I dipercayai dibangunkan oleh penggodam dari China berdasarkan bukti di dalam sumber kod perisian hasad tersebut.
"To the best of our knowledge, this builder is commonly used by Chinese-speaking threat actors." Kaspersky.
Perisian hasad itu mampu terselamat dari dibuang menerusi pemasangan baru sistem operasi adalah dengan mengeksploitasi ciri UEFI (Unified Extensible Firmware Interface).
"Replacing the legacy BIOS, it is typically used to facilitate the machine’s boot sequence and load the operating system, while using a feature-rich environment to do so. At the same time, it has become the target of threat actors to carry out exceptionally persistent attacks." Kaspersky.
Menurut penyelidik, perisian hasad itu akan mencipta fail Trojan yang dinamakan sebagai 'IntelUpdate.exe' di dalam Startup Folder. Sekaligus membolehkan perisian hasad itu memasang semula dengan sendirinya, walaupun pengguna menemui dan membuangnya.
Penyelidik mendapati, perisian hasad ini bertindak melakukan aktiviti seperti mencuri dokumen dan memuat naik data yang dicuri ke pelayan yang dikawal mereka.
Penyelidik menyimpulkan, satu-satunya cara bagi membuang sepenuhnya perisian hasad itu dari komputer pengguna adalah dengan mengemas kini firmware papan litar utama kepada versi terbaru.
Berkaitan
- Penggodam Boleh Eksploitasi Pepijat Dalam Sistem Tanpa Kunci Kereta Honda
- Penggodam Gagal Menggodam iPhone 11 Tapi Berjaya Menggodam Pelayar Chrome, Edge Dan Safari
- Grup Penggodam Tajaan China Dilapor Intip Pelbagai Organisasi AS
- Penggodam Berpihak Kerajaan Didapati Ceroboh Pengguna Android Dan Pelayar Chrome
- Aplikasi Antipenggodam Bakal Diperkenalkan Kerajaaan Untuk Pengguna
- Penggodam Dakwa Berjaya Curi Data Bersaiz 450GB Dari Pelayan AMD
- FBI Dan CISA Beri Amaran, Penggodam Tajaan Russia Guna Cara Licik Mematikan Ciri MFA
- Penggodam Menggunakan Helah Terbaru Ini Bagi Menyebarkan Ransomware
- Penggodam Boleh Buat Salinan Data Daripada Bilik Kebal Kami - LastPass
- Microsoft Mengesahkan Mereka Telah Membayar Sebanyak USD4.4 Juta Kepada Penggodam