Руткиты UEFI – мощный инструмент для кибератак; их сложно обнаружить, и они сохраняют присутствие в системе даже после переустановки ОС или замены жесткого диска. Возможности этого вредоносного ПО ранее обсуждались на конференциях по информационной безопасности, но до настоящего момента ни одного UEFI-руткита не было обнаружено в реальных атаках.
ESET задокументировала первый случай успешного внедрения UEFI-руткита LoJax в скомпрометированной системе. По ряду признаков установлено, что атака выполнена АРТ-группой Sednit (APT28, Fancy Bear, Strontium или Sofacy) и нацелена на государственные учреждения на Балканах, в Центральной и Восточной Европе.
В основе руткита LoJax – троянизированная версия пользовательского агента легитимной программы LoJack от разработчика Absolute Software. LoJack – инструмент для защиты компьютера от потери или кражи. После активации программа обращается к своему командному серверу, и владелец будет уведомлен о местонахождении устройства. LoJack реализован как модуль UEFI/BIOS, благодаря чему способен пережить переустановку ОС или замену жесткого диска.
LoJax, вредоносный «близнец» легитимной программы, обладает такой же высокой устойчивостью в системе. После установки руткит выполняет в скомпрометированной системе одну цель – загружает вредоносные инструменты на выбор атакующих и контролирует их корректное выполнение.
Обнаружение LoJax доказывает, что этот тип вредоносного ПО представляет собой реальную, а не теоретическую угрозу. Кроме того, открытие является предупреждением для всех потенциальных целей Sednit – кибергруппа может быть еще опаснее, чем считалось прежде.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Штиллер Англияга йўл олиши мумкин
Германиянинг “Штутгарт” клуби ярим ҳимоячиси Анжело Штиллер Англия премьер-лигасининг етакчи вакилларидан бирида ўйнаш имкониятига эга.
-
-
Italiya va Isroil o‘yinida 9 gol, Kosovoda sensatsiya. Kun o‘yinlari.
JCh-2026 saralashi doirasida Yevropada dushanba kuni o‘tkazilgan o‘yinlar va guruhlardagi vaziyat..
-
Georgiy Paresishvili Toshkent fond birjasi rahbari lavozimini tark etdi.
2022 yil sentabridan buyon Toshkent fond birjasiga rahbarlik qilib kelayotgan Georgiy Paresishvili lavozimini tark etdi. Bu uning mehnat...
-
Rossiya vertolyoti Estoniya havo hududini buzdi.
Estoniya Rossiya diplomatik missiyasi rahbarini chaqirib, Rossiya vertolyoti Boltiq dengizi ustidagi havo hududini buzgani munosabati bilan...
-
Бонуччи: "Гаттузонинг келиши футболчиларга куч берди"
Италия терма жамоасида техник мураббий лавозимини эгаллаб келаётган Леонардо Бонуччи жамоанинг истиқболи ҳақида ўз фикрлари билан ўртоқлашди.