Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Alerta vermelho para Windows 11: Bootkit ignora o UEFI Secure Boot

De acordo com a ESET, mesmo o novo Windows 11 com seu sistema de segurança UEFI Secure Boot não está protegido contra o kit de inicialização "BlackLotus". O bootkit já está ativo e também é oferecido ativamente em fóruns de hackers. Windows - capaz de evitar. Mesmo um sistema Windows 11 totalmente atualizado com inicialização segura ativada não representa um problema para o malware. Devido à funcionalidade do kit de inicialização e suas características individuais, os especialistas…

leia mais

MoonBounce: Bootkit de firmware mais evasivo e persistente
MoonBounce: Bootkit de firmware mais evasivo e persistente

A Kaspersky descobriu o terceiro caso de um bootkit de firmware UEFI “na natureza”. O bootkit MoonBounce é mais evasivo e persistente do que seus predecessores. A campanha é creditada ao conhecido ator de Ameaça Persistente Avançada (APT), APT41, que fala chinês. Os pesquisadores de segurança da Kaspersky descobriram outro bootkit de firmware. O implante malicioso, apelidado de 'MoonBounce', está oculto no firmware Unified Extensible Firmware Interface (UEFI) dos computadores – uma parte essencial dos computadores. Ele está localizado no SPI Flash, um componente de memória fora do disco rígido. Esses implantes são notoriamente difíceis de remover e têm visibilidade limitada para produtos de segurança. Kit de inicialização de firmware UEFI…

leia mais

Espionagem industrial: ESET desmascara kit de inicialização UEFI perigoso
Eset_Notícias

O ESPecter entra pela porta dos fundos e contorna as soluções antivírus clássicas. Os pesquisadores da ESET descobriram uma nova forma de malware UEFI. A nova variante do malware se aninha na partição do sistema EFI (ESP). Com o ESPecter, os especialistas do fabricante europeu de segurança de TI descobriram o chamado kit de inicialização UEFI que ignora a assinatura do driver do Windows e pode carregar seu próprio driver não assinado, o que torna as atividades de espionagem muito mais fáceis. O bootkit atual é um desenvolvimento adicional do malware UEFI descoberto anteriormente pela ESET. As soluções de segurança da ESET com um scanner UEFI integrado protegem computadores privados e corporativos dessa vulnerabilidade potencial. ESPecter ativo desde 2012...

leia mais