Вредоносное ПО
Вредоносное ПО для прошивки
Также известно как: Имплант прошивки, Низкоуровневое ВПО
Определение
Вредоносный код, размещённый в прошивке устройства — BIOS/UEFI, сетевых картах, дисках или периферии — переживающий переустановку ОС и большинство средств защиты конечных точек.
Примеры
- UEFI-имплантат LoJax, приписываемый Sednit/APT28.
- MoonBounce — имплант прошивки, загружаемый из SPI-флэш.
Связанные термины
UEFI-руткит
Руткит, размещаемый в прошивке UEFI; запускается до ОС, переживает вайп диска и обходит большинство средств защиты конечных точек.
BIOS-руткит
Руткит, заражающий устаревшую прошивку BIOS, чтобы выполняться до операционной системы и достигать глубокого закрепления ниже ОС.
Буткит
Вредоносное ПО, заражающее процесс загрузки (MBR, VBR или UEFI), чтобы загружаться раньше ОС и обеспечивать устойчивый привилегированный контроль.
Руткит
Скрытное вредоносное ПО, обеспечивающее и маскирующее привилегированный доступ к ОС или устройству, обходя стандартные средства обнаружения.
Атака на цепочку поставок
Атака, при которой компрометируется доверенный сторонний поставщик ПО, оборудования или услуг с целью добраться до его конечных клиентов.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.