پیدا شدن بدافزار CosmicStrand UEFI در مادربردهای گیگابایت و ایسوس
هکرهای چینی زبان حداقل از سال 2016 از بدافزاری استفاده میکنند که در تصاویر سیستمعامل برخی از مادربردها وجود دارد و تقریبا مخفی مانده بود، یکی از دائمیترین تهدیدات که معمولاً به عنوان روت کیت UEFI شناخته میشود.
پیدا شدن بدافزار CosmicStrand UEFI در مادربردهای گیگابایت و ایسوس
هکرهای چینی زبان حداقل از سال 2016 از بدافزاری استفاده میکنند که در تصاویر سیستمعامل برخی از مادربردها وجود دارد و تقریبا مخفی مانده بود، یکی از دائمیترین تهدیدات که معمولاً به عنوان روت کیت UEFI شناخته میشود.
محققان شرکت امنیت سایبری Kaspersky آن را CosmicStrand نامیدند، اما نوع قبلی این تهدید توسط تحلیلگران بدافزار در Qihoo360 کشف شد که آن را Spy Shadow Trojan نامیدند.
مشخص نیست که عامل تهدید چگونه توانسته است روت کیت را به تصاویر سیستم عامل ماشینهای مورد نظر تزریق کند، اما محققان این بدافزار را در دستگاههایی با مادربردهای ASUS و Gigabyte پیدا کردند.