<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>firmware &#8211; Yogi IT Blog</title>
	<atom:link href="https://yogit.ro/tag/firmware/feed/" rel="self" type="application/rss+xml" />
	<link>https://yogit.ro</link>
	<description>Yogi&#039;s Info on Technology</description>
	<lastBuildDate>Mon, 01 Oct 2018 15:04:47 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://yogit.ro/wp-content/uploads/favicon21.png</url>
	<title>firmware &#8211; Yogi IT Blog</title>
	<link>https://yogit.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Malware care rezista reinstalarii Windows-ului</title>
		<link>https://yogit.ro/2018/10/malware-care-rezista-reinstalarii-windows-ului/</link>
					<comments>https://yogit.ro/2018/10/malware-care-rezista-reinstalarii-windows-ului/#respond</comments>
		
		<dc:creator><![CDATA[yogi]]></dc:creator>
		<pubDate>Mon, 01 Oct 2018 15:04:47 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[uefi]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://yogit.ro/?p=4817</guid>

					<description><![CDATA[Exista un tip de malware care persista in firmware-ul de BIOS/UEFI si nu este afectat de reinstalarea sistemului de operare. Nu este o noua descoperire ci mai mult o reconfirmarea a faptului ca traim intr-un mediu online in continua dezvoltare si partea de atacuri cibernetice nu ramane in urma. Malware-ul denumit Lojax a fost descoperit [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignleft wp-image-4818 size-thumbnail" src="https://yogit.ro/wp-content/uploads/malware_warning_sign-150x150.jpg" alt="" width="150" height="150" />Exista un tip de malware care persista in firmware-ul de BIOS/UEFI si nu este afectat de reinstalarea sistemului de operare. Nu este o noua descoperire ci mai mult o reconfirmarea a faptului ca traim intr-un mediu online in continua dezvoltare si partea de atacuri cibernetice nu ramane in urma.</p>
<p>Malware-ul denumit <strong>Lojax</strong> a fost descoperit de catre cei de la <strong>ESET</strong> si este se pare primul caz de sistem infectat cu acest tip de rootkit. Fiind infectat firmware-ul echipamentului (UEFI), acesta ramane si daca se face reinstalarea sistemului de operare sau schimbarea hard disk-ului. Fie ca vorbim de Windows, Linux sau macOS. Singura modalitate de a curata sistemul este prin rescrierea firmware-ului. Momentan nu este foarte clar dar se pare ca gruparea Fancy Bear este acreditata cu &#8222;progamarea&#8221; acestui tip de malware si vor fi vizate pentru a fi infectate, cel mai probabil, institutiile guvernamentale. Noi astia utilizatorii de tip &#8222;everyday&#8221; mai la urma (speram).</p>
<p>Dar chiar si asa trebuie sa stim despre ce e vorba si sa fim cat de cat acoperiti de acest tip de malware. Iar pentru asta avem doua lucruri de facut:</p>
<ol>
<li style="list-style-type: none;">
<ol>
<li>Update-uri de BIOS/UEFI regulate astfel incat firmware-ul sistemul sa fie la zi</li>
<li>Activarea optiunii de Secure Boot, care va verifica certificatul fiecarei componente a sistemului, inclusiv pentru firmware</li>
</ol>
</li>
</ol>
<p>Stay safe!</p>
<p>sursa: <a href="https://in.pcmag.com/news/125881/russian-hackers-use-malware-that-can-survive-os-reinstalls">PCMag</a></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://yogit.ro/2018/10/malware-care-rezista-reinstalarii-windows-ului/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
