首页 > 笔电

苹果Mac电脑的Thunderstrike2固件病毒已全新升级 杀伤力增强

admin 笔电 2022-02-06 11:31:11 苹果   Mac   Thunderstrike2   病毒"

8月4日消息,2015年初,安全专家Trammell Hudso制作了一种名为“Thunderstrike”的Mac系统病毒,他也是另一种BIOS恶意软件Xeno Kovah的创造者。Thunderstrike可以通过Mac电脑的Thunderbolt(雷电)接口传播蠕虫病毒,及利用苹果EFI安全漏洞恶意传播的能力。现在,该病毒已经获得了升级,Thunderstrike 2可以通过恶意网站和电子邮件传播,杀伤力大大增强。

一旦遭受Thunderstrike病毒的攻击,Mac电脑上的引导固件程序就会被篡改,病毒将获得高优先级指令的系统权限。并且,该病毒是ROM层级上的,可以躲过绝大多数杀毒软件的追踪,甚至在格式化后依然存在,除了更换电脑的启动引导固件之外,没有彻底清除该病毒的办法。

Thunderstrike 2可通过雷电接口传播

以前,Thunderstrike病毒只能通过拔插U盘等方式进行传染,而且感染时必须连接Mac电脑的Thunderbolt接口。现在Thunderstrike 2可以通过邮件和恶意网站传播,当用户点击并下载了该恶意软件之后,Thunderstrike 2可以驻藏在用户的系统中,并通过外接磁盘等方式扩大传染面。目前,最好的处理办法是让硬件厂商引入固件认证的模式,加密并升级固件。

下面请观赏Thunderstrike 2的攻击演示视频:

收感染的Mac电脑会从ROM层级固件上感染

一旦感染上此恶意软件,Mac电脑会在ROM层级固件上感染,目前仅有通过硬件层级的方法才能彻底一出固件,据研究者报道苹果仍未有完全修复这些漏洞,五个可利用的相关漏洞中,仍有三个漏洞苹果未做出反应措施。

版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
本文地址:/bijiben/76802.html

留言与评论(共有 0 条评论)
   
验证码:

潘少俊衡

| 桂ICP备2023010378号-4

Powered By EmpireCMS

爱享小站

中德益农

谷姐神农

环亚肥料

使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

感谢潘少俊衡友情技术支持