Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Alerte rouge pour Windows 11 : Bootkit contourne le démarrage sécurisé UEFI

Selon ESET, même le nouveau Windows 11 avec son système de sécurité UEFI Secure Boot n'est pas à l'abri du kit de démarrage "BlackLotus". Le bootkit est déjà actif dans la nature et est également activement proposé dans les forums de hackers. Alerte rouge pour les utilisateurs de Windows : les chercheurs d'ESET ont identifié un bootkit qui contient les fonctionnalités de sécurité clés d'UEFI Secure Boot - un système de sécurité de Windows - capable d'éviter. Même un système Windows 11 complètement à jour avec Secure Boot activé ne pose pas de problème pour le malware.En raison de la fonctionnalité du kit de démarrage et de ses caractéristiques individuelles, les experts…

lire plus

MoonBounce : Bootkit de firmware plus insaisissable et persistant
MoonBounce : Bootkit de firmware plus insaisissable et persistant

Kaspersky a découvert le troisième cas d'un bootkit de firmware UEFI "dans la nature". Le bootkit MoonBounce est plus insaisissable et persistant que ses prédécesseurs. La campagne est attribuée au célèbre acteur chinois de la menace persistante avancée (APT) APT41. Les chercheurs en sécurité de Kaspersky ont découvert un autre bootkit de firmware. L'implant malveillant, surnommé "MoonBounce", est caché dans le micrologiciel UEFI (Unified Extensible Firmware Interface) des ordinateurs - une partie essentielle des ordinateurs. Celui-ci est situé dans le SPI Flash, un composant de mémoire à l'extérieur du disque dur. De tels implants sont notoirement difficiles à retirer et ont une visibilité limitée pour les produits de sécurité. Kit de démarrage du micrologiciel UEFI…

lire plus

Espionnage industriel : ESET démasque le dangereux kit de démarrage UEFI
Eset_Actualités

ESPecter passe par la porte dérobée et contourne les solutions antivirus classiques. Les chercheurs d'ESET ont découvert une nouvelle forme de malware UEFI. La nouvelle variante de malware se niche dans la partition système EFI (ESP). Avec ESPecter, les experts du fabricant européen de sécurité informatique ont découvert un soi-disant kit de démarrage UEFI qui contourne la signature du pilote Windows et peut charger son propre pilote non signé, ce qui facilite grandement les activités d'espionnage. Le bootkit actuel est un développement ultérieur du malware UEFI précédemment découvert par ESET. Les solutions de sécurité ESET avec un scanner UEFI intégré protègent les ordinateurs privés et d'entreprise de cette vulnérabilité potentielle. ESPecter actif depuis 2012...

lire plus