213
/
131657
Nhiều mainboard Asus và Gigabyte chứa phần mềm độc hại
nhieu-mainboard-asus-va-gigabyte-chua-phan-mem-doc-hai
news

Nhiều mainboard Asus và Gigabyte chứa phần mềm độc hại

Thứ 4, 27/07/2022 | 12:44:00
3,094 lượt xem

Nhóm nghiên cứu mối đe dọa tại Kaspersky đã phát hiện ra một phần mềm độc hại có tên “CosmicStrand”, xuất hiện trên các PC Windows sử dụng bo mạch chủ Asus và Gigabyte.

Theo Neowin, phần mềm độc hại này không phải mới mà là một biến thể trước đó của trojan “Spy Shadow” xuất hiện từ năm 2016 đến 2017. CosmicStrand là một bộ rootkit UEFI được tìm thấy trong firmware bo mạch chủ của Asus và Gigabyte bị nhiễm, vì vậy rất khó để loại bỏ. Ngay cả việc cài đặt lại Windows cũng không thể xóa bộ rootkit UEFI này. 

CosmicStrand xuất hiện trên nhiều PC Windows sử dụng bo mạch chủ Asus và Gigabyte CHỤP MÀN HÌNH

Trong thông báo, Kaspersky cho biết chỉ các PC Windows bị tấn công và xâm nhập. Công ty mô tả: “Tất cả các máy bị tấn công đều chạy Windows: mỗi khi máy tính khởi động lại, một chút mã độc sẽ được thực thi. Mục đích của nó là kết nối với máy chủ C2 (command-and-control) và tải xuống tệp thực thi độc hại bổ sung”.

Mặc dù vậy Kaspersky không thể xác định cách thức lây nhiễm được thực hiện ngay từ đầu. Một số người dùng báo cáo các bo mạch chủ cũ mà họ đặt mua trực tuyến đã bị nhiễm virus ngay khi nhận được. Báo cáo cho biết: “Ngay từ đầu, các nhà nghiên cứu đã không thể xác định cách rootkit trên các máy bị nhiễm, nhưng các tài khoản chưa được xác nhận được phát hiện trực tuyến cho thấy một số người dùng đã nhận được thiết bị bị xâm nhập khi đặt mua các thành phần phần cứng trực tuyến”.

Đối với người dùng bo mạch chủ Gigabyte và Asus chạy Windows, bật Secure Boot có thể là một lựa chọn khả thi để chống lại mọi tác động có hại. Tất nhiên, điều tốt nhất nên làm có lẽ là flash lại BIOS, nhưng hãy nhớ tải xuống firmware từ các trang web chính thức của nhà cung cấp bo mạch chủ. Cho đến nay, có vẻ như nạn nhân của CosmicStrand là người tiêu dùng từ Trung Quốc, Việt Nam, Iran và Nga.

Dựa trên nghiên cứu của mình, Kaspersky đã tìm thấy những điểm tương đồng giữa CosmicStrand và một mạng botnet trước đó có tên “MyKings” do các mẫu mã của chúng. Phần mềm thứ hai có nguồn gốc từ Trung Quốc, vì vậy Kaspersky nghĩ rằng điều tương tự cũng có thể xảy ra với bộ rootkit CosmicStrand mới.

Theo Kiến Văn/ Thanh Niên

https://thanhnien.vn/nhieu-mainboard-asus-va-gigabyte-chua-phan-mem-doc-hai-post1482176.html

  • Từ khóa

Những dấu hiệu cảnh báo bộ sạc điện thoại sắp 'qua đời'

Phớt lờ các dấu hiệu hư hỏng của bộ sạc điện thoại có thể khiến người dùng phải trả giá bằng pin, thiết bị hoặc sự an toàn.
17:47 - 02/08/2026
43 lượt xem

Ông Tập Cận Bình thúc đẩy ứng dụng AI trong quân đội

Chủ tịch nước Trung Quốc Tập Cận Bình vừa chỉ đạo quân đội nước này tăng cường ứng dụng trí tuệ nhân tạo (AI), xem đây là một phần quan trọng trong nỗ lực...
06:21 - 01/08/2026
51 lượt xem

Đề xuất nhiều giải pháp hoàn thiện hệ thống pháp quy hạt nhân

Trong hai ngày 30 và 31/7, tại Quảng Ninh, Cục An toàn bức xạ và hạt nhân (Bộ Khoa học và Công nghệ) phối hợp Sở Khoa học và Công nghệ tỉnh Quảng Ninh tổ...
14:59 - 31/07/2026
75 lượt xem

Những dấu hiệu nên thay tủ lạnh càng sớm càng tốt

Nếu tủ lạnh liên tục hỏng vặt và hóa đơn điện tăng cao, việc thay mới có thể tiết kiệm chi phí về lâu dài.
13:32 - 31/07/2026
72 lượt xem

Cách giúp Google Maps giải phóng hàng GB bộ nhớ điện thoại

Bản đồ ngoại tuyến và dữ liệu đệm tích lũy lâu ngày có thể khiến Google Maps chiếm hàng trăm MB, thậm chí vài GB bộ nhớ.
10:30 - 31/07/2026
229 lượt xem
pixel