Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

소식
2018.09.28 15:03

UEFI의 루트킷 LoJax가 발견

profile
조회 수 862 댓글 2
Extra Form
참고/링크 https://www.welivesecurity.com/2018/09/2...nit-group/

01.png

 

보안 소프트웨어 업체 ESET는 UEFI(Unified Extensible Firmware Interface)의 루트킷인 LoJax를 발견했다고 발표했습니다. 정밀 공격을 하는 사이버 해킹 팀인 Sednit가 주로 사용한 루트킷으로, 이 그룹은 APT28와 STRONTIUM, Sofacy, Fancy Bear 등의 이름으로도 알려져 있습니다. 

 

LoJax는 발칸 반도, 중부/동유럽의 여러 정부 조직에서 최소 한번 이상은 공격에 성공한 바 있습니다. UEFI 루트킷 중에선 세계 최초로 실제 공격이 확인된 것입니다.

 

LoJax는 악의적인 UEFI 모듈을 시스템의 SPI 플래시 메모리에 기록해, PC의 부팅 과정에서 악성 코드를 스토리지에 주입해 실행합니다. 이러면 운영체제를 재설치하거나 스토리지를 바꿔도 여전히 악성 코드가 남아있으며, UEFI 펌웨어 업데이트를 하지 않는 한 문제가 해결되지 않습니다. 

 

그러나 LoJax는 SPI 플래시 메모리 보호가 취약하거나 잘못 구성된 경우에만 작동합니다. 최신 UEFI를 사용하지 않거나, 취약점이 남아있는 오래된 칩셋에만 영향을 줍니다. 2008년부터 인텔 5 시리즈 PCH 칩셋 정도가 주 공격 대상인듯 합니다.

 

UEFI 루트킷은 제대로 된 서명이 이루어지지 않았기에 보안 부팅을 사용하면 공격을 막을 수 있습니다.


TAG •

  • profile
    title: 흑우Moria 2018.09.28 16:19
    일단 Windows 10은 자동으로 Secure boot가 활성화되니 어느정도 피해갈 수 있겠네요.
  • ?
    개념확립 2018.09.29 00:26
    개인피시는 위협이 없을것으로 보여요. 그리고 secure boot를 켜면 백업프로그램을 사용할때 복구미디어로 부팅이 안되서 무용지물이 되고맙니다

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    페이스북, 5천만명 정보 해킹

    8700만명의 이용자 정보를 도용당했던 페이스북이 이번에는 내부시스템이 뚫리면서 5000만명에 달하는 이용자 정보가 해킹되는 사고가 발생했다. 페북이 내부 시스템을 해킹당한 것은 이번이 처음이다. 계속해서 털리는군요. 그것도 이번...
    Date2018.09.29 소식 By낄낄 Reply6 Views629
    Read More
  2. '제2 인터넷나야나' 되나 …아이웹, 랜섬웨어 감염

        중요DB 피해, 백업 자료까지 암호화…해커 거액 요구   (중략)   27일 한국인터넷진흥원(KISA)에 따르면 아이웹이 랜섬웨어에 감염돼 지난 24일 KISA에 신고했다. 현재 KISA, 경찰청 사이버수사대가 감염경로 등 관련 조사를 진행중이...
    Date2018.09.29 소식 Bytitle: 부장님호무라 Reply7 Views741 file
    Read More
  3. No Image

    "쾌적한 4k 영화 감상"은 내장 그래픽으로 문제 없나요?

    거실에 주로 영화감상용 PC를 두고 쓰고 있어요.   현재 쓰고 있는 사양이 j3455 에요. 운영체제는 ssd(삼성 830 이었던가)에 담겨있고, 나머지는 hdd를 쓰고 있어요.   기억이 흐릿하지만 j3455 가 hevc 디코딩이 된다하여 구입했던 것 ...
    Date2018.09.29 질문 By업글중독 Reply12 Views2923
    Read More
  4. 무료 프로그래밍 이북 제공 사이트 GoalKicker.com의 모든 책 다운로드하기

    무료로 e-Book을 제공하는 해외 사이트 중에서 GoalKicker.com이라는 곳이 있습니다. 프로그래밍 관련 질문과 답변을 주고받는 웹사이트인 스택 오버플로우의 사람들이 집단지성으로 작성한, 각 프로그래밍 언어의 요점노트 정도 되는 내...
    Date2018.09.29 분석 By쮸쀼쮸쀼 Reply15 Views1573 file
    Read More
  5. 윈도우 10용 안티 바이러스 프로그램 8월 순위

    윈도우 10용 안티 바이러스 프로그램 8월 순위입니다. 아비라 프로, 비트디펜더, 카스퍼스키, 맥아피, VIRPE가 만점을 받았습니다. 윈도우 10의 자체 프로그램인 디펜더도 만점에서 크게 차이나지 않습니다.
    Date2018.09.28 소식 By낄낄 Reply9 Views2307 file
    Read More
  6. No Image

    라데온 그래픽 가속 인코딩을 ffmpeg에서 지원하네요

    이번에 레이븐릿지를 구입했습니다.    https://www.ffmpeg.org/ ffmpeg 홈페이지에 들어가니, 4.0버전에 추가 된 기능중에  AMD AMF H.264 and HEVC encoders 가 있더군요.   사용 방법은 비디오 코덱을 -c:v h264_amf -c:v hevc_amf 으...
    Date2018.09.28 소식 By부녀자 Reply2 Views1356
    Read More
  7. UEFI의 루트킷 LoJax가 발견

    보안 소프트웨어 업체 ESET는 UEFI(Unified Extensible Firmware Interface)의 루트킷인 LoJax를 발견했다고 발표했습니다. 정밀 공격을 하는 사이버 해킹 팀인 Sednit가 주로 사용한 루트킷으로, 이 그룹은 APT28와 STRONTIUM, Sofacy, ...
    Date2018.09.28 소식 By낄낄 Reply2 Views862 file
    Read More
  8. 오라클, 자바 11 발표

    오라클이 자바 11 (18.9 LTS)와 JDK 11을 발표했습니다. 이는 2014년 3월에 나온 자바 8 이후로 첫번째 장기 지원 버전이며, 자바 SE의 첫 장기 지원 버전이기도 합니다. 자바 11의 고급 지원은 2023년 9월까지 제공되며 확장 지원은 2026...
    Date2018.09.27 소식 By낄낄 Reply0 Views816 file
    Read More
  9. No Image

    윈도우 서버 2019가 10월 중 일반에 공개됩니다

    영어 울렁증이 있어서 뭔 소린지 1도 모르겠습니다만 발번역+파파고 번역입니다 어쨌든 확실한건 10월에 나온단겁니다 혼종 : 클라우드로 이전하는건 모험이니까 하이브리드 방식의 접근을 하겠다. 아직 온-프레미스랑 클라우드랑 스까쓰...
    Date2018.09.27 소식 Bytitle: 폭8인민에어 Reply5 Views818
    Read More
  10. eISP 2.0의 (잘못된) 삭제방법이 등록되었습니다.

    (주)브이피에서 개발 공급하는 온라인 결제 플러그인 "eISP 2.0"은 개발을 어떻게 해 둔 것인지 윈도우 프로그램 추가/제거에서 제거 버튼이 비활성화 된 채로 설치됩니다.   사실 이 프로그램은 디렉터리를 까 보면 애당초 제거 프로그램...
    Date2018.09.27 일반 ByKoasing Reply37 Views3574 file
    Read More
  11. NOX플레이어 로딩 못하는 안드로이드 이미지에서 data 추출법

    NOX플레이어 사용하시는분들이 간간히 계실걸로 아는데   재수없으면 녹스가 99% 로딩바에서 멈춰지는 현상으로 고생하셔서 다시 녹스이미지를 만들고 구글계정세팅하고 그앱 세팅하고 또 갖가지 세팅하는분들이 많으신걸로 압니다.   그...
    Date2018.09.27 분석 By슬렌네터 Reply0 Views1504 file
    Read More
  12. 정부, 단속 사각 HTTPS 음란사이트 접속 차단 논의

    정부가 HTTPS 암호화통신이 적용된 해외 기반 음란사이트를 차단하는 방안을 논의 중이다. 이는 HTTPS 보안프로토콜의 SNI 확장필드 값으로 노출되는 서버 도메인 주소를 식별해 접속차단 대상이 되는 음란사이트에 방문자 접속을 막는 ...
    Date2018.09.26 소식 Bytitle: 부장님호무라 Reply19 Views3084 file
    Read More
  13. No Image

    제네시스 마이닝, Alternative Solutions for Open-Ended Bitcoin Contracts

    Dear Bitcoin Miners, Last month when we announced that due to market conditions, contracts would be cancelled after 60 days of being inactive, many of you were understandably frustrated.   We’ve been behind the scenes wor...
    Date2018.09.26 소식 By투명드래곤 Reply5 Views363
    Read More
  14. 비발디 2.0 웹 브라우저 출시

    비발디 2.0 웹 브라우저가 나왔습니다. 북마크를 비롯한 사용자 정보 동기화, 하나의 탭을 분할해 여러 웹 페이지를 표시하는 분할 화면 탭의 리사이즈 같은 기능들이 추가됐습니다.
    Date2018.09.26 소식 By낄낄 Reply4 Views1124 file
    Read More
  15. No Image

    온라인 계정이 털렸는지를 알려주는 파이어폭스 모니터

    이메일 주소를 사용해 가입하는 사이트가 언제 얼마나 털렸는지를 알려주는 파이어폭스 모니터입니다. 제 개인 메일 주소를 넣어보니 짧은링크 생성 사이트에서 털린 결과가 한번 나오네요.
    Date2018.09.26 소식 By낄낄 Reply10 Views1356
    Read More
목록
Board Pagination Prev 1 ... 458 459 460 461 462 463 464 465 466 467 ... 577 Next
/ 577

최근 코멘트 30개
TundraMC
12:10
BOXU
12:10
빙그레
12:02
Argenté
11:50
이카무스메
11:47
오꾸리
11:28
툴라
11:27
엔실우
11:25
AKG-3
11:22
Induky
11:21
Induky
11:20
허태재정
11:12
아이들링
11:09
rnlcksk
11:01
白夜2ndT
10:58
TundraMC
10:57
TundraMC
10:54
MUGEN
10:50
白夜2ndT
10:45
마초코
10:43
白夜2ndT
10:41
白夜2ndT
10:38
白夜2ndT
10:37
마초코
10:34
마초코
10:33
포인트 팡팡!
10:31
마초코
10:31
미쿠미쿠
10:28
오쿠소라아야네
10:22
Induky
10:22

MSI 코리아
더함
AMD
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소