ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

BlueHat v18 || First STRONTIUM UEFI Rootkit Unveiled

Автор: Microsoft Security Response Center (MSRC)

Загружено: 2018-11-05

Просмотров: 1804

Описание: Jean-Ian Boutin, ESET
Frédéric Vachon, ESET

BIOS rootkits have been researched and discussed heavily in the past few years, but sparse evidence has been presented of real campaigns actively trying to compromise a system at this level. Our talk will reveal such a campaign successfully executed by STRONTIUM.

Earlier this year, there was a public report stating that the infamous Sofacy/APT28/Sednit APT group successfully trojanized a userland LoJack agent and used it against their targets. LoJack, a controversial anti-theft software, was scrutinized by security researchers in the past because of its unusual persistence method: a module preinstalled in many computers' UEFI/BIOS software. Several security risks were found through the years in their product, but no large in-the-wild activity was ever detected until the discovery of the STRONTIUM group leveraging some of these vulnerabilities affecting the userland agent. However, through our research, we now know that they did not stop there: they also tried, and succeeded, in installing a custom UEFI module directly in the systems' SPI flash memory.

In this talk, we will detail the full infection chain showing how STRONTIUM was able to install their custom UEFI module on key targets' computers.
Additionally, we will provide an in-depth analysis of their UEFI module and the associated trojanized LoJack agent.

https://www.slideshare.net/MSbluehat/...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
BlueHat v18 || First STRONTIUM UEFI Rootkit Unveiled

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

BlueHat v18 || Straight outta VMware

BlueHat v18 || Straight outta VMware

Malware Buried Deep Down the SPI Flash: Sednit's First UEFI Rootkit Found in the Wild

Malware Buried Deep Down the SPI Flash: Sednit's First UEFI Rootkit Found in the Wild

Взлом Bitlocker — обход шифрования диска Windows

Взлом Bitlocker — обход шифрования диска Windows

💀 Самый опасный компьютерный вирус: вирус BIOS | вирус материнской платы | Lojax | UEFI Rootkit

💀 Самый опасный компьютерный вирус: вирус BIOS | вирус материнской платы | Lojax | UEFI Rootkit

Rootkits Demonstration

Rootkits Demonstration

BlueHat v18 || Hardening hyper-v through offensive security research

BlueHat v18 || Hardening hyper-v through offensive security research

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

The UEFI Firmware Rootkits: Myths and Reality

The UEFI Firmware Rootkits: Myths and Reality

BlueHat IL 2020 - Robert Lipovsky - Tactics, Techniques, and Procedures of the World’s Most...

BlueHat IL 2020 - Robert Lipovsky - Tactics, Techniques, and Procedures of the World’s Most...

Exposing Bootkits with BIOS Emulation

Exposing Bootkits with BIOS Emulation

ЧП на стратегическом объекте / Москва не ожидала такого удара

ЧП на стратегическом объекте / Москва не ожидала такого удара

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

When The Motherboard Comes With a Virus

When The Motherboard Comes With a Virus

Структура файлов и каталогов в Linux

Структура файлов и каталогов в Linux

BlueHat v18 || Return of the kernel rootkit malware (on windows 10)

BlueHat v18 || Return of the kernel rootkit malware (on windows 10)

Windows Secure Boot Compromised!  What You Need to Know by a Retired Microsoft Engineer

Windows Secure Boot Compromised! What You Need to Know by a Retired Microsoft Engineer

UEFI Bootkits and Where UEFI Security Fails

UEFI Bootkits and Where UEFI Security Fails

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Dealing with a Ransomware Attack: A full guide

Dealing with a Ransomware Attack: A full guide

Это вредоносное ПО? — Получение root-прав на SuperBox S6 Pro

Это вредоносное ПО? — Получение root-прав на SuperBox S6 Pro

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]