moonbounce 是一种持久性恶意软件,可以在驱动器格式和操作系统重新安装后存活-人生就是博尊龙凯时

一种新的恶意软件成为头条新闻。已被确定为 moonbounce 的 rootkit 是一种持久性恶意软件,可以在驱动器格式和操作系统重新安装后继续存在。

moonbounce-is-a-persistent-malware-that-can-survive-drive-formats-and-os-reinstalls

这不是影响 windows 的常规特洛伊木马或病毒,它是针对您的固件的复杂引导包,united extensible firmware interface,通常缩写为 。这使恶意软件能够在对硬盘驱动器或操作系统所做的更改中幸存下来。您的主板有自己的存储芯片,称为闪存。此 spi 闪存包含启动和与其余硬件通信所需的软件。

图片由 pexels 提供

卡巴斯基的一份报告称,moonbounce 恶意软件是由一个名为 apt41 的黑客组织创建的。csoonline报道称,该组织被怀疑与中国政府有联系。十年来,臭名昭著的网络间谍组织也参与了世界各地的网络犯罪活动。这家俄罗斯防病毒软件制造商指出,固件 bootkit 是在 2021 年春季首次发现的,它比之前的两种同类恶意软件 lojax 和 mosaicregressor 更先进。也就是说,迄今为止只发现了一次新的恶意软件。

注意:许多人,甚至 oem 将 uefi 称为 bios,虽然它们在技术和功能上有所不同,但后者是更流行的术语,因为它已经存在了更长的时间。随便你怎么称呼它,但这两个术语都与用于访问和修改主板固件设置的界面有关。

moonbounce 如何获得对 uefi 的访问权限?

moonbounce 以固件中的 core_dxe 为目标,并在 uefi 引导序列启动时运行。然后,恶意软件会拦截某些功能以将自身植入操作系统中,并通过电话连接到命令和控制服务器。然后,这会导致恶意负载被远程传送,以中和系统的安全性。

当恶意软件修改固件组件时,就会发生攻击。黑客可以使用它来监视用户、存档文件、收集网络信息等。有趣的是,卡巴斯基的报告提到它无法追踪硬盘驱动器上的感染,这意味着它在不依赖文件的情况下在内存中运行。

uefi rootkit 可能很难删除,因为防病毒程序在操作系统之外无效,但从主板上删除此类感染并非不可能。

如何防止 uefi rootkit?

有一些简单的方法可以防止 uefi 恶意软件,例如 moonbounce,第一步是启用安全启动。这可能是微软将tpm 2.0要求为 windows 11 的原因吗?这是一个相关视频,其中 microsoft 安全专家概述了 uefi、安全启动、tpm 等的重要性,以及它们如何有效地对抗恶意软件。添加密码以访问 uefi 将阻止未经授权的固件更新,从而为您提供额外的保护层。如果您没有启用安全启动或密码,也就是说,如果一切都变糟了,您可以随时刷新 uefi 以摆脱讨厌的恶意软件。

转到您的主板(或笔记本电脑)制造商的网站并搜索您拥有的特定型号,检查它是否有可以刷新的更新版本。仔细检查信息以查看主板型号是否与网站上给出的型号匹配,因为刷入错误的固件可能会使您的系统变砖。您还应该避免使用驱动程序更新程序,而是依靠 windows 更新和供应商的网站来保持驱动程序是最新的。

原创文章,作者:校长,如若转载,请注明出处:https://www.yundongfang.com/yun121853.html

(0)
打赏 微信扫一扫不于多少! 微信扫一扫不于多少! 支付宝扫一扫礼轻情意重 支付宝扫一扫礼轻情意重
上一篇 2022年1月25日 下午10:08
下一篇 2022年1月26日 上午10:50

相关推荐

  • simulon:混合现实 3d 模型软件

    simulon:混合现实 3d 模型软件 只需要下载app扫描周围环境,然后选择对应的模型。之后等几分钟就会渲染好跟现实环境融合的mr视频。没有人生就是博尊龙凯时官网只有申请测试的表单。  …

    工具软件 2024年5月10日
  • jan: 本地llm聊天软件

    jan: 本地llm聊天软件 一个全平台的本地 llm 聊天软件jan,支持自动下载模型以及非常详细的设置。懒得配置 ollama 的可以试试。 除了支持本地模型以外,在线的模型可…

    工具软件 2024年5月10日
  • 我们经常看到ram没有全速运行的情况,或者准确地说,是宣传的速度。如果硬件(主板或 cpu)不支持 ram 速度或必要的 bios 设置不到位,这是完全正常的。 此外,将 ram …

    2024年3月19日 工具软件
  • 为什么我们在 ubuntu linux 上使用 homebrew?

    在 ubuntu 上使用 homebrew 的优势: 注意:对于常见的软件包安装,我们建议坚持使用默认的软件包管理器。但是,如果某些软件包只能使用 brew 安装,那就去吧。 1.…

    linux命令 2024年3月17日
  • 如何在 ubuntu 上安装 mixxx dj 软件 22.04 lts

    在 ubuntu 上安装 mixxx 的步骤 22.04 或 20.04 for dj 1. 打开命令终端 在 linux 上使用 gui 安装软件并不像在 windows 上那样…

    2024年3月17日
  • 华硕主板 bios 更新新增 256gb ddr5 内存

    华硕主板 bios 更新新增 256gb ddr5 内存 如果您希望能够将板载内存增加到高达 256gb 的 ddr5 内存,您可能有兴趣知道华硕已经发布了其 intel 700 …

    2024年3月15日
  • 如何在 ubuntu 上安装 mixxx dj 软件 22.04 lts

    在 ubuntu 上安装 mixxx 的步骤 22.04 或 20.04 for dj 1. 打开命令终端 在 linux 上使用 gui 安装软件并不像在 windows 上那样…

    2024年3月13日
  • 在 ubuntu 上安装 element 桌面客户端的 2 种方法 22.04 |20.04

    1.打开ubuntu软件 在 ubuntu 桌面系统上安装软件的最简单方法之一是使用图形软件商店。使用它,我们可以一键安装应用程序。因此,要么转到“应用程序”并搜索“软件”,要么只…

    2024年3月13日 linux命令
  • 如何删除 ubuntu 上的软件中心应用程序 22.04 或 20.04?

    第 1 步:打开终端 好吧,要从ubuntu中完全删除软件中心,我们必须访问终端。为此,您可以在应用程序中搜索它,也可以使用键盘快捷键 ctrl alt t。 第 2 步:卸载 u…

    2024年3月13日
  • 如何在 windows 11 中查找主板详细信息

    熟悉主板的硬件总是好的,无论是查找其型号、更新驱动程序、检查升级兼容性,还是只是为了满足您的好奇心。 正如许多拥有 oem 笔记本电脑和 pc 的人所知道的那样,事情并不总是像检查…

    2024年1月16日 win 11
  • look scanned是一款pdf扫描工具

    look scanned look scanned是一款pdf扫描工具,这款工具能把你的pdf扫描成扫描件,但不需要使用打印机和扫描仪。 可能有些小伙伴比较难理解,我在这里举个例子…

    2023年12月18日
  • 如何下载和安装 activclient windows 11

    某些软件可能有问题 windows 11,这就是为什么许多用户想知道如何在 windows 11 上正确下载和安装 activclient。 这个过程相当简单,在今天的指南中,我们…

    2023年12月9日
  • bios id检查错误是尝试启动计算机时发生的常见问题。由于 bios 负责在启动期间配置计算机的硬件并确保所有组件正常工作,因此您不能忽视此错误。 bios id 检查错误是什么…

    2023年11月25日 技术教程
  • github 上看到一个效果挺好的 ai 一键视频换脸工具「roop」

    github 上看到一个效果挺好的 ai 一键视频换脸工具「roop」,替换过程只需要一张新脸的照片,不需要数据集,也不需要训练,使用起来不复杂,还提供了一个 stablediff…

    工具软件 2023年11月23日
  • 面对“cpu风扇错误”消息可能会令人担忧,因为这意味着您的计算机冷却方式存在问题,这是保持其正常工作所必需的。但是通过一套明确的说明,可以轻松克服此错误。 什么是 cpu 风扇错误…

    2023年10月27日
  • 树莓派 5 软件环境优化来自构建它的团队

    从负责开发该系列最新迷你pc的团队那里了解有关优化raspberry pi 5软件环境的更多信息。raspberry pi 5 软件环境的演变和发展是一个引人入胜的旅程,它见证了从…

    2023年10月14日
  • windows 11 错误是否已修复?了解其稳定之旅

    您可能听说过有关windows 11的嗡嗡声,windows 10的时尚继任者。但就像所有新软件一样,它也有成长的烦恼。从盛大亮相开始,人们就问:windows 11 稳定吗?错误…

    2023年10月5日
  • 这款新的联想thinkvision 27显示器无需3d眼镜即可提供3d体验

    联想推出了一款新的27英寸显示器,可提供裸眼3d体验。thinkvision 27 3d 监视器使用可切换的透镜镜头来创造深度错觉,而无需任何额外的硬件。 该显示器还具有 4k 分…

    2023年9月1日
  • 如何在youtube上下载视频

    对于任何曾经遇到过他们喜欢的 youtube 视频并希望他们可以在没有互联网连接的情况下保存它以供观看的人来说,这个全面的指南将非常有益。它是为您量身定制的,可引导您完成从yout…

    2023年8月16日
  • 苹果发布macos ventura 13.5

    苹果已经发布了适用于mac的macos ventura 13.5,该软件与适用于iphone的ios 16.6和适用于ipad的ipados 16.6一起发布,该更新附带了一系列针…

    苹果apple 2023年7月25日
  • 苹果发布ios 16.6和ipados 16.6

    苹果已经发布了适用于iphone的ios 16.6和适用于ipad的ipad 16.6,这两个更新现在都可以下载,这些更新在过去几周中一直在测试中,现在它们已经发布给所有人。 这些…

    苹果apple 2023年7月25日
  • 您是否收到 cpu 风扇错误?这是解决方法!

    为什么会出现 cpu 风扇错误? 您可能会收到 cpu 风扇错误有几个原因。 一些最常见的原因包括: cpu 风扇未正确插入 cpu 风扇不旋转 cpu 风扇脏污或被灰尘堵塞 cp…

    2023年7月12日
  • 为何 apple vision pro 会被称为下一个“改变”?

    苹果发布的全新产品 apple vision pro 产品,显示他们的野心,是要突破智能电话的限制,成为新一代用户最常使用的装置,到底是否可以成功呢? 现在就为各位讲解新产品是否值…

    2023年7月9日 苹果apple
  • 如何修复 mcuicnt.exe找不到入口点错误

    mcuicnt.exe 是系统上迈克菲防病毒软件的关键软件组件。因此,如果您在系统启动时看到“mcuicnt.exe – 找不到入口点”错误消息,这意味着迈克菲无法检测到特定的 d…

    2023年7月6日 苹果apple
  • 什么是恶意软件以及如何使用它来入侵您的设备

    随着过去20年电子设备的爆炸式增长,网络犯罪的增长仍未达到顶峰。但是,您可以采取一些措施来保护自己免受恶意第三方攻击。如果您曾经想知道什么是恶意软件以及它如何破解您的设备。本快速指…

    2023年7月5日
网站地图