image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di L'Intel Core Ultra 5 250K Plus batte il 245K del 16% L'Intel Core Ultra 5 250K Plus batte il 245K del 16%...
Immagine di Windows 11, 9 novità nell'update di marzo 2026 Windows 11, 9 novità nell'update di marzo 2026...

Un bookit UEFI mette in pericolo il vostro sistema Windows da nove anni

Un pericoloso bootkit UEFI, recentemente scoperto, potrebbe aver permesso a eventuali malintenzionati di accedere ai sistemi Windows dal 2012.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 06/10/2021 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Come riportato dai colleghi di Bleeping Computer, recentemente è stato scoperto un bootkit UEFI (Unified Extensible Firmware Interface) che potrebbe essere stato utilizzato da eventuali malintenzionati per accedere a sistemi Windows dal 2012.

Ricordiamo che i bootkit sono codici dannosi inseriti nel firmware (a volte destinati a UEFI) invisibili ai software di sicurezza che vengono eseguiti all'interno del sistema operativo, poiché i malware sono progettati per essere caricati nella fase iniziale della sequenza di avvio, quindi prima di tutto il resto.

Il bootkit in questione, chiamato ESPecter dai ricercatori di ESET che lo hanno identificato, raggiunge la persistenza sulla partizione di sistema EFI (ESP) dei dispositivi compromessi caricando il proprio driver non firmato per aggirare l'imposizione della firma dei driver di Windows. Martin Smolár e Anton Cherepanov, ricercatori di ESET, hanno affermato:

ESpecter è stato rilevato su una macchina compromessa insieme a un componente client in modalità utente con funzionalità di keylogging e furto di documenti, motivo per cui riteniamo che ESPecter sia utilizzato principalmente per lo spionaggio. È interessante notare che abbiamo rintracciato le radici di questa minaccia almeno nel 2012, in precedenza operando come bootkit per sistemi con BIOS legacy. Il driver dannoso distribuito su computer Windows compromessi viene utilizzato per caricare due payload (WinSys.dll e Client.dll) che possono anche scaricare ed eseguire malware aggiuntivo.

ESET ha anche trovato versioni di ESPecter che prendono di mira le modalità Legacy Boot e ottengono la persistenza alterando il codice MBR trovato nel primo settore fisico dell'unità disco di sistema.

Ad ogni modo, l'applicazione di patch al Boot Manager di Windows (bootmgfw.efi) richiede la disattivazione di Secure Boot (che aiuta a verificare se il PC si avvia utilizzando un firmware affidabile). Per raggiungere questo obiettivo, i malintenzionati potrebbero avere sfruttato l’accesso fisico al dispositivo bersaglio oppure una vulnerabilità nota del firmware UEFI su sistemi non aggiornati.

Le notizie più lette

#1
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#2
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#3
WhatsApp, 7 cose da fare subito per non farti fregare
6

Smartphone

WhatsApp, 7 cose da fare subito per non farti fregare

#4
Windows 11, 9 novità nell'update di marzo 2026
2

Hardware

Windows 11, 9 novità nell'update di marzo 2026

#5
Project Helix vs Steam Machine sarà la "console war" del futuro

Editoriale

Project Helix vs Steam Machine sarà la "console war" del futuro

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11, 9 novità nell'update di marzo 2026
2

Hardware

Windows 11, 9 novità nell'update di marzo 2026

Di Antonello Buzzi
L'Intel Core Ultra 5 250K Plus batte il 245K del 16%

Hardware

L'Intel Core Ultra 5 250K Plus batte il 245K del 16%

Di Antonello Buzzi
4 notebook eccellenti che costano meno del MacBook Neo
1

Hardware

4 notebook eccellenti che costano meno del MacBook Neo

Di Dario De Vita
Il ripetitore Wi-Fi che fa anche da presa: velocità e comodità in un colpo

Offerte e Sconti

Il ripetitore Wi-Fi che fa anche da presa: velocità e comodità in un colpo

Di Dario De Vita
MacBook Neo batte M1 nei primi benchmark single-core
2

Hardware

MacBook Neo batte M1 nei primi benchmark single-core

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.