谷歌的Virustotal现在挑选了可疑的固件
等到4月依托隐私盾牌前,欧盟隐私看门狗警告
中东CIO面临着众多的数据挑战,因为区域市场成熟
Verizon告诉旧金山的巨大超级碗广告
FBI在第二案例中应用iPhone安全旁路
IT专家因窃取NHS计算机设备
Apttus正在做得很好,钢板收购尽管如此
Lloyds银行离岸更多的角色
国际IT贸易集团敦促公司为GDPR做好准备
Rackspace首次亮相私有云包,以推动企业采用OpenStack
Microsoft尝试使用TypeScript 1.8引诱JavaScript开发人员
Android恶意软件怪物永远不会死
Apple能够超越三星作为世界顶级芯片买家
思科表示,网络可视性仍然是安全数字转型的关键
南都柏林县议会宣布亚马逊数据中心规划申请“无效”
南约克郡和亨伯德德警察队授予4100万英镑的Sopra Steria合同
戴尔卸载服务部门以资助EMC收购
为什么微软购买SwiftKey?是键盘,还是有更深的“学习”?
澳大利亚女孩认为在线骚扰是地方性的
GDS准备第三方供应商的指导,将“政府作为平台”
你很快就可以做的不仅仅是像Facebook帖子
微软Lumia 650:这不是您正在寻找的“表面手机”
Microsoft的Azure Stack Beta获取新服务和DevOps工具
英国创新目标文件操纵恶意软件
Facebook今年开始测试其互联网无人机
网络犯罪正在推动英国欺诈损失,2015年总计755亿英镑
三星利润下滑智能手机销售
Dridex Malware现在分发防病​​毒程序
新细节出现了强制Windows 10升级 - 以及如何阻止它
Rackspace开始重新推动推动以缓解Evs和Azure云的企业
CIO缺乏信心符合数字对业务需求的能力
瑞典的中央银行将制动器放在无现金社会上
海军测试首先“可逆”清洁能源燃料电池储存系统
Atom Banking App去了
爱立信有一个5G手机,重量为150kg
英国和欧洲公司在GDPR之前投资数据保护
作为视频潮流,Facebook考虑专门的服务
高通带LTE连接到带有新型磨损平台的可穿戴性
与FBI的Apple加密斗争可以前往最高法院
IOT并非全部未来派:行业先锋碧眼碧眼刺激制作更多联系
EE开放资源农村网络覆盖问题
谷歌据说是armorse arm服务器芯片,但尚未兴奋
Zadara添加了对象存储,更大闪光灯和16Gbps光纤通道
修补延迟为Microsoft作为服务提升红旗
面试:Janet Hughes,Gov.uk核实计划总监GDS
三星宣布宣布下一旗旗舰智能手机
提升远程医疗限制将保存Medicare $ 1.8b超过10年
俄罗斯人网集团使用简单但有效的Linux木马
网络威胁东欧企业
PayPal是Web Apps中Java Deserialization错误的最新受害者
您的位置:首页 >论坛 > 研究报告 >

谷歌的Virustotal现在挑选了可疑的固件

2021-06-14 14:44:23 [来源]:

Google“S的Virustotal Service”添加了一个新工具,分析了固件,桥接计算机硬件和启动操作系统的低级代码。

高级攻击者,包括美国国家安全局,将固件有针对性的固件作为嵌入恶意软件的地方,因为它是一个隐藏的好地方。

由于防病毒程序“没有扫描这层层,妥协可以在雷达下飞行,”在周三的博客帖子中写道,Francisco Santos是一名安全工程师的弗朗西斯科·桑托斯。

此外,Santos写道,还隐藏在固件中隐藏的恶意软件通常可以很容易地删除,并可以在操作系统的重新启动和新安装中进行生存。

Virustotal的扫描服务允许研究人员和分析师上传恶意软件。该服务指示防病毒产品是否检测恶意软件和其他技术信息的样本。

新工具将将固件图像标记为合法或可疑。它还可以提取附加到固件的证书,如果它有其他可执行文件。

Santos写道,该工具可以提取固件内的便携式可执行文件(PES),因为它们有时可能是恶意行为的源。

“这些可执行文件被提取并inpid地提交到Virustotal,使用户最终可以看到他们中的每一个的报告,也许可以获得他们的BIOS图像中有腥味的概念,”Santos写道。

某些便携式可执行文件将在Windows上运行而不是固件内。它可能是一个不良行为的迹象,但有时它是合法的。Santos链接到一个例子,其中PE被证明是一个旨在保持在适当位置的防盗功能,即使计算机被擦拭。

人们现在可以提取自己的固件并将其提交给Virustotal,这有可能创建各种固件图像数据库,这些数据库可能有助于研究坏人。

Santos包含用于提取固件图像的提示,而不会显示在代码中可能包含的敏感信息。

 

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。