Megelőzi az operációs rendszert a MoonBounce bootkit
A MoonBounce bootkit az UEFI adta lehetőségek kihasználásával próbálja megkerülni a víruskereső alkalmazásokat.
Az UEFI a számítógépek kritikusan fontos összetevője. Felel az eszköz elindításáért és a működéséért. A vírusírók már régóta szemeznek vele, hiszen tudják, hogy ha az UEFI kódját sikerül kompromittálniuk, akkor a kártékony kódjaikat még azelőtt kelthetik életre, mielőtt az operációs rendszer és vele együtt a biztonsági alkalmazások (például a víruskereső) elindulna. Ezáltal komoly előnyre tehetnek szert, és szabadon fertőzhetik az adott rendszert.
A Kaspersky biztonsági kutatói által elemzett MoonBounce nevű UEFI bootkit először tavaly tavasszal jelent meg, és a korábbi bootkitekhez képest jelentős fejlődést mutatott: bonyolultabb volt a támadási mechanizmusa és technikailag is kifinomultabbá vált. Úgy tűnik, hogy a csalók nem hagytak fel a szerzemény alkalmazásával, hiszen az a napokban ismét felbukkant.
A MoonBounce vizsgálata során a szakemberek arra jöttek rá, hogy a kártékony kóddal fertőzött rendszereken egyéb nemkívánatos programok is megjelentek. Így például a ScrambleCross (vagy Sidewalk) károkozó is, amely vezérlőszerverekkel képes kommunikálni, valamint különféle - egyebek mellett adatlopásra alkalmas - modulok futtatására is alkalmas.
- fejtette ki Miroslav Koren, a Kaspersky Kelet-Európáért felelős igazgatója."Bár a MoonBounce kapcsán folytatott vizsgálatunk során talált további beépülő malware-eket nem tudjuk egyértelműen a MoonBounce-hoz kötni, úgy tűnik, mintha néhány kínai nyelvű hekkercsoport megosztaná egymással az eszközöket, hogy segítséget nyújtsanak egymásnak a különféle kampányokban"
Prémium előfizetéssel!
-
Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.
-
A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
-
Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.
-
Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.
-
Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat