您现在的位置: 贯通日本 >> 数码 >> 笔记本 >> 其他 >> 正文
Mac固件级病毒现新变种Thunderstrike 2

据连线杂志报道,一个安全科研团队已经创建了可以在固件级别攻击Mac电脑的蠕虫病毒“Thunderstrike 2”,这是继今年初出现的感染苹果电脑ROM级的恶意程序“Thunderstrike”的变种。漏洞作者仍为LegbaCore公司创始人,安全专家 Trammell Hudso,他也是另一种BIOS恶意软件Xeno Kovah的创造者。Thunderstrike展示了蠕虫通过外设(Thunderbolt接口)物理接触及利用苹果EFI安全漏洞恶意传播的能力,而 Thunderstrike 2则拥有通过恶意网站或电邮即可传播的能力。



一旦安装了这种名“雷击(Thunderstrike)”的恶意软件,它会替换Mac固件下的引导固件程序,以高优先级的指令获得系统控制权限。这款恶意软件(bootkit)可以绕过固件程序密码验证及硬盘密码验证,在操作系统启动时就预装上后门。该恶意软件通过连接Mac机器Thunderbolt(雷电)接口的外接设备(以太网适配器,外接SSD,RAID控制器等)进行传播。当攻击者使用带有恶意软件的外接设备插入Mac机器中进行引导时,会把恶意Option ROM注入可扩展固件接口(EFI)。


一旦感染上此恶意软件,Mac会在ROM层级固件上感染,目前仅有通过硬件层级的方法才能彻底一出固件,据研究者报道苹果仍未有完全修复这些漏洞,五个可利用的相关漏洞中,仍有三个漏洞苹果未做出反应措施。■


注:本文转载自其它媒体,转载目的在于递更多信息,并不代表本网赞同其观点和对其真实性负责。


数码录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

魅蓝、小米Root别担心,KingRoot给手机更多安全感
双11谨慎淘宝,腾讯手机管家查获5款病毒刷单APP
《仿冒公检法诈骗报告》解读“仿冒公检法”为何最难防?
Android安卓有哪些基础知识?
德人希?德国研究出可清除艾滋病病毒的新方法
人工智能恶意软件正在来临 未来或许很可怕
《2049明珠号》的女神全部感染了丧尸病毒?
漫画党福利:Kindle新固件将为漫画阅读集中优化
新型电信诈骗方式出现 手机实名验证短信藏病毒
苹果推送iOS10.1 Beta5开发者预览版更新 固件下载大全
苹果推送ios10.1 beta4开发者预览版/公测版 固件下载大全
Galaxy S8固件开发启动:中国第一波
安全研究人员开发出一套硬件级别的后门技术
微软Band 2新固件更新包将修正心率监测问题
4K Chromecast Ultra渲染图曝光:启用“G”LOGO
iOS 10全系官方正式版固件下载地址
Mac平台BT软件Transmission官网挂马
苹果推送iOS 9.3.5 附正式版固件下载大全
苹果发布iOS 10 Beta 5:更新内容&固件下载
苹果悄然推送iOS 9.3.4:正式版固件下载汇总
苹果发布iOS 10 Beta 4开发者测试版 固件下载
苹果iOS 9.3.3正式版发布:固件下载地址汇总
苹果发布iOS 10 Beta3:更新内容 & 固件下载
新Mac恶意软件可远程控制FaceTime摄像头
苹果推送watchOS 3/macOS Sierra/tvOS10 beta2