Компания ESET сообщила, что буткит под названием Bootkitty, созданный неизвестными злоумышленниками, был загружен на VirusTotal в начале месяца. За последнее десятилетие новый класс угроз стал серьёзной проблемой для пользователей Windows. Заражая прошивку, которая запускается до загрузки операционной системы, буткиты UEFI сохраняют свою активность даже после замены или переформатирования жёсткого диска. Недавно аналогичное вредоносное ПО, способное работать в чипе, было обнаружено на Linux. «Мамонт» штурмует банки По сравнению с аналогами для Windows, Bootkitty пока примитивен: он содержит недоработки в ключевых функциях и может заражать только Ubuntu, что указывает на его возможное тестовое предназначение. ESET пока не обнаружила реальных случаев заражения. Bootkit – это вредоносная программа, которая осуществляет модификацию загрузочного сектора – первого физического сектора на жёстком диске. Тем не менее, появление Bootkitty свидетельствует о том, что разработчики работают над созд
Привет, я Bootkitty! Теперь работаю и под Linux
28 ноября 202428 ноя 2024
88
2 мин