Rilevato un bootkit UEFI chiamato Bootkitty, che inserisce codice dannoso nel kernel Linux in fase di avvio
I ricercatori di ESET hanno scoperto un nuovo bootkit chiamato «Bootkitty», installato dopo l'intrusione nel sistema al posto del bootloader GRUB e utilizzato per inserire componenti dannosi nel kernel di Linux, consentendo così all'attaccante di controllare la sistema in modo furtivo ed eseguire le proprie operazioni. Si afferma che questo sia il primo bootkit UEFI mirato a compromettere i sistemi Linux. Bootkitty è collocato nel file grubx64.efi nella partizione di sistema […]
