L'analisi dei dati rubati all' Hacking Team ha portato ad un'altra scoperta importante: Hacking team utilizza un rootkit UEFI BIOS per mantenere il loro sistema di controllo remoto (RCS) agente installato nei sistemi dei loro obiettivi. Ciò significa che, anche se l'utente formatta il disco rigido, reinstalla il sistema operativo o compra un nuovo HDD, gli agenti vengono impiantati dopo che Microsoft Windows è installato e funzionante.
Dettagli
To prevent being affected by this, we recommend users to:
Make sure UEFI SecureFlash is enabled
Update the BIOS whenever there is a security patch
Set up a BIOS or UEFI password
Admins managing servers can also opt to buy a server with physical BIOS write-protection, wherein the user will need to put a jumper or turn on a dip switch in order to update the BIOS.
Dettagli
To prevent being affected by this, we recommend users to:
Make sure UEFI SecureFlash is enabled
Update the BIOS whenever there is a security patch
Set up a BIOS or UEFI password
Admins managing servers can also opt to buy a server with physical BIOS write-protection, wherein the user will need to put a jumper or turn on a dip switch in order to update the BIOS.