"CosmicStrand" rootkit funnet i UEFI fastvare for Gigabyte og ASUS hovedkort.
"CosmicStrand" rootkit funnet i UEFI fastvare for Gigabyte og ASUS hovedkort
Eksperter har funnet et rootkit (programvare som tar over et system uten å bli oppdaget) i UEFI fastvare til både Gigabyte og ASUS hovedkort. Rootkitet har fått navnet "CosmicStrand" og er trolig brukt av kinesiske hackere. Dersom et hovedkort kjører infisert fastvare vil rootkitet oppnå kode-eksekvering ved å modifisere en driver ("CSMCORE DXE") som brukes under oppstart på Windows systemer. | ||||
Anbefaling | ||||
---|---|---|---|---|
Referanser | ||||
https://thehackernews.com/2022/07/experts-unc[...] https://www.bleepingcomputer.com/news/securit[...] |