Руткит входит в набор инструментов для установки вредоносных обновлений прошивки. До недавнего времени руткит UEFI был лишь концептом, обсуждаемым на конференциях по информационной безопасности. Однако сейчас он перестал быть только идеей и превратился в инструмент, используемый киберпреступниками в реальных атаках. Исследователи безопасности из ESET обнаружили первую в мире вредоносную кампанию с применением руткита UEFI. Руткит был встроен в набор инструментов для установки на атакуемые устройства вредоносных обновлений прошивки с целью внедрения вредоносного ПО на более глубоком уровне. Известен по крайней мере один случай, когда злоумышленникам удалось записать вредоносный модуль UEFI в флэш-память SPI и в результате выполнить на диске вредоносный код в процессе загрузки. Речь идет об известной APT-группе Fancy Bear, также известной под названиями Sednit, APT28, STRONTIUM и Sofacy. Как сообщили эксперты ESET на конференции Microsoft BlueHat в четверг, 27 сентября, помимо других выс
В арсенале Fancy Bear появился первый в мире руткит UEFI
28 сентября 201828 сен 2018
89
1 мин