Неочевидное, но опасное: как мы научились ловить редкие буткиты с помощью динамического анализа в виртуальных машинах

Все больше систем используют платформу UEFI для загрузки операционных систем. UEFI буткиты представляют серьезную угрозу компьютерной безопасности из-за их способности обходить традиционные системы защиты. Заражая UEFI, буткиты берут под свой контроль процесс загрузки операционной системы, что позволяет им оставаться незамеченными большинством антивирусных программ. На докладе я расскажу как устроен процесс загрузки OS Windows, что атакуют буткиты и как их динамически анализировать в песочнице.
Back to Top