El malware CosmicStrand infecta las placas base ASUS y Gigabyte


CosmicStrand es el último de una serie de malware sofisticado que alcanza bits de hardware que pensaría que son mucho más difíciles de violar que la instalación típica de su sistema operativo. Pero más difícil de violar no significa inalcanzable, como le dirá cualquier investigador de seguridad cibernética. Los investigadores han encontrado recientemente hebras de un malware particularmente ingenioso que acecha en las placas base ASUS y Gigabyte basadas en el chipset H81 de Intel. CosmicStrand ha evolucionado desde su primera aparición en 2016, y actualmente no está claro si la ruptura se limita a las ofertas de ambas compañías del mercado de placas base más grande, pero tiene una revelación más oscura.

Los investigadores de Kaspersky Labs encontraron el malware varado en la interfaz de firmware extensible unificada (UEFI) de las placas base, su sector de arranque, por así decirlo, que tiene la tarea de identificar, verificar y arrancar todos los bits de hardware conectados. Desde simples ventiladores que giran hasta las capacidades de overclocking de su PC en las últimas y mejores CPU para juegos, todo conduce al BIOS de su PC. En aras de la claridad, esta no es la primera amenaza de este tipo que se descubre, pero ya hay demasiadas y se suma a los posibles vectores de infección.



Source link-41