Обнаружен первый вредоносный UEFI-буткит для Linux — остерегайтесь

Обнаружен первый вредоносный UEFI-буткит для Linux — остерегайтесь

Исследователи ESET обнаружили Bootkitty, первый известный вредоносный UEFI-буткит, нацеленный на Linux-системы. Хотя эта находка еще находится на «начальной» стадии, она свидетельствует о серьезной угрозе кибербезопасности для пользователей Linux. UEFI-буткиты — это современные вредоносные программы, которые проникают в Unified Extensible Firmware Interface (UEFI), критически важный компонент системы, отвечающий за инициализацию оборудования и загрузку операционной системы. После заражения даже переустановка ОС или замена жесткого диска не могут устранить вредоносную программу, что делает ее обнаружение и удаление чрезвычайно сложным. Bootkitty специально нацелен на некоторые дистрибутивы Ubuntu, полагаясь на самоподписанный сертификат, который обходит защиту Secure Boot. Тем не менее, его недостатки разработки включают жестко закодированные шаблоны байтов, отсутствие проверки версии ядра и неиспользуемые функции, что приводит к «ограниченному» диапазону атак. Несмотря на существующие ограничения, появление Bootkitty свидетельствует о тревожной эволюции вредоносного ПО, нацеленного на Linux, отмечают эксперты....
30.11.2024 - 06:19
Источник: www.ferra.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Обнаружен первый ИИ-вирус  он запускает на локальном ПК нейросеть от OpenAI и просит её написать вредоносный кодОбнаружен первый ИИ-вирус — он запускает на локальном ПК нейросеть от OpenAI и просит её написать вредоносный код Компания Eset выявила, вероятно, первую в мире программу-вымогатель со встроенной языковой моделью искусственного интеллекта. Программа, получившая н ...

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро LinuxВыявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста ...

Red Hat опубликовал первый выпуск дистрибутива Red Hat Enterprise Linux AIRed Hat опубликовал первый выпуск дистрибутива Red Hat Enterprise Linux AI Компания Red Hat объявила о готовности новой редакции дистрибутива RHEL - Red Hat Enterprise Linux AI (RHEL AI), специально адаптированной для выполн ...

Первый альфа выпуск дистрибутива KDE Linux, развиваемого проектом KDEПервый альфа выпуск дистрибутива KDE Linux, развиваемого проектом KDE Проект KDE представил первый альфа-выпуск собственного дистрибутива KDE Linux, который позиционируется как эталонная реализация Linux-дистрибутива дл ...

Остерегайтесь мошенничества: BlackRock подтверждает отсутствие инвестиционных предложений в социальных сетяхОстерегайтесь мошенничества: BlackRock подтверждает отсутствие инвестиционных предложений в социальных сетях Американский транснациональный инвестиционный гигант BlackRock недавно сообщил о значительном росте случаев мошенничества, связанного с инвестициями, ...

Первый в мире ИИ-вирус ломает компьютеры с Windows, Linux и macOSПервый в мире ИИ-вирус ломает компьютеры с Windows, Linux и macOS Иллюстрация freepik Словацкая компания ESET обнаружила первую в мире программу-вымогатель, использующую искусственный интеллект для генерации вредоно ...

Компания Oracle опубликовала первый выпуск ядра UEK-next, основанный на ядре Linux 6.9Компания Oracle опубликовала первый выпуск ядра UEK-next, основанный на ядре Linux 6.9 Компания Oracle объявила о формировании пакетов с ядром UEK-next (Next Unbreakable Enterprise Kernel), построенных на базе выпуска ядра Linux 6.9. По ...

В плагине ss-otr к Pidgin выявлен вредоносный кодВ плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove ...

Вредоносный фреймворк Winos4.0 маскируется под игровые приложенияВредоносный фреймворк Winos4.0 маскируется под игровые приложения Эксперты заметили, что в качестве альтернативы Sliver и Cobalt Strike хакеры все чаще используют вредоносный фреймворк Winos4.0. В основном его распр ...

Несколько расширений для Chrome взломаны и теперь содержат вредоносный кодНесколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации ...

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видеоУязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника ...

Лаборатория Касперского в приложениях на Android нашла вредоносный троян«Лаборатория Касперского» в приложениях на Android нашла вредоносный троян В конце августа 2024 года исследователи из «Лаборатории Касперского» нашли новую версию вредоносной программы Necro. Этот троянец проникает в популяр ...