Návod na stažení a spuštění
Další aktuality
24.5.2019
Hra o trůny přinesla vzestup kybernetických útoků
Osmá a poslední řada oblíbeného seriálu Hra o trůny se nechtěně postarala o prudký nárůst počítačové kriminality...

23.5.2019
Tým vědců objevil zranitelnosti ve virtuální realitě
Bezpečnost nových technologií je téma, kterým se seriózně zabývají i vědecké týmy univerzit...

21.5.2019
Od WannaCry uplynuly dva roky, klíčová zranitelnost stále představuje riziko
Podle závěrů analytiků společnosti ESET obsahují i po letech statisíce počítačů exploit, který umožnil ransomwaru rozšířit se...

20.5.2019
Internetové hrozby v dubnu v České republice
V dubnu Čechy nejvíce ohrožovaly falešné dotazníky...

17.5.2019
ESET má nejlepší firemní ochranu před spamem
Společnost ESET získala v březnovém testu VBSpam Email Security Comparative Review certifikaci VBSpam +...

16.5.2019
Každý druhý zaměstnanec nechce, aby se jeho nadřízený dozvěděl o jeho aktivitách na sociálních sítích
Téměř dvě třetiny (64 %) uživatelů přiznávají, že každý den navštěvují internetové stránky, které nemají s náplní jejich práce nic společného.

15.5.2019
Čtvrtina českých uživatelů je ochotná prodat své osobní informace...
Dvě třetiny českých internetových uživatelů (66 %) se domnívají, že úplné soukromí je v dnešním digitálním světe nemožné. Možná i proto nemají takovou snahu si jej hlídat, a naopak se rozhodnou na svých osobních datech vydělat – prodají je.

14.5.2019
Malware LightNeuron útočníkům umožnil plně ovládat emailovou komunikaci obětí útoku...
Výzkumný tým společnosti ESET odhalil malware zaměřený na Microsoft Exchange, který umí číst, měnit, blokovat nebo dokonce napsat e-maily a odeslat je pod identitou legitimní osoby z postižené firmy. Hrozbu ESET detekuje jako LightNeuron. Útočníci ovládají malware na dálku pomocí steganografických PDF a JPG příloh.

9.5.2019
Bezpečné heslo skládejte z celých vět
Vyměnit několik písmen za číslovky nestačí. Stejně tak se nevyplatí používat jednoslovná nebo osobní hesla...

7.5.2019
Supermalware se snaží obejít antivir, není však „neviditelný“
Nová technika počítačového malwaru, již údajně nezachytí žádný existující antivirus...


více v archivu
potřebujete poradit? - jsme tady

Škodlivý kód LoJax infikuje UEFI

Sdílej na Facebooku
2.10.2018

Bezpečnostní společnost ESET objevila a analyzovala zřejmě první škodlivý kód, který infikuje UEFI, tedy moderní náhradu BIOSu v dnešních počítačích. ESET tento rootkit detekuje jako LoJax. Na základě více znaků se analytici společnosti ESET domnívají, že za škodlivým kódem je skupina Sednit.

Ta stojí podle amerického ministerstva spravedlnosti za útokem na Demokratický národní výbor ve Spojených státech krátce před prezidentskými volbami v roce 2016. Skupina je bezpečnostními experty rovněž spojována s únikem e-mailů ze Světové antidopingové agentury či za útoky na francouzskou televizní stanici TV5 Monde. V tomto aktuálním případě skupina útočila na vládní instituce ve státech střední a východní Evropy. Z bezpečnostních důvodů ESET nebude zveřejňovat více informací o napadených.

"O UEFI rootkitech, tedy hrozbách, se hovořilo zatím jen jako o konceptu. Tento objev ale potvrzuje, že je lze reálně zneužít k útoku," říká Jean-Ian Boutin, bezpečnostní analytik společnosti ESET, který vedl výzkum této hrozby.

UEFI hrozby jsou obzvláště nebezpečné v tom smyslu, že slouží jako klíč k celému počítači, jsou obtížně detekovatelné a zůstávají v systému i po reinstalaci operačního systému či výměně pevného disku. Pokud chceme infikovaný systém UEFI rootkitu zbavit, vyžaduje to znalosti nad rámec běžného i pokročilého uživatele. Například flashnutí firmware základní desky.

"Způsob, jakým se tento rootkit dostal do napadených zařízení, zatím stále ještě zjišťujeme," dodává Boutin.

ESET je jediný z velkých výrobců bezpečnostního softwaru, jehož produkty obsahují bezpečnostní vrstvu určenou na detekci škodlivých kódů ve firmwaru počítače. Nazývá se kontrola UEFI.

"Díky kontrole UEFI jsou naši domácí i firemní uživatelé proti takové hrozbě chráněni," říká Juraj Malcho, technologický ředitel (CTO) společnosti ESET.

Skupina Sednit, která je pravděpodobným tvůrcem LoJaxu, je rovněž známá jako APT28, STRONTIUM, Sofacy či Fancy Bear. Jedná se o jednu z nejaktivnějších kyberkriminálních skupin, která je aktivní již od roku 2004. Ke svým útokům používá diverzifikované sady různých nástrojů, které jsou jednou z indicií, které vedou analytiky společnosti ESET k přesvědčení, že se jedná v tomto případě právě o skupinu Sednit.

Tvůrci této hrozby se pravděpodobně inspirovali anti-theft softwarem LoJack, od kterého analytici společnosti ESET odvodili jméno této UEFI hrozby. Legitimní LoJack slouží na vyhledávání ztracených či ukradených počítačů. Z toho důvodu je velmi specifický v tom smyslu, že musí odolat snaze zloděje, který může po krádeži provést reinstalaci operačního systému či výměnu pevného disku. Legitimní LoJack je předinstalovaný ve firmwaru velkého množství notebooků od různých výrobců a čeká na moment, kdy ho uživatel vzdáleně aktivuje.

Kompletní analýza škodlivého kódu LoJax je zveřejněna ve studii "LoJax: First UEFI rootkit found in the wild, courtesy of the Sednit group".

Doporučení společnosti ESET pro ochranu před UEFI hrozbami:

  • Zapněte si v zařízení Secure Boot. Jedná se o základní ochranu před útoky cílenými na UEFI. Škodlivý kód LoJax by byl tímto mechanismem zablokován.
  • Stejně jak software, tak i firmware je potřeba pravidelně aktualizovat. Informace o aktualizacích by měly být k dispozici na webové stránce výrobce vaší základní desky.

Postup k odstranění LoJaxu ze systému:

  • V tomto konkrétním případě je nutné reflashovat SPI flash memory. Pokud to z nějakého důvodu není možné, je třeba vyměnit základní desku infikovaného zařízení.

     


Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI


Štefan Margita
operní pěvec

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha


Doporučujeme
Eset Nod32 Antivirus, Eset Smart Security Premium, Eset Internet Security

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
© 1998 - 2019 Amenit s.r.o.

Facebook - Antivirové CentrumGoogle Plus - Antivirové CentrumTwitter - Antivirové CentrumPinterest - Antivirové Centrum
tumblr - Antivirové CentrumREDDIT - Antivirové CentrumStumbleupon - Antivirové CentrumNapište nám - kontaktní formulář

www.Amenit.cz
Ochrana osobních údajů
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma