RyzA
PCGH-Community-Veteran(in)
Hallo!
Es wurde ein neuer Trojaner entdeckt welcher sich ins UEFI Bios einnisten kann:
Weitere Quellen:
Lojax: Der Spion, der aus dem BIOS kam |
heise Security
LoJax: Erstmals wurde ein UEFI-Rootkit in freier Wildbahn gefunden - WinFuture.de
Wenn man ein aktuelles Bios hat oder Secure Boot aktiviert kann man sich wohl dagegen schützen. Ich bin mal gespannt wie auch die ganzen Antivirenprogramm Hersteller reagieren werden. So dass der Trojaner schon vorher erkannt und abgefangen werden kann. Es wurde auch schon im Fernsehen gesagt, dass bereits im Darknet damit fleissig gedealt wird und auf Anfragen Kits mit Schadcode zur Verfügung gestellt werden.
Es wurde ein neuer Trojaner entdeckt welcher sich ins UEFI Bios einnisten kann:
Quelle: LoJax: UEFI-Rootkit in freier Wildbahn gesichtet - Golem.deDer Antivirenspezialist Eset hat zum ersten Mal ein UEFI-Rootkit entdeckt, das bereits beim Start des Rechners geladen wird und eine Ebene unter dem Betriebssystem agiert. Eset stellte die Schadsoftware am 27. September 2018 auf der Sicherheitskonferenz BlueHat von Microsoft vor. Voraussetzung für den Angriff ist ein älteres Gerät, dessen UEFI nicht aktualisiert wurde, sowie das Betriebssystem Windows. Der Angriff wird der Hackergruppe APT28 zugeordnet, die für ausgefeilte Hacks auf staatliche Institutionen bekannt ist. Die Software soll bisher in Ost- und Mitteleuropa zum Einsatz gekommen sein. Eine Adaption des Angriffs durch Kriminelle ist nicht auszuschließen.
Weitere Quellen:
Lojax: Der Spion, der aus dem BIOS kam |
heise Security
LoJax: Erstmals wurde ein UEFI-Rootkit in freier Wildbahn gefunden - WinFuture.de
Wenn man ein aktuelles Bios hat oder Secure Boot aktiviert kann man sich wohl dagegen schützen. Ich bin mal gespannt wie auch die ganzen Antivirenprogramm Hersteller reagieren werden. So dass der Trojaner schon vorher erkannt und abgefangen werden kann. Es wurde auch schon im Fernsehen gesagt, dass bereits im Darknet damit fleissig gedealt wird und auf Anfragen Kits mit Schadcode zur Verfügung gestellt werden.
Zuletzt bearbeitet: