web-dev-qa-db-ja.com

ウェブサイトエクスプロイトキットにブートキットを含めることはできますか?

ウェブサイトエクスプロイトキットに理論的にブートキットを含めることはできますか(UEFI/BIOSを点滅させます)?

1
Sir Muffington

エクスプロイトキットは、特定のアプリケーション(通常はブラウザー)のエクスプロイトに焦点を当てています。その後、通常はボットネットにコンピューターを追加する第2段階のペイロードをダウンロードし、ランサムウェアをインストールし、銀行の認証情報を盗みます。

後の段階の一部として、永続性を獲得し、可能であればさらにエスカレートしようとします。そのうちの1つがBIOS/UEFIをフラッシュしようとしている可能性がありますか?はい

すべてをエクスプロイトキットに含めることはできますか?はい、可能性は低いですが。それは通常、後のバイナリに残されますが、まれにそれが行われただけです。現在、グループに別のグループに販売されているエクスプロイトキットがあり、コンピューターに感染し、それらをまったく異なる目的で他のグループに販売していることに注意してください...各グループがエクスプロイトからすべてを独自に行ったわけではありません持続性と<彼らの目標は何でも>

1
Ángel