Lojax : le premier rootkit UEFI

Dans un précédent article, d’il y a quelques jours, nous avions abordés les rootkits, le fonctionnement et leurs histoires : Les rootkits sur Windows : le fonctionnement, détection et suppression
Il était notamment indiqué que le nouveau système UEFI protégeait des anciens bootkits, puisque ces derniers fonctionnaient en MBR.
Cela obligeait les cybercriminels a réécrire de nouveaux rootkits et contourner les nouvelles protections UEFI (Secure Boot, etc) → Lire la suite