Malver Hacking Teama se krije u UEFI BIOS-u da bi preživeo reinstalaciju sistema

Vesti, 17.07.2015, 00:00 AM

Malver Hacking Teama se krije u UEFI BIOS-u da bi preživeo reinstalaciju sistema

Hakovanje kompanije Hacking Team i curenje podataka koje su hakeri ukrali tokom napada, otkrilo je poslovne veze i ugovore koje je italijanska kompanija imala sa brojnim vladama u svetu. Zahvaljujući ovom napadu saznalo se i za nekoliko 0-day bezbednosnih propusta, ali to nije bilo sve.

Svakog dana pojavljuju se novi detalji, a najnovije otkriće je ono do kog su došli istraživači iz kompanije Trend Micro koji su objavili da su otkrili kako je Hacking Team uspevao da instalira malver koji je mogao da preživi reinstalaciju operativnog sistema.

Odgovor leži u UEFI BIOS rootkitu.

Hacking Team je poznat po svom naprednom i sofisticiranom Remote Control System (RCS) spywareu, poznatom i pod nazivom Galileo, koji sadrži mnogo 0-day exploita i uz pomoć koga se mogu daljinski špijunirati računari ciljeva.

Istraživači iz kompanije Trend Micro otkrili su da Hacking Team koristi UEFI (Unified Extensible Firmware Interface) BIOS Rootkit da bi obezbedio dugotrajno prisustvo RCS softvera na ciljanim sistemima.

To znači da čak i ako korisnik reinstalira operativni sistem, formatira hard disk, pa čak i kupi novi hard disk, RSC ostaje na sistemu.

Prema rečima istraživača, rootkit Hacking Teama rootkit može da cilja samo UEFI BIOS sisteme proizvođača Insyde i AMI, koji koristi većina proizvođača računara i laptopova.

Međutim, u ovom trenutku istraživači nisu sigurni da li rootkit može biti instaliran bez mogućnosti fizičkog pristupa ciljanom računaru.

Analizu BIOS rootkita istraživačima je omogućilo curenje izvornog koda špijunskog softvera Hacking Teama.

Do sada su među procurelim podacima Hacking Teama otkrivene tri Adobe Flash 0-day ranjivosti i jedan Android 0-day exploit, ali je otkriće BIOS rootkita najviše otkrilo o aktivnostima Hacking Teama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje

Hakeri koriste novi trik za krađu Facebook naloga

Hakeri koriste novi trik za krađu Facebook naloga

Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje

Srećni praznici!

Srećni praznici!

Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje