Руткиты UEFI – мощный инструмент для кибератак; их сложно обнаружить, и они сохраняют присутствие в системе даже после переустановки ОС или замены жесткого диска. Возможности этого вредоносного ПО ранее обсуждались на конференциях по информационной безопасности, но до настоящего момента ни одного UEFI-руткита не было обнаружено в реальных атаках.
ESET задокументировала первый случай успешного внедрения UEFI-руткита LoJax в скомпрометированной системе. По ряду признаков установлено, что атака выполнена АРТ-группой Sednit (APT28, Fancy Bear, Strontium или Sofacy) и нацелена на государственные учреждения на Балканах, в Центральной и Восточной Европе.
В основе руткита LoJax – троянизированная версия пользовательского агента легитимной программы LoJack от разработчика Absolute Software. LoJack – инструмент для защиты компьютера от потери или кражи. После активации программа обращается к своему командному серверу, и владелец будет уведомлен о местонахождении устройства. LoJack реализован как модуль UEFI/BIOS, благодаря чему способен пережить переустановку ОС или замену жесткого диска.
LoJax, вредоносный «близнец» легитимной программы, обладает такой же высокой устойчивостью в системе. После установки руткит выполняет в скомпрометированной системе одну цель – загружает вредоносные инструменты на выбор атакующих и контролирует их корректное выполнение.
Обнаружение LoJax доказывает, что этот тип вредоносного ПО представляет собой реальную, а не теоретическую угрозу. Кроме того, открытие является предупреждением для всех потенциальных целей Sednit – кибергруппа может быть еще опаснее, чем считалось прежде.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Tabiatga yetkazilgan zararni kompensatsiya qiluvchi “Yashil chipta” tizimi joriy etiladi.Bunda samolyot, poyezd, metro va taksi yo‘nalishlarida marshrutning karbon izini (ta’sirini) aniqlash va foydalanuvchilarga marshrutning tabiatga...
-
Почему Ван Гог отрезал себе ухо: что известно про самый известный скандал в искусствеМы знаем, что Ван Гог отрезал себе мочку уха, но не догадываемся, почему Вечером 23 декабря 1888 года голландский художник Винсент Ван Гог...
-
Tramp: Eronda allaqachon «rejim o‘zgardi».U Mujtaba Xominaiy yoki vafot etgani, yoki og‘ir yaralanganini taxmin qilgan..
-
Почему 90-60-90 считается стандартом красивой фигурыКонкурс красоты 1950-х годов — именно здесь зародился стандарт 90-60-90 Параметры 90-60-90 знакомы, пожалуй, каждому — даже тем, кто никогда...
-
Мбаппе: «Агар кимдир «Бавария»ни енга олса, бу фақат «Реал Мадрид»дир»Мадриднинг «Реал» клуби ҳужумчиси Килиан Мбаппе Чемпионлар Лигасининг 1/4 финал босқичида «Бавария»га қарши бўлиб ўтадиган...
-
"ПСЖ" Рэшфордни кузатишда давом этмоқдаМаркус Рэшфорднинг ижара муддати якунлангач, «Барселона»да қолиши ҳали аниқ эмас.





