Malware care rezista reinstalarii Windows-ului

Exista un tip de malware care persista in firmware-ul de BIOS/UEFI si nu este afectat de reinstalarea sistemului de operare. Nu este o noua descoperire ci mai mult o reconfirmarea a faptului ca traim intr-un mediu online in continua dezvoltare si partea de atacuri cibernetice nu ramane in urma.

Malware-ul denumit Lojax a fost descoperit de catre cei de la ESET si este se pare primul caz de sistem infectat cu acest tip de rootkit. Fiind infectat firmware-ul echipamentului (UEFI), acesta ramane si daca se face reinstalarea sistemului de operare sau schimbarea hard disk-ului. Fie ca vorbim de Windows, Linux sau macOS. Singura modalitate de a curata sistemul este prin rescrierea firmware-ului. Momentan nu este foarte clar dar se pare ca gruparea Fancy Bear este acreditata cu “progamarea” acestui tip de malware si vor fi vizate pentru a fi infectate, cel mai probabil, institutiile guvernamentale. Noi astia utilizatorii de tip “everyday” m