Megelőzi az operációs rendszert a MoonBounce bootkit

A MoonBounce bootkit az UEFI adta lehetőségek kihasználásával próbálja megkerülni a víruskereső alkalmazásokat.
 

Az UEFI a számítógépek kritikusan fontos összetevője. Felel az eszköz elindításáért és a működéséért. A vírusírók már régóta szemeznek vele, hiszen tudják, hogy ha az UEFI kódját sikerül kompromittálniuk, akkor a kártékony kódjaikat még azelőtt kelthetik életre, mielőtt az operációs rendszer és vele együtt a biztonsági alkalmazások (például a víruskereső) elindulna. Ezáltal komoly előnyre tehetnek szert, és szabadon fertőzhetik az adott rendszert.
 
A Kaspersky biztonsági kutatói által elemzett MoonBounce nevű UEFI bootkit először tavaly tavasszal jelent meg, és a korábbi bootkitekhez képest jelentős fejlődést mutatott: bonyolultabb volt a támadási mechanizmusa és technikailag is kifinomultabbá vált. Úgy tűnik, hogy a csalók nem hagytak fel a szerzemény alkalmazásával, hiszen az a napokban ismét felbukkant.
 
A MoonBounce vizsgálata során a szakemberek arra jöttek rá, hogy a kártékony kóddal fertőzött rendszereken egyéb nemkívánatos programok is megjelentek. Így például a ScrambleCross (vagy Sidewalk) károkozó is, amely vezérlőszerverekkel képes kommunikálni, valamint különféle - egyebek mellett adatlopásra alkalmas - modulok futtatására is alkalmas.
 

"Bár a MoonBounce kapcsán folytatott vizsgálatunk során talált további beépülő malware-eket nem tudjuk egyértelműen a MoonBounce-hoz kötni, úgy tűnik, mintha néhány kínai nyelvű hekkercsoport megosztaná egymással az eszközöket, hogy segítséget nyújtsanak egymásnak a különféle kampányokban"

- fejtette ki Miroslav Koren, a Kaspersky Kelet-Európáért felelős igazgatója.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.

  2. 4

    A LibreOffice kapcsán hát biztonsági hiba merült fel.

  3. 4

    Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.

  4. 4

    Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.

  5. 4

    A Splunk Enterprise jelentős biztonsági frissítést kapott.

  6. 3

    A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.

  7. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  8. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  9. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  10. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség