品牌网

说好的Mac比较安全呢?恐怖蠕虫病毒已出现

固件 病毒 蠕虫
导读:8月4日消息,据国外安全机构的调查显示,目前已有一个安全科研团队创建了可以在固件级别攻击Mac电脑的蠕虫病毒——“Thunderstrike2”,它拥有通过恶意网站或电邮即可传播的能力。一直以来,大家都会觉得相对于Windows平台,MacOSX平台受到病毒的攻击要少得多,但并不代表没有,今年年初,LegbaCore公司创始人、安全专家TrammellHudso创建了名为“Thunde

说好的Mac比较安全呢?恐怖蠕虫病毒已出现1

8月4日消息,据国外安全机构的调查显示,目前已有一个安全科研团队创建了可以在固件级别攻击Mac电脑的蠕虫病毒——“Thunderstrike2”,它拥有通过恶意网站或电邮即可传播的能力。

一直以来,大家都会觉得相对于Windows平台,MacOSX平台受到病毒的攻击要少得多,但并不代表没有,今年年初,LegbaCore公司创始人、安全专家TrammellHudso创建了名为“Thunderstrike”的蠕虫病毒,这种蠕虫病毒可通过Thunderbolt接口和来传播,一旦连上带有该病毒的外设接口,病毒就可以利用苹果设备的可扩展固件接口(EFI)安全漏洞进行传播,感染其他电脑。

而“Thunderstrike2”则是“Thunderstrike”的变种升级版,它并不需要通过外设物理接触来传播,通过恶意网站或者电邮就可使计算机感染。不过“Thunderstrike2”仍保留了通过连接Mac设备Thunderbolt接口的外接设备(以太网适配器,外接SSD,RAID控制器等)进行传播的能力。

被感染这种蠕虫病毒的Mac电脑,会被替换固件下的引导固件程序,Mac会在ROM层级固件上感染,病毒从而绕过固件程序密码验证及硬盘密码验证,从而以高优先级的指令获得系统控制权限。

目前,修复的方法只有对固件进行升级,这样才能完全移除病毒。苹果已经对相关漏洞进行了修补,但仍截止目前并没有完全修复。

展开全文
相关资讯
下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

下一步瞄准手机!销声匿迹的勒索病毒将卷土重来?

前阵子,一场计算机勒索病毒惊动了全球,新型“蠕虫”式勒索病毒爆发,100多个国家和地区的数万台电脑遭遇该病毒侵袭,中国多所高校、医院、加油站的电脑被病毒感染,据不完全统计,已经检测到的中国境内感染勒索病毒的IP地址已超过13万个,占全球受感染IP的一半。被感染电脑的文件被加密,只有向黑客支付300比特币的赎金才能恢复,否则文件将被删除并不可恢复。此次病毒是利用NSA泄露的“永恒
2017-06-16
HomePod固件代码有玄机 iPhone 8刷脸开机

HomePod固件代码有玄机 iPhone 8刷脸开机

7月31日消息:苹果的智能音箱HomePod发布已经有一段时间了,他们在上周发布了这款音箱的开发版固件。HomePod的开发者SteveTroughton-Smith在这些固件代码中发现了不少的玄机。其中,BiometricKit的部分曾多次提到面部识别,由此推断iPhone8中很有可能加入这一功能。BiometricKit的代码中多次出现了“FaceDetect”,并设计了各种场景,
2017-07-31
为Win10 Mobile开路 微软推送WP8.1固件更新

为Win10 Mobile开路 微软推送WP8.1固件更新

微软的Windows10Mobile升级原本定于去年发布,但由于种种原因一再被延期,至今仍无确切的发布日期。不过微软日前确认,部分WindowsPhone8.1在获得升级之前将首先收到一个固件升级。据微软一位发言人介绍,对于现有的WP8.1设备而言,Win10Mobile只是一个软件升级。但为了修复一些问题,部分设备将首先获得一次固件升级。与此同时,微软目前尚未确定哪些W
2016-02-27
勒索病毒席卷全球,暂时没有办法破译

勒索病毒席卷全球,暂时没有办法破译

在上个周末,勒索病毒传的沸沸扬扬。5月12日晚,WannaCry勒索病毒就已经在全球多个国家蔓延,国内多所高校的网络遭受到勒索病毒的攻击,大量学生毕业论文等重要资料被病毒加密,只有支付赎金才能恢复。这勒索病毒果然名不虚传,绑架了文件,你又对他束手无策,只能乖乖交付赎金。起初勒索病毒只在校园,但是后面逐渐扩展到了部分事业单位。企业中了勒索病毒,单位电脑全部瘫痪;响水公安局出入境办
2017-05-16
三星S8固件更新:Bixby键算是“废了”

三星S8固件更新:Bixby键算是“废了”

三星S8固件更新:Bixby键算是“废了”。XDA开发人员表示,三星在最新的OTA更新当中禁用了Bixby按键的自定义映射功能,由于这种改变是在系统底层,因此暂时还无法破解。三星S8固件更新:Bixby键算是“废了”对此,三星内部人士PhilipBerne在Twitter上回应称,或许在未来的某个时刻,我们会开放Bixby按键的自定义功能,但现阶段三星不会支持这么做。这意
2017-04-18
苹果发布2015款MBP固件更新 修复SSD问题

苹果发布2015款MBP固件更新 修复SSD问题

周三,苹果为2015年款MacBookPro推出了固件更新。据称修复了2015年中款MacBookPro内置SSD的严重问题,该问题虽然罕见但出现后即有可能导致盘中存储的数据被摧毁。该固件更新适用于2015年中款15寸MacBookPro,2015年初款的13寸MacBookPro机型也能够下载。2015年款MacBookPro更新带来了基于PCIe的SSD固态硬盘以及For
2015-07-23
紧固件选择攻略:确保项目成功的关键环节

紧固件选择攻略:确保项目成功的关键环节

紧固件在各种工程项目中扮演着至关重要的角色。螺栓和螺母的材质和尺寸需根据具体需求选择。无论是大型建筑工程,还是精密机械制造,正确选择和使用紧固件都是确保项目成功的关键环节。
2024-06-24
为了抵御病毒国家互联网应急中心发布勒索病毒通报,微软也为此操碎了心

为了抵御病毒国家互联网应急中心发布勒索病毒通报,微软也为此操碎了心

上一次的WannaCry病毒已经搞得人心惶惶了,继他之后现在又有了一款名为Petwarp的勒索病毒开始袭击而来。它在多国登陆并对诸多重要机构和职能部门造成影响。WannaCry、Petya的接踵而至让安全厂商措手不及,为此,国家互联网应急中心也紧急发布了预警通报。通告中称,本次勒索病毒Petwrap是Petya的变种,同样使用MicrosoftOffice/WordPad远程执行
2017-06-29

勒索病毒肆虐 韩国8家企业“中招”请求技术支援

韩国杀毒软件公司AhnLab公布,当地时间12日至当日下午2时,共发现187台受害电脑。KISA的118热线电话共接到2875件咨询,当日上午安全网站因访问者货多瘫痪,下午3时恢复正常,导致部分企业和机构上午业务受阻。网络安全企业强调,蠕虫病毒传播需要一定的时间,因此不能放松警惕。目前被发现感染蠕虫病毒的IP地址数量不断上升。部分网吧、餐厅等小型商铺也不断发现被感染。业内人士表示
2017-05-16

新型病毒来了:Petya勒索病毒爆发_仍然是利用“永恒之蓝”漏洞

上个月席卷全球的WannaCry病毒才刚刚平息,但阴影仍未远去。但欧洲多国又遭受到了一种新型病毒的攻击。目前,欧洲多国突然遭到一种未知新病毒的冲击,和勒索病毒很像,都是远程锁定设备,然后索要价值300美元的比特币作为赎金。▲欧洲多国再次受到勒索病毒的攻击据外媒报道,上个月的WannaCry席卷全球多个国家,全球数十万部电脑中招;27日,欧洲多国再次受到类似的攻击,多家企业及政府
2017-06-28