Вредоносное ПО
UEFI-руткит
Также известно как: UEFI-имплантат, EFI-буткит
Определение
Руткит, размещаемый в прошивке UEFI; запускается до ОС, переживает вайп диска и обходит большинство средств защиты конечных точек.
Примеры
- LoJax — первый публично известный UEFI-руткит, обнаруженный в реальной атаке.
- UEFI-буткиты MoonBounce и BlackLotus, нацеленные на предприятия.
Связанные термины
BIOS-руткит
Руткит, заражающий устаревшую прошивку BIOS, чтобы выполняться до операционной системы и достигать глубокого закрепления ниже ОС.
Вредоносное ПО для прошивки
Вредоносный код, размещённый в прошивке устройства — BIOS/UEFI, сетевых картах, дисках или периферии — переживающий переустановку ОС и большинство средств защиты конечных точек.
Руткит
Скрытное вредоносное ПО, обеспечивающее и маскирующее привилегированный доступ к ОС или устройству, обходя стандартные средства обнаружения.
Буткит
Вредоносное ПО, заражающее процесс загрузки (MBR, VBR или UEFI), чтобы загружаться раньше ОС и обеспечивать устойчивый привилегированный контроль.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Атака на цепочку поставок
Атака, при которой компрометируется доверенный сторонний поставщик ПО, оборудования или услуг с целью добраться до его конечных клиентов.