Вредоносное ПО
Буткит
Также известно как: Boot-руткит, MBR-руткит
Определение
Вредоносное ПО, заражающее процесс загрузки (MBR, VBR или UEFI), чтобы загружаться раньше ОС и обеспечивать устойчивый привилегированный контроль.
Примеры
- BlackLotus — UEFI-буткит, обходящий Secure Boot на пропатченных системах.
- MoonBounce — имплант прошивки UEFI уровня APT.
Связанные термины
Руткит
Скрытное вредоносное ПО, обеспечивающее и маскирующее привилегированный доступ к ОС или устройству, обходя стандартные средства обнаружения.
UEFI-руткит
Руткит, размещаемый в прошивке UEFI; запускается до ОС, переживает вайп диска и обходит большинство средств защиты конечных точек.
BIOS-руткит
Руткит, заражающий устаревшую прошивку BIOS, чтобы выполняться до операционной системы и достигать глубокого закрепления ниже ОС.
Вирус загрузочного сектора
Вирус, заражающий загрузочный сектор или MBR диска, чтобы выполняться до загрузки операционной системы.
Вредоносное ПО для прошивки
Вредоносный код, размещённый в прошивке устройства — BIOS/UEFI, сетевых картах, дисках или периферии — переживающий переустановку ОС и большинство средств защиты конечных точек.
Вредоносное ПО
Любое программное обеспечение, специально созданное для нарушения работы, повреждения или несанкционированного доступа к компьютерам, сетям или данным.