Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Windows 11 için Red Alert: Bootkit, UEFI Secure Boot'u atlıyor

ESET'e göre, UEFI Güvenli Önyükleme güvenlik sistemine sahip yeni Windows 11 bile "BlackLotus" önyükleme setinden güvenli değil. Önyükleme seti halihazırda aktiftir ve ayrıca bilgisayar korsanı forumlarında da aktif olarak sunulmaktadır. Windows kullanıcıları için kırmızı uyarı: ESET araştırmacıları, bir güvenlik sistemi olan UEFI Secure Boot'un temel güvenlik özelliklerini içeren bir önyükleme seti belirlediler. Windows - önlenebilir. Etkinleştirilmiş Güvenli Önyüklemeye sahip tamamen güncel bir Windows 11 sistemi bile kötü amaçlı yazılım için bir sorun oluşturmaz.Önyükleme kitinin işlevselliği ve bireysel özellikleri nedeniyle, uzmanlar…

Devamını oku

MoonBounce: Donanım yazılımı önyükleme seti daha zor ve kalıcı
MoonBounce: Donanım yazılımı önyükleme seti daha zor ve kalıcı

Kaspersky, "doğada" bir UEFI ürün yazılımı önyükleme setinin üçüncü vakasını keşfetti. MoonBounce önyükleme seti, öncekilerden daha zor ve kalıcıdır. Kampanya, iyi bilinen Çince konuşan Gelişmiş Kalıcı Tehdit (APT) aktörü APT41'e borçludur. Kaspersky güvenlik araştırmacıları başka bir ürün yazılımı önyükleme seti keşfetti. 'MoonBounce' olarak adlandırılan kötü niyetli implant, bilgisayarların önemli bir parçası olan Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) sabit yazılımında gizlidir. Bu, sabit diskin dışındaki bir bellek bileşeni olan SPI Flash'ta bulunur. Bu tür implantların çıkarılmasının zor olduğu ve güvenlik ürünleri için sınırlı görünürlüğe sahip olduğu herkesin bildiği gibi. UEFI Donanım Yazılımı Önyükleme Seti…

Devamını oku

Endüstriyel casusluk: ESET, tehlikeli UEFI önyükleme kitinin maskesini kaldırır
Eset_Haberler

ESPecter arka kapıdan gelir ve klasik antivirüs çözümlerini atlar. ESET araştırmacıları, yeni bir UEFI kötü amaçlı yazılım biçimi keşfettiler. Kötü amaçlı yazılımın yeni çeşidi, EFI sistem bölümünde (ESP) bulunur. Avrupalı ​​BT güvenlik üreticisinin uzmanları, ESPecter ile, Windows sürücü imzasını atlayan ve kendi imzasız sürücüsünü yükleyebilen, casusluk faaliyetlerini büyük ölçüde kolaylaştıran, sözde bir UEFI önyükleme kiti keşfettiler. Mevcut önyükleme seti, daha önce ESET tarafından keşfedilen UEFI kötü amaçlı yazılımının daha da geliştirilmiş halidir. Tümleşik UEFI tarayıcılı ESET güvenlik çözümleri, özel ve kurumsal bilgisayarları bu olası güvenlik açığından korur. ESPecter 2012'den beri aktif...

Devamını oku