CosmicStrand: Mã Tấn Công Độc Đáo Trên Bo Mạch Chủ H81 Của Asus và Gigabyte, Ghi Nhận Các Trường Hợp ở Việt Nam

Buzz

Các câu hỏi thường gặp

1.

CosmicStrand là gì và nó ảnh hưởng như thế nào đến hệ thống máy tính?

CosmicStrand là một firmware rootkit ẩn trong hình ảnh firmware UEFI của chipset H81. Nó gây khó khăn trong việc phát hiện và loại bỏ, và có thể cài đặt các mã độc khác vào hệ thống máy tính đã bị nhiễm.
2.

CosmicStrand có thể bị loại bỏ như thế nào nếu hệ thống bị nhiễm?

Để loại bỏ CosmicStrand, cần sử dụng công cụ đặc biệt để flash lại dữ liệu trong chip nhớ của bo mạch chủ, trong khi máy tính đang tắt nguồn. Việc cài đặt lại Windows hoặc thay đổi ổ cứng không có hiệu quả.
3.

Tại sao CosmicStrand lại khó bị phát hiện và loại bỏ?

CosmicStrand ẩn trong firmware UEFI, phần mềm khởi chạy đầu tiên khi bật máy tính, khiến nó khó bị phát hiện và gỡ bỏ. Nó còn có khả năng tắt tính năng bảo vệ PatchGuard của Windows, làm tăng sự nguy hiểm.