Tecnología, Internet y juegos

encontrados: 4, tiempo total: 0.017 segundos rss2
58 meneos
190 clics
Encontrado el primer rootkit UEFI

Encontrado el primer rootkit UEFI

Investigadores dicen haber encontrado el primer rootkit que utiliza el sistema Windows Unified Extensible Firmware Interface (UEFI) para realizar un ataque exitoso. Se aloja en la memoria de la placa madre lo que lo hace dificil de detectar para los antivirus actuales y ademas es capaz sobrevivir a un reemplazo del sistema de almacenamiento. www.welivesecurity.com/wp-content/uploads/2018/09/ESET-LoJax.pdf
45 13 3 K 236
45 13 3 K 236
8 meneos
100 clics

Investigando la implausible historia del hack a Supermicro

Bloomberg Businessweek articulo en el cual se denuncia que China consiguio alterar el proceso de fabricación de servidores Supermicro insertando chips modificados (r00tkitz). Supermicro, Apple, Amazon y has la propia China han salido al paso para desmentir las acusaciones de que sus servidores Supermicro podrían estar comprometidos. En este artículo se intentará zanjar esta polémica.
11 meneos
127 clics

Descubierto el primer ciberataque con un rootkit UEFI del mundo

El área de Investigación de ESET, creadores de NOD32 Antivirus, ha anunciado el descubrimiento del primer ciberataque que utiliza un rootkit UEFI para infectar y conseguir persistencia en el ordenador de las víctimas. Este rootkit, al que han denominado LoJax, es parte de una campaña llevada a cabo por el grupo de ciberdelincuentes Sednit contra importantes objetivos en Europa central y oriental y se trata del primer ataque de esta naturaleza descubierto en el mundo.
9 2 11 K -29
9 2 11 K -29
9 meneos
104 clics

Fallo de diseño en chips Intel permite la instalación permanente de malware [ING]

Un fallo de hace casi 20 años (1997) podría permitir a atacantes instalar un rootkit en el firmware de bajo nivel de los ordenadores. La región de código pertenece al SMM (System Management Mode). El rootkit podría ser usado para borar la UEFI o incluso reinfectar el SO. Secure Boot es inútil dado que confía en que el SMM es seguro. Relacionada: www.meneame.net/story/exploit-para-procesadores-intel

menéame