Další aktuality
20.10.2020
Třetina mileniálů si myslí, že jsou pro hackery nezajímaví.
Hodně mileniálů si myslí, že jsou pro hackery nezajímavým cílem...

14.10.2020
Internetové hrozby v září v České republice
Třetina útoků v Česku v září mířila na hesla...

13.10.2020
ESET se podílel na globální operaci proti botnetu Trickbot
Trickbotem infikovaná síť počítačů krade přihlašovací údaje, v nedávné době rovněž šířila ransomware...

9.10.2020
Ohrožení firemních dat při používání soukromých zařízení
Soukromé chytré telefony, tablety a notebooky mohou být méně bezpečné...

8.10.2020
Kybernetická ochrana ve zdravotnictví
Zdravotnická zařízení se stávají stále oblíbenějším terčem pro hackery...

5.10.2020
ESET odhalil skupinu hackerů XDSpy
Dosud neznámá skupina v posledních měsících zneužívala spearphishing s tématikou koronaviru...

3.10.2020
Chcete získat Avira Antivirus Pro zdarma?
Zúčastněte se soutěže s magazínem IT Kompas a získejte Avira Antivirus pro 1PC...

25.9.2020
Pokročilé trvalé hrozby častěji útočí na Linux
Stále více kyberzločinců cíleně útočí na systémy s Linuxem...

24.9.2020
Bankovní malware Cerberus cílí na Androidy
Cerberus je sofistikovaný bankovní malware pro Android...

21.9.2020
Podvodné phishingové zprávy
Podvodné phishingové zprávy, které upozorňují na končící platnost domény...


více v archivu
potřebujete poradit? - jsme tady

Škodlivý kód LoJax infikuje UEFI

Sdílej na Facebooku
2.10.2018

Bezpečnostní společnost ESET objevila a analyzovala zřejmě první škodlivý kód, který infikuje UEFI, tedy moderní náhradu BIOSu v dnešních počítačích. ESET tento rootkit detekuje jako LoJax. Na základě více znaků se analytici společnosti ESET domnívají, že za škodlivým kódem je skupina Sednit.

Ta stojí podle amerického ministerstva spravedlnosti za útokem na Demokratický národní výbor ve Spojených státech krátce před prezidentskými volbami v roce 2016. Skupina je bezpečnostními experty rovněž spojována s únikem e-mailů ze Světové antidopingové agentury či za útoky na francouzskou televizní stanici TV5 Monde. V tomto aktuálním případě skupina útočila na vládní instituce ve státech střední a východní Evropy. Z bezpečnostních důvodů ESET nebude zveřejňovat více informací o napadených.

"O UEFI rootkitech, tedy hrozbách, se hovořilo zatím jen jako o konceptu. Tento objev ale potvrzuje, že je lze reálně zneužít k útoku," říká Jean-Ian Boutin, bezpečnostní analytik společnosti ESET, který vedl výzkum této hrozby.

UEFI hrozby jsou obzvláště nebezpečné v tom smyslu, že slouží jako klíč k celému počítači, jsou obtížně detekovatelné a zůstávají v systému i po reinstalaci operačního systému či výměně pevného disku. Pokud chceme infikovaný systém UEFI rootkitu zbavit, vyžaduje to znalosti nad rámec běžného i pokročilého uživatele. Například flashnutí firmware základní desky.

"Způsob, jakým se tento rootkit dostal do napadených zařízení, zatím stále ještě zjišťujeme," dodává Boutin.

ESET je jediný z velkých výrobců bezpečnostního softwaru, jehož produkty obsahují bezpečnostní vrstvu určenou na detekci škodlivých kódů ve firmwaru počítače. Nazývá se kontrola UEFI.

"Díky kontrole UEFI jsou naši domácí i firemní uživatelé proti takové hrozbě chráněni," říká Juraj Malcho, technologický ředitel (CTO) společnosti ESET.

Skupina Sednit, která je pravděpodobným tvůrcem LoJaxu, je rovněž známá jako APT28, STRONTIUM, Sofacy či Fancy Bear. Jedná se o jednu z nejaktivnějších kyberkriminálních skupin, která je aktivní již od roku 2004. Ke svým útokům používá diverzifikované sady různých nástrojů, které jsou jednou z indicií, které vedou analytiky společnosti ESET k přesvědčení, že se jedná v tomto případě právě o skupinu Sednit.

Tvůrci této hrozby se pravděpodobně inspirovali anti-theft softwarem LoJack, od kterého analytici společnosti ESET odvodili jméno této UEFI hrozby. Legitimní LoJack slouží na vyhledávání ztracených či ukradených počítačů. Z toho důvodu je velmi specifický v tom smyslu, že musí odolat snaze zloděje, který může po krádeži provést reinstalaci operačního systému či výměnu pevného disku. Legitimní LoJack je předinstalovaný ve firmwaru velkého množství notebooků od různých výrobců a čeká na moment, kdy ho uživatel vzdáleně aktivuje.

Kompletní analýza škodlivého kódu LoJax je zveřejněna ve studii "LoJax: First UEFI rootkit found in the wild, courtesy of the Sednit group".

Doporučení společnosti ESET pro ochranu před UEFI hrozbami:

  • Zapněte si v zařízení Secure Boot. Jedná se o základní ochranu před útoky cílenými na UEFI. Škodlivý kód LoJax by byl tímto mechanismem zablokován.
  • Stejně jak software, tak i firmware je potřeba pravidelně aktualizovat. Informace o aktualizacích by měly být k dispozici na webové stránce výrobce vaší základní desky.

Postup k odstranění LoJaxu ze systému:

  • V tomto konkrétním případě je nutné reflashovat SPI flash memory. Pokud to z nějakého důvodu není možné, je třeba vyměnit základní desku infikovaného zařízení.

     


Cena:    0 Kč
Něco navíc
máme pro Vás dárek

SPOKOJENÍ ZÁKAZNÍCI

Musím se přiznat, že s tak ochotným a hlavně trpělivým operátorem jsem se už dlouho nesetkal.

Patří mu proto srdečný dík! Domnívám se, že tento neobvyklý přístup operátora k zákazníkovi si zaslouží i zveřejnění


Rudolf Wonka, Litoměřice

#1

Protože jsem laik a nerozumím antivirovým programů velmi si cením s jakou jednoduchostí a elegantností mně dovedla technická podpora předat potřebné informace tak, abych jim porozuměl.

Protože si takového jednání velmi cením, považuji za vhodné poděkovat také Vám za dobře vybraný a proškolený personál.


Roman Jakubík

#2

Chci vám poděkovat
za profesionalitu a za pomoc při instalaci antiviru do počítače.

Moc vám děkuji a zůstáváme nadále vašimi klienty.


Ludmila Ferencová

#3

Moc děkuji za pomoc, už to funguje podle mých představ.

Udělali jste mi radost, že se na vaši podporu mohu spolehnout, to vždy potěší.
Ještě jednou díky a hezký den.


Ivana Stinková
Mělník

#4

Děkuji za odpověď
hned to zkusím.
Pěkné vánoce. Strašně jste mě překvapili rychlou odpovědí.


Dagmar Niklová
Olomučany u Blanska

#5

Dík za pomoc

Konečně jsem KIS nainstaloval. Musím konstatovat, že by se mi to nepodařilo bez vaší pomoci.
Takže ještě jednou díky a hodně zdaru.


Milan Selucký

#6

Dobrý den,

ráda bych Vaším prostřednictvím poděkovala p. Martinovi, který se mi po 2 dny trpělivě věnoval při nastavení antivirového programu.

Je vidět, že umí pracovat nejenom s anti-virem, ale i anti-talentem na PC.

Předejte prosím toto poděkování i jemu nadřízenému pracovníkovi!!


Irena Procházková
MŠ Mezi Domy, Praha

#7

Díky Vašim nástrojům na čištění jsem si mohl vyčistit PC, neboť se neustále zpomaloval a výsledek je pro mne překvapující. Jsem sice laik, ale věřím, že to využívají i odborníci. Děkuji za veškerou tech. pomoc.


Bělík Josef
Praha

#8


Doporučujeme
Sleva 35- 50% - chraňte to, na čem Vám záleží!

získejte plnou verzi antivirového programu zdarma

Odkazy
Igiho stránka o virech: www.viry.cz

Cílem serveru HOAX.cz je informovat uživatele o šíření poplašných, nebezpečných a zbytečných řetězových zpráv, se kterými se denně setkává a které ohrožují běžné používání internetu.

diallix.net
© 1998 - 2020 Amenit s.r.o.

Facebook - Antivirové CentrumYouTube - Antivirové CentrumTwitter - Antivirové CentrumPinterest - Antivirové Centrum
Instagram - Antivirové Centrumtumblr - Antivirové CentrumREDDIT - Antivirové CentrumNapište nám - kontaktní formulář

www.Amenit.cz
Ochrana osobních údajů
HW firewall Sophos
Verze Shop-NET: 2.14.9.25

Možnosti platby:

- převodem na účet
- platební kartou
- dobírkou

VISA Maestro VISA Electron MasterCard

Možnosti dodání:

- elektronické licence - zdarma
- dárky k objednávce - zdarma