
Un misterioso rootkit UEFI è stato trovato sulle schede madri Gigabyte e Asus
I ricercatori di Kaspersky Lab hanno scoperto una nuova versione di un rootkit UEFI chiamato CosmicStrand, che è associato a un gruppo cinese sconosciuto. Il malware è stato rilevato per la prima volta dalla società cinese Qihoo360 nel 2017. Gli esperti non sono stati in grado di determinare il vettore di attacco iniziale, ma l’analisi del codice dannoso ha mostrato che il rootkit si trova nelle immagini del firmware delle schede madri Gigabyte e Asus che utilizzano il chipset H81 ed è rimasto inosservato per molto tempo. Secondo un rapporto pubblicato da esperti di sicurezza informatica, lo scopo del malware è quello di interferire con il processo di avvio del sistema operativo e






