Вирус MoonBounce переживает переустановку Windows
Снос винды и форматирование диска больше не панацея. Исследователь под псевдонимом Seeker опубликовал разбор вируса MoonBounce, который прячется не в Windows, а в прошивке компьютера. Вирус получает контроль над системой раньше, чем загрузится Windows и любой антивирус. Переустановка системы или замена жёсткого диска не помогут, вредонос останется на месте.
MoonBounce работает на любых конфигурациях, и на старых компьютерах с режимом совместимости, и на новых с чистым UEFI. Он не создаёт отдельных файлов, а вшивается в уже существующий код прошивки, поэтому его крайне сложно обнаружить. Традиционные антивирусы просто не видят этот уровень системы.
Проверить прошивку стандартными средствами нельзя, нужны специализированные инструменты. Хорошая новость в том, что такие атаки требуют серьёзных ресурсов и обычно направлены на крупные организации, а не на домашних пользователей.
Post #7592
1.52K

- 😱 13