Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Avviso rosso per Windows 11: Bootkit ignora UEFI Secure Boot

Secondo ESET, anche il nuovo Windows 11 con il suo sistema di sicurezza UEFI Secure Boot non è al sicuro dal kit di avvio "BlackLotus". Il bootkit è già attivo in natura ed è anche attivamente offerto nei forum degli hacker.​​​​​​​ Allarme rosso per gli utenti Windows: i ricercatori ESET hanno identificato un bootkit che contiene le principali funzionalità di sicurezza di UEFI Secure Boot, un sistema di sicurezza di Windows - in grado di evitare. Anche un sistema Windows 11 completamente aggiornato con Secure Boot attivato non rappresenta un problema per il malware.Grazie alla funzionalità del kit di avvio e alle sue caratteristiche individuali, gli esperti...

Per saperne di più

MoonBounce: Bootkit firmware più sfuggente e persistente
MoonBounce: Bootkit firmware più sfuggente e persistente

Kaspersky ha scoperto il terzo caso di un bootkit del firmware UEFI "in the wild". Il bootkit MoonBounce è più sfuggente e persistente dei suoi predecessori. La campagna è attribuita al noto attore di lingua cinese APT (Advanced Persistent Threat) APT41. I ricercatori di sicurezza di Kaspersky hanno scoperto un altro bootkit del firmware. L'impianto dannoso, soprannominato "MoonBounce", è nascosto nel firmware Unified Extensible Firmware Interface (UEFI) dei computer, una parte essenziale dei computer. Questo si trova nella SPI Flash, un componente di memoria al di fuori del disco rigido. Tali impianti sono notoriamente difficili da rimuovere e hanno una visibilità limitata per i prodotti di sicurezza. Bootkit firmware UEFI...

Per saperne di più

Spionaggio industriale: ESET smaschera il pericoloso boot kit UEFI
Eset_News

ESPecter arriva dalla porta sul retro e aggira le classiche soluzioni antivirus. I ricercatori ESET hanno scoperto una nuova forma di malware UEFI. La nuova variante del malware si annida nella partizione di sistema EFI (ESP). Con ESPecter, gli esperti del produttore europeo di sicurezza IT hanno scoperto un cosiddetto kit di avvio UEFI che aggira la firma del driver di Windows e può caricare il proprio driver non firmato, il che rende le attività di spionaggio molto più semplici. L'attuale bootkit è un ulteriore sviluppo del malware UEFI precedentemente scoperto da ESET. Le soluzioni di sicurezza ESET con uno scanner UEFI integrato proteggono i computer privati ​​e aziendali da questa potenziale vulnerabilità. ESPecter attivo dal 2012...

Per saperne di più