PTT評價

Re: [情報] 卡巴在技嘉&華碩主板UEFI韌體發現惡意程式

看板PC_Shopping標題Re: [情報] 卡巴在技嘉&華碩主板UEFI韌體發現惡意程式作者
s25g5d4
(function)
時間推噓 2 推:2 噓:0 →:6

https://securelist.com/cosmicstrand-uefi-firmware-rootkit/106973/
卡巴斯基實驗室原文有提到,2017 年時,
合作伙伴奇虎 360 就有發現一個早期變種,
一樣也是感染主機板 UEFI 韌體:
https://bbs.360.cn/thread-14959110-1-1.html
目前只知道該主機板來自網路上購買的二手板,
真正的感染途徑仍無法確定。

--

以下個人感想:
一般來說 UEFI 韌體沒有簽章是刷不進去的,
除非硬體有漏洞、板廠金鑰外露,
否則只剩下實體接觸主機板刷入一途。
也不排除駭客有發現其他方式植入惡意軟體就是了。

另外值得一提的是,兩篇文章都提到惡意程式
寄生於 Compatibility Support Module 裡,
也就是理論上來說採用 legacy boot (MBR)
的電腦才會受感染。
只是也不能保證 UEFI 開機就一定安全就是了。
只能說有開 UEFI + Secure Boot 多一層鎖保護。

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.44.181 (臺灣)
PTT 網址
※ 編輯: s25g5d4 (223.140.44.181 臺灣), 07/29/2022 16:30:41

MK4707/29 17:53感覺是中間的管道直接受託刷進去的

tomsawyer07/29 18:22H81 可能沒有那麼多檢查吧

a76543211207/29 18:30GPT就沒事情的樣子?

doomerptt07/29 18:40如果已知是2手板 那就極高機率 被刷進去的 金鑰 駭客

doomerptt07/29 18:40駭進板廠竊取 也不是不可能吧?or內神通外鬼?

jh96120207/29 19:14新一代CIH?

kevin85071707/29 21:06經手過就自己刷rom就好啦 公三小

tuwile07/29 22:08居然會有這種事..