AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
adolescente invade os sistemas da apple e rouba ficheiros privados

ESET descobre o primeiro ciberataque de rootkit UEFI

Bruno Fonseca por Bruno Fonseca
10 de Agosto, 2024
em outros
0
Resumir com o ChatGPTPartilhar no Facebook

A ESET detetou o primeiro caso de rootkits UEFI num ataque informático real. De acordo com o fabricante de soluções de segurança na Internet, operadores do grupo Sednit usaram diferentes componentes de malware que a ESET chamou de “Lojax” para atacar organizações governamentais nos Balcãs, bem como na Europa Central e Oriental.

Os rootkits UEFI (ou Unified Extensible Firmware Interface) são notoriamente conhecidos enquanto ferramentas perigosas de implementação de ciberataques, sendo difíceis de detetar e capazes de sobreviver a medidas de segurança como reinstalação do sistema operativo e até substituição de disco rígido.

Até à deteção pela ESET, nenhum rootkit UEFI tinha sido avistado em situação real de ataque. Demonstrado em conferências da especialidade, em ambiente controlado, para apresentar os perigos do conceito, ficou agora provada a utilidade do software em campanhas maliciosas.

Rootkit UEFI in the wild


A campanha Sednit, que opera pelo menos desde 2004, tem feito manchetes nos últimos anos: julga-se que seja ela a responsável por ataques como o hacking ao Comité Nacional Democrata um pouco antes das eleições presidenciais nos Estados Unidos, em 2016. O grupo também é suspeito de estar por detrás do ataque informático à rede de televisão TV5Monde, do acesso não autorizado aos emails à World Anti-DopingAgency, entre outros.

De acordo com a ESET, este grupo foi bem-sucedido pelo menos uma vez na implementação de um módulo UEFI numa memória flash de um sistema SPI. Este módulo é capaz de enviar e executar malware no disco durante o processo de arranque.

Este método de persistência é particularmente invasivo, pois além de sobreviver à reinstalação do sistema operativo, também suporta a substituição de um disco rígido. Além disso, limpar o firmware UEFI de um sistema significa reinstalar a memória flash, um procedimento pouco usual e apenas à distância de utilizadores especializados.

Como a ESET o protege do firmware UEFI malicioso

A ESET é o único grande fabricante de segurança da Internet que adiciona uma camada dedicada às suas soluções de segurança para combater este novo fenómeno. O “UEFI Scanner” é um módulo cuja única função é ler o conteúdo do firmware UEFI e torná-lo acessível para verificação.

Assim, o ESET UEFI Scanner possibilita que o mecanismo de verificação regular da ESET analise e imponha a segurança num ambiente de pré-inicialização. Na prática, o módulo foi desenvolvido para detetar componentes maliciosos no firmware e relatá-los ao utilizador, permitindo-lhe estar mais preparado para se defender.

Para mais informações sobre a análise da ESET acerca desta campanha, por favor consulte o whitepaper, ou o artigo completo no WeLiveSecurity(ambos em inglês).

Tags: destaque
SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

carro

O que acontece a uma bateria quando já não dá mais?

por Nuno Miguel Oliveira
16 de Março, 2026

No passado, era pilhas para tudo, agora? Quase toda a tecnologia que usamos depende de baterias. Smartphones, portáteis, comandos, carros elétricos, ferramentas… A lista é enorme. Mas existe...

Até o café já aparece com proteína? Mas… Como assim!?

Até o café já aparece com proteína? Mas… Como assim!?

por Nuno Miguel Oliveira
10 de Março, 2026

A febre da proteína chegou ao café. Já nada escapa ao marketing do fitness? - Durante anos a proteína era algo associado apenas a quem frequentava o ginásio....

Revolut: IBAN português! Começa a pisar os “velhos” bancos

Revolut está cada vez mais completo em Portugal! Até tem Via Verde

por Nuno Miguel Oliveira
6 de Março, 2026

A Revolut continua a reforçar a sua presença em Portugal, e desta vez decidiu atacar um serviço que praticamente toda a gente usa ou quer usar. Ou seja, a...

As barras de chocolate têm sempre quadrados marcados. Sabes porquê?

Chocolate está caro porquê? É a explicação de sempre!

por Nuno Miguel Oliveira
26 de Fevereiro, 2026

Isto não está muito relacionado com tecnologia, mas tem tudo a ver com a forma como as empresas fazem as coisas no nosso mercado, e não é só...

Artigo Seguinte
intel tem solução para aumentar o tempo de bateria!

Intel Core i9-9900K e Core i7-9700K, já conhecemos os preços!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Cuidado: o teu smartphone pode ser uma bomba relógio

Deixas o smartphone sempre ligado? Não faças isso!

18 de Março, 2026
Privacidade digital e VPN: porque este tema interessa

Privacidade digital e VPN: porque este tema interessa

18 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados