硬盤固件木馬病毒分析解決方案
據(jù)黑吧安全網(wǎng)報道近日,俄羅斯卡巴斯基安全實驗室發(fā)現(xiàn)一個名為"方程式"的史上最強病毒攻擊組織,以卡巴斯基安全實驗室掌握的證據(jù)來看,"方程式" 被認(rèn)為是之前發(fā)現(xiàn)的有名病毒震網(wǎng)(Stuxnet)和火焰(Flame)的幕后操縱者,目前共使用了7種漏洞利用程序,感染了包括伊朗、俄羅斯、敘利亞、阿富汗、阿拉伯聯(lián)合大公國、香港、英國、美國等全球超過30個國家在內(nèi)的上萬受害者.
與常規(guī)木馬病毒不同的是,該惡意病毒具有極高的頑固性。"方程式"組織主要攻擊硬件的固件區(qū),攻擊者可通過重新編程硬盤固件(即重寫磁盤驅(qū)動器的操作系統(tǒng)),使得惡意程序甚至在格式化磁盤和重裝系統(tǒng)后仍然能夠存活。
硬盤固件木馬病毒分析解決方案
硬盤主要分為固件區(qū)和數(shù)據(jù)區(qū),常規(guī)的木馬病毒主要感染硬盤數(shù)據(jù)區(qū),這樣的病毒可被輕松讀取到,而以感染固件區(qū)為主的"方程式"組織,使得惡意程序讀取難上加難。固件區(qū)是硬盤操作系統(tǒng)以外的一個區(qū)域,是固化在硬件中的軟件,是硬盤廠商利用原廠指令才能直接操作的區(qū)域。一般地,如果惡意程序入侵磁盤固件,也就是硬盤原廠指令被擊破,所以惡意程序?qū)o限次地"復(fù)活",并且可能阻止刪除某個特定的磁盤扇區(qū),或在系統(tǒng)重啟過程中將其替換為惡意代碼。
華軍科技是全球領(lǐng)先的數(shù)據(jù)恢復(fù)研發(fā)機構(gòu),擁有十五年的研發(fā)積累,產(chǎn)品中的硬盤固件修復(fù)設(shè)備就可以對硬盤區(qū)進行讀寫訪問,是除廠商外少數(shù)幾家掌握固件讀寫技術(shù)的公司,本解決方案支持市面上大多數(shù)硬盤品牌,如希捷、西數(shù)、日立等,并能通過硬盤原廠指令以扇區(qū)、磁道、系統(tǒng)文件方式讀寫硬盤固件區(qū)域,打破了第三方安全軟件無法對硬盤固件區(qū)進行檢測的技術(shù)瓶頸。
解決方案可以快速的讓使用者進行根據(jù)需求進行固件區(qū)數(shù)據(jù)進行分析,達到查找病毒木馬特征的目的,使用方便,易于使用,也可以根據(jù)客戶需求進行定制,解決方案將于五月正式推出,有需求的客戶可以進行聯(lián)絡(luò),不對私人客戶開放。

三. 聯(lián)系我們



