ESET découvre Bootkitty : une nouvelle menace UEFI ciblant Linux

Date:

Les chercheurs d’ESET ont mis au jour une nouvelle menace majeure pour la sécurité informatique : Bootkitty. Ce bootkit UEFI, une première dans le monde Linux, est capable de s’implanter au cœur du système avant même le démarrage du système d’exploitation, offrant ainsi aux attaquants un contrôle quasi total sur la machine compromise.

Détecté en novembre 2024 sur la plateforme VirusTotal, Bootkitty se distingue par sa capacité à contourner la vérification des signatures du noyau Linux. Bien qu’il s’agisse initialement d’une preuve de concept, cette découverte soulève d’importantes questions quant à la sécurité des systèmes Linux, jusqu’ici considérés comme moins vulnérables à ce type d’attaque.

Fonctionnement et implications de Bootkitty

Comment fonctionne Bootkitty ? En s’installant au niveau du micrologiciel UEFI, Bootkitty prend le contrôle du processus de démarrage, lui permettant de modifier le noyau Linux avant son exécution. Cette technique, appelée « rootkit », offre aux attaquants des privilèges élevés et la possibilité d’exécuter du code malveillant de manière persistante.

Quelles sont les conséquences d’une infection par Bootkitty ? Les implications d’une telle attaque sont considérables :

  • Vol de données sensibles : Les attaquants peuvent accéder à toutes les données présentes sur la machine, y compris les informations personnelles, les mots de passe et les clés de chiffrement.
  • Espionnage : Bootkitty peut être utilisé pour espionner les activités de l’utilisateur, enregistrer les frappes au clavier ou capturer des images de l’écran.
  • Botnets : Les machines infectées peuvent être intégrées à des botnets pour mener des attaques à grande échelle, telles que des attaques par déni de service (DDoS).

Historique des menaces UEFI et perspectives d’avenir

Bootkitty s’inscrit dans une longue lignée de menaces UEFI, dont les premières preuves de concept remontent à 2012. Si les attaques UEFI ciblaient principalement les systèmes Windows, cette nouvelle découverte démontre que les systèmes Linux ne sont plus à l’abri.

Les chercheurs d’ESET recommandent vivement d’activer l’UEFI Secure Boot et de maintenir à jour tous les composants du système (micrologiciel, système d’exploitation, logiciels de sécurité) pour se protéger efficacement contre ces menaces.

La découverte de Bootkitty marque une nouvelle étape dans l’évolution des menaces informatiques. Les attaquants ne cessent de raffiner leurs techniques pour compromettre les systèmes les plus sécurisés. Il est donc essentiel pour les utilisateurs et les entreprises de rester vigilants et d’adopter les meilleures pratiques en matière de sécurité informatique.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Euro numérique : l’UE accélère vers l’indépendance face à Visa et Mastercard

L'UE négocie les derniers arbitrages de l'euro numérique, un projet de souveraineté monétaire visant à réduire la dépendance du continent à Visa et Mastercard, avec un déploiement grand public visé pour 2029.

Paiements en Tunisie : le mobile et l’e-commerce en forte hausse au S1 2026 (BCT)

Le Bulletin N°17 de la BCT dresse le bilan des paiements en Tunisie au S1 2026 : hausse générale des volumes, envolée du paiement mobile et de l'e-commerce, chantiers d'infrastructure en cours.

Forfaits mobiles à l’étranger : Kaspersky alerte sur les faux sites d’opérateurs télécoms cet été

Kaspersky met en garde contre de faux portails d'opérateurs télécoms, conçus pour voler les données des voyageurs cet été. Conseils pour acheter ses forfaits mobiles en toute sécurité.

Cap Bon : les Rural Living Labs posent les bases d’un modèle rural reproductible

À Nabeul, six semaines de travail collectif ont fait émerger un diagnostic partagé du Cap Bon et un modèle organisationnel de référence, le « Cluster & Spoke », en vue d'une stratégie de développement territorial reproductible à l'échelle tunisienne.

A lire également
A lire également

Forfaits mobiles à l’étranger : Kaspersky alerte sur les faux sites d’opérateurs télécoms cet été

Kaspersky met en garde contre de faux portails d'opérateurs télécoms, conçus pour voler les données des voyageurs cet été. Conseils pour acheter ses forfaits mobiles en toute sécurité.

La BCE alerte sur un choc de confiance inédit pour la consommation en zone euro

La BCE constate qu'en zone euro, la chute de la consommation observée en avril tient moins à l'inflation qu'à un recul de la confiance des ménages, un phénomène déjà observé lors du choc ukrainien de 2022.

Apple : pénuries de puces et flambée de la mémoire effacent 358 milliards de dollars en Bourse

Apple a effacé 358 milliards de dollars de capitalisation boursière vendredi, malgré des résultats trimestriels records. Pénuries de puces, hausse des coûts mémoire et perspectives prudentes expliquent cette chute historique du titre.

Samsung Galaxy Watch Ultra2 et Watch9 : le bien-être connecté propulsé par l’intelligence artificielle

Avec les Galaxy Watch Ultra2 et Watch9, Samsung ambitionne de faire de la montre connectée un véritable allié bien-être, capable de transformer des constantes vitales en recommandations concrètes, du sommeil à la santé cardiovasculaire.

Big Tech : 170 milliards de dollars dépensés en IA en un trimestre, la trésorerie vire au rouge

Les quatre géants américains de la tech doivent investir 1 500 milliards de dollars en centres de données d'ici fin 2027. Amazon et Google affichent déjà un flux de trésorerie disponible négatif.

Samsung dévoile ses premières lunettes intelligentes, conçues avec Gentle Monster et Warby Parker

Samsung étend son écosystème Galaxy aux lunettes intelligentes, en partenariat avec Gentle Monster, Warby Parker et Google. Caméra intégrée, assistant Gemini et autonomie de neuf heures : le constructeur coréen vise l'usage quotidien mains libres.

Samsung et Broadcom scellent un accord de 200 milliards de dollars dans l’IA

Conclu à l'occasion d'un sommet sur l'IA organisé à San Francisco par le président sud-coréen Lee Jae-myung, cet accord de cinq ans place Samsung en position de challenger face à TSMC, dans un marché des semi-conducteurs IA en pleine surchauffe.

ESET alerte : le télétravail estival expose les PME tunisiennes aux cyberattaques

Réseaux publics non chiffrés, smartphones personnels sans protection à jour, équipes IT en sous-effectif : l'été redistribue les usages numériques des PME et, avec eux, leur exposition aux cyberattaques. ESET détaille les risques et les parades.