Bootkitty je první UEFI bootkit určený pro Linux
Datum publikování: 28. 11. 2024
Společnost ESET objevila první bootkit pro UEFI (Unified Extensible Firmware Interface) určený speciálně pro linuxové systémy s názvem Bootkitty. Umožňuje útočníkům vypnout funkci ověřování podpisu jádra a při bootu pak zavést dva binární soubory ELF prostřednictvím init systému. Jejich prostřednictvím je pak možné do jádra přidat vlastní modul a tím zcela ovládnout systém.