![]() |
| |||||||
Diskussionsforum: Neues FinFisher UEFI Bootkit entwickeltWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
| |
| | #1 |
| /// TB-Schüler ![]() ![]() ![]() | Neues FinFisher UEFI Bootkit entwickelt Ob TPM 2.0 dagegen hilft kann ich nicht beurteilen, mal sehen was die Experten hier dazu sagen. Secure Boot alleine scheint jedenfalls nicht zu helfen. Zitat: "Bootkits are malicious code planted in the firmware invisible to security solutions within the operating system since it's designed to load before everything else, in the initial stage of a device's booting sequence. They provide attackers with control over an operating systems' boot process and make it possible to sabotage OS defenses bypassing the Secure Boot mechanism since it depends on the firmware's integrity." Noch ein Zitat von einem Kaspersky Researcher bezüglich dieses neuen Bootkits: "The amount of work put into making FinFisher not accessible to security researchers is particularly worrying and somewhat impressive". ![]() Was mich extrem aufregt: Die Entwickler von dieser sch... Spyware behaupten, sie würden sie nur an Regierungs- und Strafverfolgungsbehörden verkaufen. Cybersecurity-Firmen dagegen haben längst festgestellt, dass sie auch mittels Spearphishing-Kampagnen und über die Infrastruktur von ISPs verbreitet wird. Außerdem ist besorgniserregend, dass die Gamma Group bezüglich ihrer "Kunden" nicht besonders wählerisch ist. Da sind auch Staaten und Regierungen dabei, die die eigene Bevölkerung massiv unterdrücken. Der BND hat es ja gar nicht nötig, Zeug von Gamma zu kaufen - der BND entwickelt eigene Trojaner. Kunden von Gamma sind hauptsächlich Regierungen, deren Cyber-Abteilungen weniger weit entwickelt sind. Das heißt leider nicht, dass der Gamma-Dreck nicht auch schon in Deutschland aufgetaucht ist. Und alle, die jetzt denken "juckt mich null, ich habe eh nix zu verbergen", sollten folgenden kurzen Artikel von Bruce Schneier lesen (US-amerikanischer Experte für Kryptographie, Privatsphäre und Computersicherheit): Wired - The Eternal Value of Privacy Der Artikel ist aus dem Jahr 2006! Leider wissen wir seit den Snowden Leaks, dass seitdem alles nur noch viel schlimmer geworden ist. X. Geändert von Xynthetic (28.09.2021 um 21:03 Uhr) |
| | #2 | ||
![]() ![]() ![]() ![]() | Neues FinFisher UEFI Bootkit entwickeltZitat:
Zitat:
__________________ |
| | #3 |
| /// TB-Schüler ![]() ![]() ![]() | Neues FinFisher UEFI Bootkit entwickelt Grundsätzlich stimme ich Dir absolut zu, theoretisch sollte TPM 2.0 davor schützen.
__________________Allerdings soll Windows 11 nicht auf Hardware ohne Secure Boot und TPM 2.0 laufen. Als das von M$ dann konsequent umgesetzt wurde, weil viele Leute Windows 11 in eine VM gekloppt haben (ich auch...), wurde einfach mal kurz ein Script geschrieben, das diese Systemvoraussetzungen aushebelt. https://www.bleepingcomputer.com/new...-requirements/ Da die FinFisher-Malware in dieser Form brandneu ist, könnte ich mir gut vorstellen, dass die Entwickler die ganzen aktuellen Rechner mit Secure Boot und TPM 2.0 einkalkuliert und ihre Spyware so geschrieben haben, dass sie das TPM 2.0 ebenfalls umgeht. Ich bin kein Experte und hatte noch keine Zeit, das genauer zu recherchieren (die Meldung kam erst heute). Aber ich halte es zumindest für denkbar, dass das Bootkit das TPM 2.0 aushebeln kann. Wie gesagt, das ist nur eine Vermutung. Was auch ziemlich problematisch ist - es reichen "einfache" Administratorrechte, um sich das Ding in die Firmware zu schreiben. Das war bei bisherigen Bootkits (LoJax, MosaicRegressor) soweit ich weiß anders. X. Geändert von Xynthetic (28.09.2021 um 22:00 Uhr) |
| | #4 | |
![]() ![]() ![]() ![]() | Neues FinFisher UEFI Bootkit entwickelt Was zu erwarten war, kommen immer mehr "Umgehungstools" auf den Markt: https://gist.github.com/AveYo/c74dc7...b5d65613187b15 Ob das sinnvoll ist, ist aus den bekannten Gründen fraglich Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() |
| Themen zu Neues FinFisher UEFI Bootkit entwickelt |
| andere, anderen, bootkit, deutschland, entwickler, informationen, inter, interne, neues, stelle, super, wickel, Überwachungssoftware, zwischen |