UEFI rootkit'leri – teoriden gerçek tehdide

UEFI rootkit’leri, bilgisayar korsanlarının kutsal kasesi, uzun zamandır korkuluyordu, ama hiç kimse gerçek ortamda görmemişti. ESET, meşhur APT grubu Sednit tarafından bir kampanyada kullanıldığını tespit edene kadar. Bazı UEFI rootkitleri, güvenlik konferanslarında konsept kanıtları olarak sunulmuştu; bazılarının ise devlet kurumlarının emrinde olduğu bilinmekteydi. Fakat 2018 Ağustos’una kadar, gerçek bir siber saldırıda hiçbir UEFI rootkit tespit edilmedi.

ESET araştırmacıları , bahsedilen Sednit kampanyasında kullanılan EUFI rootkitini Lojax olarak tanımladı. ESET’in detaylı araştırmasının sonuçlarına şuradan ulaşabilirsiniz: LoJax: First UEFI rootkit found in the wild, courtesy of the Sednit group. UEFI güvenliği ile ilgili daha fazla bilgiye ESET'in bloğundan ulaşılabilir, WeLiveSecurity.

Firmware, UEFI, rootkit'lerin güvenlik riskleri

Bilgisayarınız ilk açıldığında çalışan ve bilgisayarın işletim sistemi üzerinde bile etkisi olan (dolayısı ile tüm makinenin) koda firmware adı verilir. Firmware’in nasıl çalışacağına dair adımların belirlendiği standarda ise UEFI (önceki sürümleri BIOS olarak biliniyordu) denir. Firmware ve UEFI sıklıkla birlikte UEFI firmware olarak anılır.

Rootkit, diğer yazılımların ulaşamadığı bölümlere kalıcı ve yasa dışı olarak ulaşmak için tasarlanmış zararlı yazılımlara verilen addır. Rootkit tipik olarak kendi varlığını veya diğer başka zararlı yazılımları gizler.

Bulaşıcı UEFI firmware’leri IT güvenliği ile ilgili herkes için bir kâbus. Zararı çok ve tespit edilmesi oldukça güç.

Jean-Ian Boutin, ESET Kıdemli Zararlı Yazılım Araştırmacısı

ESET bulaşıcı UEFI firmware'lerine karşı nasıl korur

ESET, firmware’ler içine yerleşmiş zararlı kod parçalarını tespit etmek üzere dedike bir katman ekleyen tek büyük internet güvenlik sağlayıcısıdır.

ESET UEFI Tarayıcısı firmware’i tarayabilen bir araçtır. Firmware kodları zararlı yazılım tespit teknolojilerimiz tarafından taranır. ESET kullanıcıları otomatik olarak veya diledikleri zamanda bilgisayarlarının firmware bölümlerini taratabilirler. Tespitlerin çoğu Tehlikeli Olabilecek Türden Uygulamalar adı altında etiketlenir. Bu tür sistem üzerinde büyük etkisi olabilecek ve kötüye kullanılabilecek uygulamaları kapsar. Eğer kullanıcı veya yönetici kodun varlığından haberdar ise yasal ve gerçek olabilir veya habersizce yüklenmiştir ve zararlıdır.

Sık sorulan sorular

ESET ile hep bir adım önde olun

WeLiveSecurity blog

ESET'in Ödüllü güvenlik bloğu bu ve daha bir çok keşif ile ilgili bilgiler içeriyor

ESET Teknolojisi

Makine Öğrenimi, insan deneyimi, küresel tehdit zekâsını birleştiren çok katmanlı teknoloji