Руткиты UEFI — мощный инструмент для кибератак; их сложно обнаружить, и они сохраняют присутствие в системе даже после переустановки ОС или замены жесткого диска. Возможности этого вредоносного ПО ранее обсуждались на конференциях по информационной безопасности, но до настоящего момента ни одного UEFI-руткита не было обнаружено в реальных атаках.
ESET задокументировала первый случай успешного внедрения UEFI-руткита LoJax в скомпрометированной системе. По ряду признаков установлено, что атака выполнена АРТ-группой Sednit (APT28, Fancy Bear, Strontium или Sofacy) и нацелена на государственные учреждения на Балканах, в Центральной и Восточной Европе.
В основе руткита LoJax — троянизированная версия пользовательского агента легитимной программы LoJack от разработчика Absolute Software. LoJack — инструмент для защиты компьютера от потери или кражи. После активации программа обращается к своему командному серверу, и владелец будет уведомлен о местонахождении устройства. LoJack реализован как модуль UEFI/BIOS, благодаря чему способен пережить переустановку ОС или замену жесткого диска.
LoJax, вредоносный «близнец» легитимной программы, обладает такой же высокой устойчивостью в системе. После установки руткит выполняет в скомпрометированной системе одну цель — загружает вредоносные инструменты на выбор атакующих и контролирует их корректное выполнение.
Обнаружение LoJax доказывает, что этот тип вредоносного ПО представляет собой реальную, а не теоретическую угрозу. Кроме того, открытие является предупреждением для всех потенциальных целей Sednit — кибергруппа может быть еще опаснее, чем считалось прежде.
Источник
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Почему бананы в супермаркетах никогда не бывают натуральнымиБананы в магазинах всегда проходят через искусственное дозревание и обработку Бананы считаются отличным вариантом для быстрого перекуса. Даже...
-
Гвардиола Семеньо тезроқ жамоага мослашиши кераклигини айтди"Манчестер Сити" бош мураббийи Хосеп Гвардиола жамоанинг янги аъзоси - вингер Антуан Семеньо ҳақидаги саволга жавоб берди.
-
O’zbekistonda dam olish kunlari ob-havo qanday bo’ladi? 10-11- yanvar prognoziO‘zbekistonda dam olish kunlari quruq ob-havo saqlanib turadi, havo harorati esa asta-sekin ko‘tariladi. Bu haqda O‘zgidromet xabar berdi.
-
«Андижон» клубида сербиялик жисмоний тайёргарлик бўйича мураббий иш бошлади"Андижон" клуби мураббийлар штабига янги мутахассис қўшилди.
-
Деку Канселу катта маошдан воз кечганини айтди"Барселона" спорт директори Деку "Ал-Ҳилол" ҳимоячиси Жоау Канселунинг тез орада Каталония клубига ўтиши ҳақида фикр билдирди.
-
"Бавария" Кейннинг келажаги бўйича хотиржам"Бавария" Харри Кейн билан шартномани муваффақиятли узайтиришига ишончи ортиб бормоқда.






