當(dāng)前位置:主頁 > 生活 > 正文
    hp服務(wù)器重裝系統(tǒng)(新型針對HP服務(wù)器進(jìn)行數(shù)據(jù)擦除攻擊)-天天通訊
    來源:熱點(diǎn)網(wǎng)作者:洞察網(wǎng)2022-12-12 13:37:41


    (資料圖片僅供參考)

    一個以前未知的 rootkit 被發(fā)現(xiàn)將目光投向了惠普企業(yè)服務(wù)器管理技術(shù),以執(zhí)行篡改固件模塊并從受感染系統(tǒng)中完全擦除數(shù)據(jù)的野外攻擊。

    伊朗網(wǎng)絡(luò)安全公司 Amnpardaz 本周記錄了這一發(fā)現(xiàn),這是 iLO 固件中第一個真實(shí)世界惡意軟件的實(shí)例。

    “iLO 的許多方面使其成為惡意軟件和 APT組織的理想烏托邦:極高的特權(quán)(高于操作系統(tǒng)中的任何訪問級別)、對硬件的極低級別訪問、完全不在視線范圍內(nèi) 管理員和安全工具,普遍缺乏檢查 iLO 和/或保護(hù)它的知識和工具,它為惡意軟件提供的持久性即使在更改操作系統(tǒng)后仍然存在,特別是始終運(yùn)行且永不關(guān)閉, ”研究人員說。

    除了管理服務(wù)器之外,iLO 模塊還可以廣泛訪問服務(wù)器上安裝的所有固件、硬件、軟件和操作系統(tǒng) (OS),這一事實(shí)使它們成為使用 HP 服務(wù)器破壞組織的理想候選者,同時還使惡意軟件能夠在重新啟動后保持持久性,并在操作系統(tǒng)重新安裝后繼續(xù)存在。然而,用于滲透網(wǎng)絡(luò)基礎(chǔ)設(shè)施和部署雨刮器的確切操作方式仍然未知。

    被稱為iLOBleed,自2020年以來,rootkit已被用于攻擊,其目標(biāo)是操縱許多原始固件模塊,以隱蔽地阻止固件的更新。具體而言,對固件例程所做的修改模擬固件升級過程 - 據(jù)稱通過顯示正確的固件版本并添加相關(guān)日志 - 而實(shí)際上沒有執(zhí)行任何更新。

    "僅此一點(diǎn)就表明,這種惡意軟件的目的是成為具有最大隱身性的rootkit,并躲避所有安全檢查,"研究人員說。"惡意軟件通過隱藏在最強(qiáng)大的處理資源之一(始終處于打開狀態(tài))中,能夠執(zhí)行從攻擊者那里收到的任何命令,而不會被檢測到。

    [責(zé)任編輯:linlin]

    標(biāo)簽: 惡意軟件 操作系統(tǒng) 研究人員

    相關(guān)文章

    評論排行
    熱門話題
    最近更新
    精品亚洲福利一区二区| 亚洲国产成人久久精品软件 | 亚洲Av无码乱码在线播放| 亚洲成a人片在线观看天堂无码| 亚洲AV无码久久久久网站蜜桃 | 亚洲福利电影一区二区?| 亚洲黄色中文字幕| 亚洲酒色1314狠狠做| 亚洲视频一区二区三区| 久久综合亚洲鲁鲁五月天| 亚洲精品亚洲人成在线观看麻豆| 亚洲精品国产情侣av在线| 亚洲一区二区影视| 亚洲综合激情五月色一区| 亚洲国产成人精品无码区二本 | 亚洲一区二区影院| 亚洲视频在线一区二区三区| 久久亚洲sm情趣捆绑调教| 亚洲无线一二三四区| 亚洲国产成a人v在线观看| 亚洲一卡2卡3卡4卡5卡6卡| 亚洲成av人在线观看网站| 亚洲av无码专区在线电影天堂| 国产成人va亚洲电影| 亚洲综合色视频在线观看| 亚洲一区二区三区AV无码| 久久久久久亚洲精品中文字幕| 亚洲黄色在线电影| 亚洲一级特黄特黄的大片| 噜噜综合亚洲AV中文无码| 亚洲国产精品尤物yw在线| 亚洲一区二区三区香蕉| 亚洲狠狠久久综合一区77777| 亚洲欧洲国产精品久久| 亚洲中文字幕乱码一区| 国产成人亚洲综合a∨| 亚洲无线观看国产精品| 在线观看亚洲人成网站| 久久乐国产综合亚洲精品| 国产精品亚洲专区无码不卡| 国产亚洲精久久久久久无码77777 国产亚洲精品成人AA片新蒲金 |