MoonBounce, новая вредоносная программа UEFI на свободе

mac computer macbook

UEFI, сокращение от Unified Extensible Firmware Interface, представляет собой системный компонент, который соединяет операционную систему с остальными системными микропрограммами и устройствами. Это низкоуровневый компонент, который не стирается/не перезаписывается в случае форматирования жесткого диска или переустановки операционной системы. И именно поэтому он так интересен киберпреступникам — разработка UEFI-вредоносного ПО позволяет им сохранять устойчивость на скомпрометированном устройстве, скрываясь глубоко в компонентах системы. Даже если жертва попытается переустановить свою операционную систему, удалить вредоносный модуль не удастся. Последняя часть вредоносного ПО UEFI, обнаруженная в дикой среде MoonBounce Malware, — она присоединяется к ряду других имплантатов, которые могут находиться внутри UEFI.

Микропрограмма UEFI обычно хранится на микросхеме памяти последовательного периферийного интерфейса (SPI) на материнских платах компьютеров. Чтобы его скомпрометировать, злоумышленникам потребуется установить вредоносное обновление прошивки, которое доставит вредоносный код на микросхему SPI.

Почему вредоносное ПО MoonBounce особенное?

Как уже объяснялось, уникальная способность этой вредоносной программы находится в прошивке UEFI, что значительно затрудняет ее идентификацию и удаление. Но это свойство также дает ему много других преимуществ. Во-первых, ему не нужно запускаться при запуске системы, как большинству современных вредоносных программ, вместо этого он может работать независимо от операционной системы.

Конечно, из-за скрытности вредоносного ПО MoonBounce его возможности весьма ограничены. К сожалению, его способность хранить свои данные в прошивке UEFI и работать из системной памяти делает его очень сложной угрозой. Похоже, что его основная цель — позволить злоумышленникам развертывать дополнительные вредоносные программы на зараженных устройствах — точно так же, как Trojan Dropper.

Похоже, что у жертв, затронутых вредоносным ПО MoonBounce, были похищены конфиденциальные данные с их устройств — промышленный шпионаж, вероятно, будет основной целью этой конкретной кампании. По словам исследователей вредоносного ПО, кампания MoonBounce очень похожа на предыдущие кампании, проведенные APT41, китайским злоумышленником.

January 24, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.