Исследование импланта MoonBounce и эволюция командных подходов в кибербезопасности

Специалист по анализу вредоносного ПО Ли Бяомин, известный как Seeker, опубликовал исследование по импланту MoonBounce, который активно вмешивается в работу UEFI-прошивки. Его исследование сосредоточено на DXE Core — компоненте, управляющем запуском других модулей, что делает его уязвимым к атакам. MoonBounce внедряет свою логику в существующий код, что помогает ему скрываться от традиционных защитных систем. При этом он может адаптироваться как к режиму совместимости, так и к чистой UEFI-среде, что делает его опасным для различных систем.

Понравилась статья? Поделиться с друзьями: