Firmware của ASUS và Gigabyte có chứa mã độc UEFI CosmicStrand

www.tuoitre.vn -   20/07/2022 12:00:00 450

Nhóm nghiên cứu về các mối đe dọa bảo mật tại hãng sản xuất phần mềm diệt virus Kaspersky đã phát hiện ra một mã độc dạng rootkit có tên CosmicStrand. Trên thực tế, đây không phải là mã độc mới mà là một biến thể của trojan Spy Shadow xuất hiện từ năm 2016 - 2017.

Firmware của ASUS và Gigabyte có chứa mã độc UEFI CosmicStrand

CosmicStrand là một mã độc dạng rootkit UEFI và nó được tìm thấy trong firmware của ASUS và Gigabyte. Do đó, nó được gọi là Advanced Persistent Threat (APT - Mối đe dọa nâng cao liên tục) vì rất khó bị loại bỏ. Cho dù bạn có cài lại Windows bao nhiều lần đi nữa cũng không thể loại bỏ dạng rootkit UEFI như thế này.

Về hệ điều hành, Kaspersky nhận thấy rằng cho tới nay chỉ có hệ điều hành Windows bị tấn công và xâm nhập.

"Tất cả máy tính bị tấn công đều chạy Windows. Mỗi khi máy tính khởi động lại, những dòng code độc hại sẽ được thực thi sau khi Windows khởi động xong. Mục đích của nó là kết nối tới máy chủ C2 và tải xuống những tệp độc hại bổ sung", Kaspersky chia sẻ.

Mặc dù xác định được loại mã độc nhưng Kaspersky không biết ban đầu nó được lây nhiễm như thế nào. Một số người dùng báo cáo rằng bo mạch chủ cũ mà họ đặt mua trực tuyến đã bị nhiễm virus khi họ nhận được.

Đối với những người dùng bo mạch chủ Gigabyte và ASUS chạy Windows, bật Secure Boot là một lựa chọn khả thi để chống lại mọi tác động có hại. Tất nhiên là nếu có kiến thức về máy tính, bạn có thể cài lại BIOS của mình. Tuy nhiên, hãy nhớ phải tải firmware chính thức từ trang web của các hãng.

Cho tới nay, nạn nhân của CosmicStrand chủ yếu là người tiêu dùng ở Trung Quốc, Việt Nam, Iran và Nga.

Theo The HackerNews

TIN CÙNG CHUYÊN MỤC

Các mối đe dọa trực tuyến tại Việt Nam g...

24/03/2023 08:00:00 72
Báo cáo mới nhất từ công ty an ninh mạng toàn cầu cho thấy những chuyển biến tích cực trong tình hìn...

Kaspersky ra mắt nền tảng XDR chống lại ...

21/03/2023 08:00:00 234
Kaspersky hôm nay ra mắt Kaspersky Extended Detection and Response (XDR) tại Việt Nam. Đây là nền tả...

Ransomware là mối đe dọa hàng đầu đối vớ...

20/03/2023 08:00:00 223
Kaspersky đã ngăn chặn hơn 300.000 cuộc tấn công ransomware đánh cắp dữ liệu doanh nghiệp trong năm ...

Sự sơ suất của nhân viên đáng lo ngại kh...

28/02/2023 08:00:00 444
Rò rỉ dữ liệu do tấn công mạng hoặc do nhân viên là những vấn đề bảo mật gây quan ngại nhất đối với ...

Người máy cũng bị sa thải hàng loạt theo...

28/02/2023 12:00:00 361
Google được cho là đã đóng cửa Everyday Robots, một công ty con chuyên sản xuất robot để làm nhiệm v...

Kaspersky tiết lộ các thuật ngữ an ninh ...

27/02/2023 07:00:00 590
Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ