image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di DJI Mini 5 fa rumore, ma il Mini 4 cala di prezzo e sorprende su Amazon DJI Mini 5 fa rumore, ma il Mini 4 cala di prezzo e sorprend...
Immagine di Prezzi giù due volte da Comet: l’effetto Mediaworld al carrello Prezzi giù due volte da Comet: l’effetto Mediaworld al ca...

Scovato il primo rootkit che infetta la scheda madre

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 28/09/2018 alle 12:28

ESET ha scoperto il primo vero rootkit per UEFI, vale a dire un malware che infetta il firmware della scheda madre e non si può rimuovere né con un antivirus né reinstallando il sistema operativo; nemmeno sostituire il disco di sistema è utile. Bisogna flashare il firmware stesso, operazione tutt'altro che ovvia e ignota alla maggior parte delle persone.

Il rootkit scoperto dai ricercatori ESET si chiama LoJax ed è stato attribuito al gruppo Sednit. I ricercatori sottolineano che è la prima scoperta di questo tipo: fino a oggi i rootkit capaci di infettare un sistema UEFI erano solo esperimenti di laboratorio, oppure strumenti avanzati a disposizione di alcune agenzie governative. La scoperta dimostra quindi che si tratta di "una minaccia reale, non un semplice argomento da conferenza", come scrivono gli stessi ricercatori.

Quanto al malware, LoJax sembra ispirato a LoJack, che paradossalmente è un prodotto di sicurezza (un software antifurto per notebook). Computrace, azienda che produceva LoJack, aveva già fatto sollevare qualche sopracciglio per via della peculiare resistenza del software - molto difficile da rimuovere perché sviluppato appunto come un (legittimo) modulo UEFI.

pic2

L'installazione di LoJax, a quanto apre, passa per tre tappe successive: recupero di informazioni di basso livello sul sistema, copia del firmware, modifica del file copiato e nuovo "aggiornamento" del firmware stesso con la versione modificata. Protezioni efficaci, per il momento, includono l'uso di SecureBoot (la firma di LoJax non è formalmente corretta e non funzionerebbe).

Importantissimo poi anche usare la più recente versione di UEFI/BIOS, che includa gli ultimi aggiornamenti di sicurezza. È da rilevare comunque che il problema riguarda solo i chipset più datati. Gli Intel della serie 5 (2008) e successivi sono immuni da LoJax.

Quanto al metodo per la prima infezione, gli esempi disponibili non sono sufficienti a fare una statistica. I tecnici di ESET hanno però rilevato che esistono strumenti per l'attacco remoto: indurre il bersaglio a cliccare un link o aprire un file potrebbe essere sufficiente ad avviare l'infezione.

Per il momento "la campagna LoJax mostra che i bersagli di alto livello sono i candidati principali per lo sviluppo di minacce rare, persino uniche. Questi bersagli dovrebbero essere fare sempre attenzione a segnali che indichino la possibile compromissione del sistema".

In altre parole, per ora questo tipo di minaccia si può considerare esotico, e si può pensare che siano strumenti usati solo per colpire bersagli specifici con azioni mirate. Con il tempo tuttavia sviluppare questi sistemi potrebbe diventare più semplice ed economico, fenomeno che aprirebbe la porta a una diffusione di massa.


Tom's Consiglia

Contro un rootkit del genere l'unica è flashare il firmware, ma per minacce più mondate ci si può difendere bene con un prodotto come Kaspersky Total Security.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Alienware ha creato un mini-PC da sogno quasi impossibile da avere
  • #2
    Bambu Lab svela le immagini della nuova stampante 3D
  • #3
    Steam Deck così è bellissima ma inutile
  • #4
    Windows 11 per gamer esiste ma per averlo devi cambiare PC
  • #5
    Xbox sta cambiando pelle! È l’inizio di una nuova era
  • #6
    Xbox ROG Ally: data di uscita, prezzo, specifiche tecniche
Articolo 1 di 5
Prezzi giù due volte da Comet: l’effetto Mediaworld al carrello
Avete presente lo sconto Mediaworld MW CLUB che fa diminuire i prezzi al carrello? Comet fa lo stesso per chi dispone di Comet Mia.
Immagine di Prezzi giù due volte da Comet: l’effetto Mediaworld al carrello
Leggi questo articolo
Articolo 2 di 5
DJI Mini 5 fa rumore, ma il Mini 4 cala di prezzo e sorprende su Amazon
Mentre cresce l'attesa per il nuovo DJI Mini 5, su Amazon oggi il DJI Mini 4 Pro con radiocomando scende a soli 633,99€, il più basso di sempre.
Immagine di DJI Mini 5 fa rumore, ma il Mini 4 cala di prezzo e sorprende su Amazon
Leggi questo articolo
Articolo 3 di 5
Scrivania regolabile FLEXISPOT: solo 130€ per oggi!
Offerta FLEXISPOT: scrivania regolabile in altezza con controllo digitale e memoria a 129€ invece di 139€. Piano intero 110x60cm incluso.
Immagine di Scrivania regolabile FLEXISPOT: solo 130€ per oggi!
Leggi questo articolo
Articolo 4 di 5
Questa smart TV OLED 4K Hisense non è mai costata COSI' POCO! Porta il cinema a casa tua!
Base girevole in metallo, Game Mode PRO e il processore Hi‑View Engine PRO rendono questa smart TV l’alleato perfetto per film, sport e console.
Immagine di Questa smart TV OLED 4K Hisense non è mai costata COSI' POCO! Porta il cinema a casa tua!
Leggi questo articolo
Articolo 5 di 5
LG NanoCell 50NANO81T6A a PREZZO SHOCK: colori brillanti e gaming senza ritardi!
Prezzo mai così basso per LG NanoCell 50NANO81T6A: sfrutta ThinQ AI, 3 HDMI e l’aggiornamento Re:New per 5 anni. Non lasciartela scappare!
Immagine di LG NanoCell 50NANO81T6A a PREZZO SHOCK: colori brillanti e gaming senza ritardi!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.