苹果Mac电脑的Thunderstrike2固件病毒已全新升级 杀伤力增强
8月4日消息,2015年初,安全专家Trammell Hudso制作了一种名为“Thunderstrike”的Mac系统病毒,他也是另一种BIOS恶意软件Xeno Kovah的创造者。Thunderstrike可以通过Mac电脑的Thunderbolt(雷电)接口传播蠕虫病毒,及利用苹果EFI安全漏洞恶意传播的能力。现在,该病毒已经获得了升级,Thunderstrike 2可以通过恶意网站和电子邮件传播,杀伤力大大增强。
一旦遭受Thunderstrike病毒的攻击,Mac电脑上的引导固件程序就会被篡改,病毒将获得高优先级指令的系统权限。并且,该病毒是ROM层级上的,可以躲过绝大多数杀毒软件的追踪,甚至在格式化后依然存在,除了更换电脑的启动引导固件之外,没有彻底清除该病毒的办法。
Thunderstrike 2可通过雷电接口传播
以前,Thunderstrike病毒只能通过拔插U盘等方式进行传染,而且感染时必须连接Mac电脑的Thunderbolt接口。现在Thunderstrike 2可以通过邮件和恶意网站传播,当用户点击并下载了该恶意软件之后,Thunderstrike 2可以驻藏在用户的系统中,并通过外接磁盘等方式扩大传染面。目前,最好的处理办法是让硬件厂商引入固件认证的模式,加密并升级固件。
下面请观赏Thunderstrike 2的攻击演示视频:
收感染的Mac电脑会从ROM层级固件上感染
一旦感染上此恶意软件,Mac电脑会在ROM层级固件上感染,目前仅有通过硬件层级的方法才能彻底一出固件,据研究者报道苹果仍未有完全修复这些漏洞,五个可利用的相关漏洞中,仍有三个漏洞苹果未做出反应措施。