ЛунаОтскокВасина Википедия

Новости с планеты OGLE-2018-BLG-0677
Что вы не только не знали, но и не хотели знать
Автор темы
wiki_en
Всего сообщений: 109983
Зарегистрирован: 16.01.2024
 ЛунаОтскок

Сообщение wiki_en »

«MoonBounce» — это руткит на основе прошивки UEFI. Он связан с китайской хакерской группой Double Dragon | APT41. MoonBounce был обнаружен исследователями «Лаборатории Касперского»|Kaspersky в 2021 году.
Данные показывают, что атаки являются узконаправленными.
== Инфекция ==
«Лаборатория Касперского» обнаружила руткит прошивки только в одном случае, поэтому о способе заражения ничего не рассказала. Предполагается, что он был установлен удаленно.
Флэш-память SPI на материнской плате является местом имплантации. CORE_DXE — это встроенный в микропрограмму компонент, который используется на первых этапах последовательности загрузки UEFI. Он перехватывает функции служб загрузки EFI и внедряет дополнительные вредоносные программы в процесс svchost.exe во время загрузки.
Он находится на нижнем уровне жесткого диска. Он работает только в памяти, поэтому его невозможно обнаружить на жестком диске|HDD.

Наборы инструментов для вредоносного ПО
Вредоносное ПО
Прошивка
Троянские кони

Подробнее: https://en.wikipedia.org/wiki/MoonBounce
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :chelo: :roll: :wink: :muza: :sorry: :angel: :read: *x) :clever:
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.