Исследователи выяснили, что прошивка на многих системах Gigabyte сбрасывает бинарный файл Windows, который запускается при загрузке операционной системы. Сброшенный файл затем загружает и запускает другой полезный груз, полученный с серверов Gigabyte.
Полезная нагрузка загружается по небезопасному соединению - HTTP или неправильно настроенному HTTPS - и подлинность файла не проверяется.
Нет доказательств того, что скрытая функция использовалась в злонамеренных целях, и функция, по-видимому, связана с центром приложений Gigabyte, который документирован на веб-сайте компании.
Однако есть вероятность, что данная функция, установлена злонамеренным инсайдером, либо в результате компрометации систем компании.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев