UEFI rootkit'leri – teoriden gerçek tehdide

UEFI rootkit’leri, bilgisayar korsanlarının kutsal kasesi, uzun zamandır korkuluyordu, ama hiç kimse gerçek ortamda görmemişti. ESET, meşhur APT grubu Sednit tarafından bir kampanyada kullanıldığını tespit edene kadar. Bazı UEFI rootkitleri, güvenlik konferanslarında konsept kanıtları olarak sunulmuştu; bazılarının ise devlet kurumlarının emrinde olduğu bilinmekteydi. Fakat 2018 Ağustos’una kadar, gerçek bir siber saldırıda hiçbir UEFI rootkit tespit edilmedi.
ESET araştırmacıları , bahsedilen Sednit kampanyasında kullanılan EUFI rootkitini Lojax olarak tanımladı. ESET’in detaylı araştırmasının sonuçlarına şuradan ulaşabilirsiniz: “LoJax: First UEFI rootkit found in the wild, courtesy of the Sednit group” . UEFI güvenliği ile ilgili daha fazla bilgiye ESET'in bloğundan ulaşılabilir, WeLiveSecurity.
Firmware, UEFI, rootkit'lerin güvenlik riskleri
Bilgisayarınız ilk açıldığında çalışan ve bilgisayarın işletim sistemi üzerinde bile etkisi olan (dolayısı ile tüm makinenin) koda firmware adı verilir. Firmware’in nasıl çalışacağına dair adımların belirlendiği standarda ise UEFI (önceki sürümleri BIOS olarak biliniyordu) denir. Firmware ve UEFI sıklıkla birlikte UEFI firmware olarak anılır.
Rootkit, diğer yazılımların ulaşamadığı bölümlere kalıcı ve yasa dışı olarak ulaşmak için tasarlanmış zararlı yazılımlara verilen addır. Rootkit tipik olarak kendi varlığını veya diğer başka zararlı yazılımları gizler.
Daha fazla bilgi

Bulaşıcı UEFI firmware’leri IT güvenliği ile ilgili herkes için bir kâbus. Zararı çok ve tespit edilmesi oldukça güç.
Jean-Ian Boutin, ESET Kıdemli Zararlı Yazılım Araştırmacısı
ESET bulaşıcı UEFI firmware'lerine karşı nasıl korur

ESET, firmware’ler içine yerleşmiş zararlı kod parçalarını tespit etmek üzere dedike bir katman ekleyen tek büyük internet güvenlik sağlayıcısıdır.
ESET UEFI Tarayıcısı firmware’i tarayabilen bir araçtır. Firmware kodları zararlı yazılım tespit teknolojilerimiz tarafından taranır. ESET kullanıcıları otomatik olarak veya diledikleri zamanda bilgisayarlarının firmware bölümlerini taratabilirler. Tespitlerin çoğu Tehlikeli Olabilecek Türden Uygulamalar adı altında etiketlenir. Bu tür sistem üzerinde büyük etkisi olabilecek ve kötüye kullanılabilecek uygulamaları kapsar. Eğer kullanıcı veya yönetici kodun varlığından haberdar ise yasal ve gerçek olabilir veya habersizce yüklenmiştir ve zararlıdır.
Daha fazla bilgi
Sık sorulan sorular
ESET'in UEFI rootkit saldırılarından koruyabilen tek üretici olduğu doğru mu?
Bilgisayarın firmware'inde taranacak kadar önemli ne var?
ESET UEFI Tarayıcısı nasıl çalışır?
UEFI firmware nasıl onarılır?
ESET araştırmacıları UEFI rootkit kullanılan saldırıyı nasıl tespit ettiler?
Sednit APT grubu da nedir?
ESET ile hep bir adım önde olun
WeLiveSecurity blog
ESET'in Ödüllü güvenlik bloğu bu ve daha bir çok keşif ile ilgili bilgiler içeriyor
ESET Teknolojisi
Makine Öğrenimi, insan deneyimi, küresel tehdit zekâsını birleştiren çok katmanlı teknoloji