Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

소식
2018.09.28 15:03

UEFI의 루트킷 LoJax가 발견

profile
조회 수 863 댓글 2
Extra Form
참고/링크 https://www.welivesecurity.com/2018/09/2...nit-group/

01.png

 

보안 소프트웨어 업체 ESET는 UEFI(Unified Extensible Firmware Interface)의 루트킷인 LoJax를 발견했다고 발표했습니다. 정밀 공격을 하는 사이버 해킹 팀인 Sednit가 주로 사용한 루트킷으로, 이 그룹은 APT28와 STRONTIUM, Sofacy, Fancy Bear 등의 이름으로도 알려져 있습니다. 

 

LoJax는 발칸 반도, 중부/동유럽의 여러 정부 조직에서 최소 한번 이상은 공격에 성공한 바 있습니다. UEFI 루트킷 중에선 세계 최초로 실제 공격이 확인된 것입니다.

 

LoJax는 악의적인 UEFI 모듈을 시스템의 SPI 플래시 메모리에 기록해, PC의 부팅 과정에서 악성 코드를 스토리지에 주입해 실행합니다. 이러면 운영체제를 재설치하거나 스토리지를 바꿔도 여전히 악성 코드가 남아있으며, UEFI 펌웨어 업데이트를 하지 않는 한 문제가 해결되지 않습니다. 

 

그러나 LoJax는 SPI 플래시 메모리 보호가 취약하거나 잘못 구성된 경우에만 작동합니다. 최신 UEFI를 사용하지 않거나, 취약점이 남아있는 오래된 칩셋에만 영향을 줍니다. 2008년부터 인텔 5 시리즈 PCH 칩셋 정도가 주 공격 대상인듯 합니다.

 

UEFI 루트킷은 제대로 된 서명이 이루어지지 않았기에 보안 부팅을 사용하면 공격을 막을 수 있습니다.


TAG •

  • profile
    title: 흑우Moria 2018.09.28 16:19
    일단 Windows 10은 자동으로 Secure boot가 활성화되니 어느정도 피해갈 수 있겠네요.
  • ?
    개념확립 2018.09.29 00:26
    개인피시는 위협이 없을것으로 보여요. 그리고 secure boot를 켜면 백업프로그램을 사용할때 복구미디어로 부팅이 안되서 무용지물이 되고맙니다

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 280 281 282 283 284 285 286 287 288 289 Next
/ 289

최근 코멘트 30개

AMD
MSI 코리아
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소