ESpectre Bootkit sadzi backdoory od 2012 roku

ESpecter to złośliwy implant, który został zidentyfikowany jako bootkit. Chociaż to złośliwe oprogramowanie zostało zidentyfikowane dopiero niedawno, jest aktywne od 2012 r. – pokazuje to, jak bardzo potrafi być ukradkowe. Oczywiście jego zdolność do unikania narzędzi bezpieczeństwa nie jest jedynym powodem takiego stanu rzeczy – nie była ona również wykorzystywana w atakach na dużą skalę. Zamiast tego wydaje się, że jego twórcy używali bootkita ESpecter w atakach ukierunkowanych, z bardzo ograniczoną liczbą ofiar.

W ciągu ostatniej dekady określone sekcje ESpecter przeszły ogromne zmiany, aby były kompatybilne z obecnymi systemami komputerowymi. Na przykład starsze warianty działały infiltrując BIOS i główny rekord rozruchowy (MBR). Jednak współczesne systemy używają interfejsu Unified Extensible Firmware Interface (UEFI) przed załadowaniem systemu operacyjnego. Dlatego późniejsza wersja ESpectera skupiła się na infiltracji komponentu UEFI.

Jakie złośliwe oprogramowanie zostało wdrożone przez Bootkit ESpectre?

Zazwyczaj bootkity są używane w połączeniu z innym głośnym złośliwym oprogramowaniem, które jest trudne do wykrycia. W tych kampaniach przestępcy często korzystali z niestandardowego backdoora, który ESpecter ładował automatycznie. Dzięki temu backdoorowi przestępcy mogliby kraść pliki, nagrywać naciśnięcia klawiszy i wykonywać zdalne polecenia. Te cechy prawdopodobnie oznaczają, że celem kampanii ESpecter było szpiegostwo.

Ciekawą informacją na temat ataku ESpecter jest to, że działa on tylko na systemach, które mają wyłączoną funkcję bezpiecznego rozruchu. Ta funkcja została wprowadzona w systemie Windows 8, więc wszystkie komputery z systemem Windows 8 lub nowszym mogą być bezpieczne przed ESpecter dzięki funkcji Bezpiecznego rozruchu . Nie ma wystarczających informacji na temat konkretnych metod wykorzystywanych do umieszczania ESpecter na komputerach. Eksperci sugerują, że osoby atakujące mogły mieć fizyczny dostęp do komputerów ofiar lub dostęp do nieznanych luk w usługach UEFI.

November 25, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.