image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Ring Intercom Video: rendere smart i vecchi videocitofoni Recensione Ring Intercom Video: rendere smart i vecchi video...
Immagine di Panasonic Experience, dai TV fino al nuovo giradischi Technics Panasonic Experience, dai TV fino al nuovo giradischi Techni...

Scovato il primo rootkit che infetta la scheda madre

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 28/09/2018 alle 12:28
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

ESET ha scoperto il primo vero rootkit per UEFI, vale a dire un malware che infetta il firmware della scheda madre e non si può rimuovere né con un antivirus né reinstallando il sistema operativo; nemmeno sostituire il disco di sistema è utile. Bisogna flashare il firmware stesso, operazione tutt'altro che ovvia e ignota alla maggior parte delle persone.

Il rootkit scoperto dai ricercatori ESET si chiama LoJax ed è stato attribuito al gruppo Sednit. I ricercatori sottolineano che è la prima scoperta di questo tipo: fino a oggi i rootkit capaci di infettare un sistema UEFI erano solo esperimenti di laboratorio, oppure strumenti avanzati a disposizione di alcune agenzie governative. La scoperta dimostra quindi che si tratta di "una minaccia reale, non un semplice argomento da conferenza", come scrivono gli stessi ricercatori.

Quanto al malware, LoJax sembra ispirato a LoJack, che paradossalmente è un prodotto di sicurezza (un software antifurto per notebook). Computrace, azienda che produceva LoJack, aveva già fatto sollevare qualche sopracciglio per via della peculiare resistenza del software - molto difficile da rimuovere perché sviluppato appunto come un (legittimo) modulo UEFI.

pic2

L'installazione di LoJax, a quanto apre, passa per tre tappe successive: recupero di informazioni di basso livello sul sistema, copia del firmware, modifica del file copiato e nuovo "aggiornamento" del firmware stesso con la versione modificata. Protezioni efficaci, per il momento, includono l'uso di SecureBoot (la firma di LoJax non è formalmente corretta e non funzionerebbe).

Importantissimo poi anche usare la più recente versione di UEFI/BIOS, che includa gli ultimi aggiornamenti di sicurezza. È da rilevare comunque che il problema riguarda solo i chipset più datati. Gli Intel della serie 5 (2008) e successivi sono immuni da LoJax.

Quanto al metodo per la prima infezione, gli esempi disponibili non sono sufficienti a fare una statistica. I tecnici di ESET hanno però rilevato che esistono strumenti per l'attacco remoto: indurre il bersaglio a cliccare un link o aprire un file potrebbe essere sufficiente ad avviare l'infezione.

Per il momento "la campagna LoJax mostra che i bersagli di alto livello sono i candidati principali per lo sviluppo di minacce rare, persino uniche. Questi bersagli dovrebbero essere fare sempre attenzione a segnali che indichino la possibile compromissione del sistema".

In altre parole, per ora questo tipo di minaccia si può considerare esotico, e si può pensare che siano strumenti usati solo per colpire bersagli specifici con azioni mirate. Con il tempo tuttavia sviluppare questi sistemi potrebbe diventare più semplice ed economico, fenomeno che aprirebbe la porta a una diffusione di massa.


Tom's Consiglia

Contro un rootkit del genere l'unica è flashare il firmware, ma per minacce più mondate ci si può difendere bene con un prodotto come Kaspersky Total Security.

Le notizie più lette

#1
AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione
1

Business

AWS, l’AI Kiro causa un'interruzione di 13 ore: ha cancellato e ricreato l'ambiente di produzione

#2
Fare domande furbette ai colloqui è inutile, ecco le prove
2

Business

Fare domande furbette ai colloqui è inutile, ecco le prove

#3
Dopo 100 anni, la teoria dei colori di Schrödinger è completa
1

Scienze

Dopo 100 anni, la teoria dei colori di Schrödinger è completa

#4
Anthropic lancia Claude Code Security per il code scanning
1

Hardware

Anthropic lancia Claude Code Security per il code scanning

#5
Pokémon Rosso Fuoco e Verde Foglia dominano il Nintendo eShop
4

Videogioco

Pokémon Rosso Fuoco e Verde Foglia dominano il Nintendo eShop

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Panasonic Experience, dai TV fino al nuovo giradischi Technics
2

Altri temi

Panasonic Experience, dai TV fino al nuovo giradischi Technics

Di Andrea Riviera
Recensione Ring Intercom Video: rendere smart i vecchi videocitofoni

Altri temi

Recensione Ring Intercom Video: rendere smart i vecchi videocitofoni

Di Marco Pedrani
Offerte da leccarsi i baffi: da MediaWorld è il momento giusto per il tuo amico a 4 zampe

Altri temi

Offerte da leccarsi i baffi: da MediaWorld è il momento giusto per il tuo amico a 4 zampe

Di Dario De Vita
Perché questi 4 TV OLED valgono di più dei LED (e costano meno)

Altri temi

Perché questi 4 TV OLED valgono di più dei LED (e costano meno)

Di Dario De Vita
Altroconsumo sorprende i nuovi soci: iscrizione a 2€ + regalo friggitrice

Altri temi

Altroconsumo sorprende i nuovi soci: iscrizione a 2€ + regalo friggitrice

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.