Thunderstrike 2 웜은 감지하지 않고 Mac을 감염시킬 수 있습니다

Thunderstrike 2 웜은 감지하지 않고 Mac을 감염시킬 수 있습니다

12인치 맥북
단 $999에 구입하세요.
사진: Jim Merithew/Cult of Mac

Apple은 수십 년 동안 Mac의 바이러스 내성을 Windows PC에 대한 판매 포인트로 선전해 왔지만 연구원 팀은 Mac용 새 펌웨어 웜을 만들었습니다. 종이.

두 명의 화이트 해커가 PC 제조업체에 영향을 미치는 여러 취약점이 Apple의 유명한 보안을 우회하여 Mac 펌웨어에 큰 피해를 줄 수 있음을 발견했습니다. 두 사람은 펌웨어 공격이 Mac에서 Mac으로 자동 확산되도록 하는 Thunderstrike 2라는 웜의 개념 증명을 만들었습니다. 웜이 퍼지기 위해 장치를 네트워크로 연결할 필요도 없으며 일단 컴퓨터에 감염되면 제거할 수 있는 유일한 방법은 Mac을 열고 칩을 수동으로 다시 플래시하는 것입니다.

작동 중인 Thunderstrike 2의 미리보기는 다음과 같습니다.

Thunderstrike 2는 Mac의 운영 체제나 파일 시스템에도 영향을 미치지 않기 때문에 숨겨져 있을 수 있습니다. 펌웨어에서만 살기 때문에 스캐너는 이를 감지할 수 없으므로 Mac이 감염되었는지 알 수 없습니다(뭔가가 심각하게 잘못될 때까지).

Thunderstrike 2 웜을 전달하기 위해 공격자는 피싱 이메일을 통해 웜을 전송하거나 감염된 주변 장치를 USB 포트 또는 이더넷 어댑터에 연결할 수 있습니다. 웜에 감염된 장치가 삽입된 상태에서 머신이 부팅되면 머신은 다음에서 옵션 ROM을 로드합니다. 웜이 부트 플래시에 악성 코드를 기록하도록 하는 프로세스를 트리거하는 장치 펌웨어.

제노 코바와 트라멜 허드슨 결함을 발견한 두 연구원 Thunderstrike 2 웜을 만들었으며, 8월 6일 라스베이거스에서 열린 Black Hat 보안 컨퍼런스에서 발견한 내용에 대해 논의할 계획입니다.

Apple은 아직 웜에 대한 성명을 발표하지 않았지만 회사는 6개월 전에 Thunderstrike를 인정하고 취약점에 대한 수정 사항을 발표했습니다. 별로 좋지 않은 해커가 사용하기 전에 Thunderstrike 2에 대한 새로운 패치가 있기를 바랍니다.

원천: 열광한

최신 블로그 게시물

| 컬트 오브 맥
September 11, 2021

이 화가는 8비트 안경을 통해 세상을 본다R2-D2 Adam Lister의 8비트에서 영감을 받은 대중 문화 예술 작품 중 하나일 뿐입니다.Atari와 Nintendo의 8비트 세계에서 길을 잃은 것을 기억하십니까? 언제 아담 리스터 그는 소년이었고 지하실에서 충...

| 컬트 오브 맥
September 11, 2021

이번 주에 새로운 Apple 하드웨어 반응 컬트캐스트새로운 아이패드. 새로운 아이폰. 우리는 Apple의 새로운 하드웨어에 반응합니다!사진: @YSR50이번주에 컬트캐스트: Apple의 새로운 iPad는 더 싸고, 더 뚱뚱하고, 더 무겁고, 성능이 떨어지지만 그래...

| 컬트 오브 맥
September 11, 2021

iCloud 이메일에서 스팸을 받는 것이 지겹습니까? 당신은 유일한 사람이 아닙니다. Apple도 이에 질렸고 iCloud에서 스팸과 남용을 통제하기 위해 고용을 추진하고 있습니다.나쁜 상황을 기꺼이 이용하려는 쓰레기가 항상 있습니다. 예를 들어, Apple 개발...