Podcast di ricerca ESET: UEFI nel mirino del bootkit ESPecter PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Podcast di ricerca ESET: UEFI nel mirino del bootkit ESPecter

Ascolta Aryeh Goretsky, Martin Smolár e Jean-Ian Boutin discutere di cosa sono capaci le minacce UEFI e cosa ci dice il bootkit ESPecter sulla loro evoluzione

Poiché l'interfaccia UEFI (Unified Extensible Firmware Interface) ha sostituito il BIOS legacy come tecnologia leader incorporata nei chip dei computer e dei dispositivi moderni, è diventata fondamentale per la sicurezza dell'ambiente pre-OS e per il caricamento del sistema operativo. Non sorprende che una tecnologia così diffusa rappresenti un obiettivo allettante per gli attori delle minacce nella loro ricerca della persistenza definitiva.

L'ultimo malware che ha preso di mira UEFI è ESPetro, un bootkit che persiste sotto forma di Windows Boot Manager con patch come impianto ESP. È solo il secondo malware di questo tipo mai trovato, identificato su un dispositivo compromesso "accompagnato" da un componente di keylogging e furto di dati.

Ascolta l'ultimo episodio del podcast ESET Research in cui ESET Distinguished Researcher Aryeh Goretsky interviste ESET Malware Researcher Martin Smolar e Direttore ESET della ricerca sulle minacce Jean-Ian Boutin su ESPecter, Lojaxe altre minacce che prendono di mira UEFI.

Se ti è piaciuto ascoltare la discussione, iscriviti al podcast ESET Research su una delle piattaforme podcast più popolari, tra cui Spotify, Google Podcast, Podcast Applee PodBean.

Timestamp:

Di più da Viviamo la sicurezza