image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Fotografia e video al top: scopri le migliori offerte Black Friday Fotografia e video al top: scopri le migliori offerte Black ...
Immagine di I 7 prodotti su cui il Black Friday incontra i coupon: offerte da urlo! I 7 prodotti su cui il Black Friday incontra i coupon: offer...

Scovato il primo rootkit che infetta la scheda madre

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 28/09/2018 alle 12:28
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

ESET ha scoperto il primo vero rootkit per UEFI, vale a dire un malware che infetta il firmware della scheda madre e non si può rimuovere né con un antivirus né reinstallando il sistema operativo; nemmeno sostituire il disco di sistema è utile. Bisogna flashare il firmware stesso, operazione tutt'altro che ovvia e ignota alla maggior parte delle persone.

Il rootkit scoperto dai ricercatori ESET si chiama LoJax ed è stato attribuito al gruppo Sednit. I ricercatori sottolineano che è la prima scoperta di questo tipo: fino a oggi i rootkit capaci di infettare un sistema UEFI erano solo esperimenti di laboratorio, oppure strumenti avanzati a disposizione di alcune agenzie governative. La scoperta dimostra quindi che si tratta di "una minaccia reale, non un semplice argomento da conferenza", come scrivono gli stessi ricercatori.

Quanto al malware, LoJax sembra ispirato a LoJack, che paradossalmente è un prodotto di sicurezza (un software antifurto per notebook). Computrace, azienda che produceva LoJack, aveva già fatto sollevare qualche sopracciglio per via della peculiare resistenza del software - molto difficile da rimuovere perché sviluppato appunto come un (legittimo) modulo UEFI.

pic2

L'installazione di LoJax, a quanto apre, passa per tre tappe successive: recupero di informazioni di basso livello sul sistema, copia del firmware, modifica del file copiato e nuovo "aggiornamento" del firmware stesso con la versione modificata. Protezioni efficaci, per il momento, includono l'uso di SecureBoot (la firma di LoJax non è formalmente corretta e non funzionerebbe).

Importantissimo poi anche usare la più recente versione di UEFI/BIOS, che includa gli ultimi aggiornamenti di sicurezza. È da rilevare comunque che il problema riguarda solo i chipset più datati. Gli Intel della serie 5 (2008) e successivi sono immuni da LoJax.

Quanto al metodo per la prima infezione, gli esempi disponibili non sono sufficienti a fare una statistica. I tecnici di ESET hanno però rilevato che esistono strumenti per l'attacco remoto: indurre il bersaglio a cliccare un link o aprire un file potrebbe essere sufficiente ad avviare l'infezione.

Per il momento "la campagna LoJax mostra che i bersagli di alto livello sono i candidati principali per lo sviluppo di minacce rare, persino uniche. Questi bersagli dovrebbero essere fare sempre attenzione a segnali che indichino la possibile compromissione del sistema".

In altre parole, per ora questo tipo di minaccia si può considerare esotico, e si può pensare che siano strumenti usati solo per colpire bersagli specifici con azioni mirate. Con il tempo tuttavia sviluppare questi sistemi potrebbe diventare più semplice ed economico, fenomeno che aprirebbe la porta a una diffusione di massa.


Tom's Consiglia

Contro un rootkit del genere l'unica è flashare il firmware, ma per minacce più mondate ci si può difendere bene con un prodotto come Kaspersky Total Security.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I 7 prodotti su cui il Black Friday incontra i coupon: offerte da urlo!

Altri temi

I 7 prodotti su cui il Black Friday incontra i coupon: offerte da urlo!

Di Dario De Vita
Il quadro SwitchBot che ti semplifica la vita è qui, e conviene solo al Black Friday

Sponsorizzato

Il quadro SwitchBot che ti semplifica la vita è qui, e conviene solo al Black Friday

Di Dario De Vita
Fotografia e video al top: scopri le migliori offerte Black Friday

Altri temi

Fotografia e video al top: scopri le migliori offerte Black Friday

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.