(SFA)是一款安卓自动化工具,支持语音创建快捷指令,实现听歌、导航、发消息等操作。操作简单,提升效率,快来体验语音控制的便捷!
722 0
安卓版快捷指令,加了AI语音可以一句话操作v0.2.7
|
6月前
|
JSON 监控 供应链
深度实操:京东商品详情API接入全流程与技术要点剖析
京东商品详情API接口用于获取商品基础信息(标题、价格、库存状态、用户评价等),支持单个或多个商品查询。适用于商品列表展示、竞品分析、价格监控、库存管理、营销活动和数据分析等场景。通过发送HTTP请求(GET/POST)调用接口,服务器返回JSON格式数据,可使用Python等语言解析处理。示例代码中展示了如何用requests库调用API并获取商品详情。
|
Kubernetes 容器 Perl
【赵渝强老师】K8s中Pod中的初始化容器
Kubernetes的Pod包含业务容器、基础容器、初始化容器和临时容器。初始化容器在业务容器前运行,用于执行必要的初始化任务。本文介绍了初始化容器的作用、配置方法及优势,并提供了一个示例。
229 1
|
前端开发 JavaScript API
前端界的革命性突破:掌握这些新技术,让你的作品引领潮流!
【10月更文挑战第30天】前端技术日新月异,从传统的HTML、CSS、JavaScript到现代的React、Vue、Angular等框架,以及Webpack、Sass等工具,前端开发经历了巨大变革。本文通过对比新旧技术,展示如何高效掌握这些新技术,助你作品引领潮流。
232 2
|
SQL JSON 分布式计算
【大数据学习篇10】Spark项目实战~网站转化率统计
【大数据学习篇10】Spark项目实战~网站转化率统计
761 0
【大数据学习篇10】Spark项目实战~网站转化率统计
|
Dart 索引
flutter key 详解
flutter key 详解
318 0
flutter key 详解
|
运维 关系型数据库 应用服务中间件
【运维知识进阶篇】Ansible自动化运维-PlayBook详解
【运维知识进阶篇】Ansible自动化运维-PlayBook详解
489 0
|
网络协议 网络安全 数据安全/隐私保护
Ansible模块介绍——配置网络模块、上传下载文件模块
Ansible模块介绍——配置网络模块、上传下载文件模块
588 0
|
安全 网络安全 开发工具
git配置密钥及提交代码到仓库
Git是一种分布式版本控制系统,用于管理和跟踪软件开发项目的源代码。它是由Linus Torvalds于2005年创建的,被广泛用于开源和商业项目。
371 0