Un dangereux malware s’attaque à nos cartes mères et peut survivre à une réinstallation de Windows

Les chercheurs de Kaspersky ont découvert un nouveau type de rootkit puissant pour l'interface UEFI (Unified Extensible Firmware Interface), connu sous le nom de CosmicStrand, qu'ils attribuent à un acteur non identifié venu de Chine.

malware russe etats unis
Crédits : Flickr

Après avoir mis en lumière le malware MoonBounce au début de l’année, l'équipe de recherche sur les menaces de sécurité du fabricant d'antivirus Kaspersky a découvert un autre rootkit, un logiciel implanté dans un ordinateur qui peut donner aux attaquants un accès administrateur, appelé “CosmicStrand”. Ce dernier ne serait pas nouveau, puisqu’il s'agirait d'une évolution d'un malware antérieur appelé Spy Shadow Trojan qui a été découvert dès 2016. Les chercheurs ont trouvé le malware CosmicStrand dans le firmware des cartes mères Asus et Gigabyte.

Les cartes mères infectées examinées par Kaspersky fonctionnaient toutes sur le chipset H81 d'Intel, ce qui suggère « l'existence d'une vulnérabilité commune qui a permis aux attaquants d'injecter leur rootkit dans l'image du firmware ». Pour rappel, Intel a abandonné le chipset en 2020 après l'avoir introduit à la mi-2013.

Lire également : Ce malware indétectable par les antivirus se cache dans un endroit insoupçonné du SSD

Le malware est tenace, il peut survivre à un formatage du disque

Kaspersky précise que ComicStrand délivre un implant au niveau du noyau dans un système Microsoft Windows chaque fois que l'ordinateur démarre, car les pirates ont modifié l'interface entre Windows et le micrologiciel de démarrage, une interface connue sous le nom d'interface micrologicielle extensible unifiée. L'UEFI a remplacé l'ancienne interface de microprogramme BIOS (Basic Input/Output System).

Celle-ci réside dans une puce de mémoire flash, soudée à la carte mère d'un ordinateur. Il s'agit du premier logiciel à s'exécuter au démarrage d'un système, ce qui lui permet d'accéder à tous les composants matériels et de les contrôler, ainsi qu'à diverses parties du système d'exploitation de la machine. Comme l'UEFI se trouve à l'intérieur d'une puce mémoire, les logiciels malveillants qui y sont injectés peuvent survivre aux redémarrages, aux formatages et aux réinstallations de systèmes d'exploitation, permettant ainsi aux acteurs de la menace de maintenir leur présence sur les machines compromises.

Les victimes de CosmicStrand semblent être des particuliers de Chine, du Vietnam, d'Iran et de Russie. Selon Kaspersky, CosmicStrand est utilisé par un acteur de menace inconnu parlant chinois. Il partage des caractéristiques de code avec le malware connu sous le nom de MyKings utilisé pour infecter des serveurs avec un logiciel de minage de cryptomonnaies.


Réagissez à cet article !

Demandez nos derniers articles !

Le SUV électrique Xiaomi YU7 GT bat un record de vitesse sur le circuit Nürburgring

Xiaomi donne le ton avec son futur SUV électrique YU7 GT. Il a battu un record du monde du tour le plus rapide sur l’exigeant circuit Nürburgring. Comme la La…

Les Samsung Galaxy Buds 3 Pro sont de retour à prix mini, mais ça ne va pas durer !

Vous souhaitez acheter d’excellents écouteurs, mais attendez une belle promotion pour vous offrir un modèle haut de gamme à prix cassé ? Les Samsung Galaxy Buds 3 Pro sont à…

Microsoft Teams : vos enregistrements ont disparu ? Voici comment les retrouver

Si vous constatez que certains enregistrements de vos visioconférences Teams ont disparu, sachez que vous pouvez les retrouver facilement. En réalité, ils n’ont pas été supprimés, mais encore faut-il savoir…

Courage, la crise de la RAM sera terminée d’ici un an selon cet ancien cadre de Samsung

Difficile de voir le bout du tunnel après des mois de hausse exorbitante des prix de la mémoire. Pourtant, Kye-hyun Kyung, ancien dirigeant de la section hardware de Samsung, se…

Gmail : un bug majeur touche les appareils Android, voici des solutions temporaires en attendant le correctif

Un bug généralisé et particulièrement handicapant touche actuellement Gmail sur les tablettes ou smartphones pliants Android : leur écran scintille, quand il ne devient pas complètement blanc, du texte disparaît… Google…

Cet excellent jeu Zelda est maintenant jouable nativement sur Android

Nouveau portage natif d’un jeu Zelda sur nos appareils Android. Après son arrivée sur PC, il est désormais jouable sur smartphone ou console portable tournant sous le système d’exploitation de…

Ces outils d’IA qui cherchent des bugs dans Linux créent un problème que personne n’avait prévu

Des chercheurs utilisent l’IA pour traquer des failles dans Linux et noient l’équipe sous les mêmes rapports en double. Le chaos était inévitable. Linus Torvalds, fondateur du système, a décidé…

IA

iOS 27 : deux nouvelles fonctionnalités IA seraient prévues, Apple veut vraiment rattraper son retard

Apple compte bien rejoindre le train de l’IA. En plus de la nouvelle de Siri, la firme compte propose d’autres fonctionnalités boostées à l’intelligence artificielles dans iOS 27. Une fois…

C’est confirmé, les jeux PS5 ne sortiront plus sur PC, il va falloir investir pour jouer à Ghost of Yotei

Le journaliste Jason Schreier confirme dans une publication Bluesky ce que l’on savait déjà avec une quasi-certitude. Lors d’une réunion interne, le patron des PlayStation Studios a annoncé à ses…

Lanterns : les Yellow Lanterns dans la future série DC d’HBO Max ?

Une nouvelle bande-annonce de la série Lanterns d’HBO Max en dévoile un peu plus. Parmi l’enchaînement des images, une retient l’attention puisqu’elle pourrait indiquer la présence d’une autre équipe de…