В ноябре этого года специалисты ESET впервые сообщили об обнаружении первого UEFI-буткита, который может атаковать системы с Linux. Его разработчики выбрали ему милое название – Bootkitty. Как позже выяснили специалисты ESET (они обновили ту же заметку), этот UEFI-буткит, нацеленный на Linux, оказался проектом студентов, участвующих в южнокорейской программе обучения Best of the Best (BoB). Их целью действительно было доказательство возможности реализации такого вредоносного ПО, а не его создание непосредственно для осуществления атак, как и подозревали изначально специалисты ESET. При этом Bootkitty не обнаружен вне лабораторных условий. Поэтому пользователям Linux пока не стоит переживать, но сообщество должно принять во внимание тот факт, что ничто не может быть абсолютно неуязвимым. UEFI-буткит – это особое вредосное программное обеспечение, которое внедряется в загрузчик системы. Его основная цель состоит в отключении проверки подписи ядра для загрузки в систему двоичных файлов во
Bootkitty: первый UEFI-буткит, который может атаковать Linux, оказался студенческим проектом
4 декабря 20244 дек 2024
1 мин