Rootkit UEFI

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19800
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 97
Localisation : Tx

Rootkit UEFI

Message par Mackguil »

Bien plus extrême et dangereux qu’un rootkit de base. Le concept ? Un rootkit UEFI, déjà créé et analysé en laboratoire, s’attaque au firmware de la carte mère du PC pris pour cible, en modifiant de manière définitive la partie permettant de démarrer le système d’exploitation, stockée sur une puce SPI Flash. Résultat, l’infection est permanente et indétectable par les antivirus du marché, même si l’OS est réinstallé (cela est valable pour les machines sous Windows comme sous MacOS). Mais voilà, jusqu’à ce jour, jamais un tel malware n’avait pu être détecté et analysé dans la nature ! Il s’agit là d’une première… Il faut savoir que seules quelques une des meilleures agence de cyber-espionnage dans le monde sont capable de créer une cyberarme si sophistiquée (ESET estime à 4 ans le temps de travail nécessaire à son élaboration).
Source: https://www.undernews.fr/malwares-virus ... itive.html


Me pose tout de même la question d'un upgrade avec firmware clean de la mobo pour écraser leur rootkit, je ne vois pas pourquoi le rootkit uefi y survivrait.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
tntuner
Membre
Membre
Messages : 11316
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 115
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 53

Re: Rootkit UEFI

Message par tntuner »

Peut-être.

Mais quid des machines infectées, dont les utilisateurs n'en ont aucune idée et pour lesquelles on ne fait jamais d'upgrade du firmware...
TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19800
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 97
Localisation : Tx

Re: Rootkit UEFI

Message par Mackguil »

tntuner a écrit : 05 oct. 2018, 14:12 Peut-être.

Mais quid des machines infectées, dont les utilisateurs n'en ont aucune idée et pour lesquelles on ne fait jamais d'upgrade du firmware...
N'ont qu'a faire attention. :fou2:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !