Új UEFI malware-t fedezett fel a Kaspersky

2020. október 08.
1.7841
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
darkomen profilja, adatai
darkomen
A Kaspersky még tavaly implementálta vírusirtójába azt a firmware szkenner modult, aminek köszönhetően most egy aktívan alkalmazott, a rendszerindításkor már aktiválódó UEFI malware-t fedeztek fel, melyet persze alaposan ki is elemeztek.
 

A cég által kiadott jelentésben taglalják a MosaicRegressor névre keresztelt malware-t. A vizsgálat bebizonyította, hogy a jelenlegi fertőzés a még 2015-ben kiszivárgott Hacking Team-féle VectorEDK-ra épül.

A malware elsődleges feladata, hogy egy IntelUpdate.exe fájlt írjon a Windows Startup mappájába, hogy az a rendszer indítása után elinduljon. A malware még azt is figyeli, hogy eltávolították-e a fájlt és visszaírja a helyére. Az egyetlen megoldás az UEFI firmware felülírása, hogy megszabaduljanak a fertőzéstől.

A vizsgálatok során nem találták információt arról, hogy miként is került a számítógépekre a módosított firmware, de nagy valószínűséggel fizikai hozzáféréssel, egy USB eszközről való indítás által sikerült felülírni az UEFI-t.
4 hozzászólás

Huginn

5 éve, 1 hónapja és 13 napja

VDemon írta:
Szerencsére Linux alatt nem igazán van ilyen problémám. mosolygó smiley
Attól még csodálkozhatsz, amikor létrejön a Startup könyvtár az IntelUpdate fájllal röhögő smiley

válasz erre

Kisfaludy82

5 éve, 1 hónapja és 14 napja

Ezeket eddig én is megúsztam. Egyszer volt valami boot vírusom, de azt egy win reinstall helyrehozta.

válasz erre

VDemon

5 éve, 1 hónapja és 14 napja

Szerencsére Linux alatt nem igazán van ilyen problémám. mosolygó smiley

válasz erre

petrovicsz

5 éve, 1 hónapja és 14 napja

Ezek a legszopatósabb vírusok, szerencsére nekem még nem volt hozzájuk szerencsém személyesen.

válasz erre