![](https://webcf.waybackmachine.org/web/20220530061803im_/https://habrastorage.org/getpro/habr/upload_files/1ee/72b/bda/1ee72bbda171a1e2934ee48fbe11bd27.jpg)
Привет, Хабр! На связи Антон Белоусов и Алексей Вишняков, и мы продолжаем вместе с вами изучать буткиты — наиболее опасный класс вредоносного ПО. Гонка вооружений между разработчиками решений в области ИБ и вирусописателями не останавливается ни на секунду: первые активно внедряют новые механизмы противодействия киберугрозам, а вторые — инструменты их обхода. Как раз с точки зрения безопасности нас заинтересовал современный стандарт предзагрузки операционных систем UEFI. Поэтому в этом посте мы решили:
• разобраться, чем загрузка в режиме UEFI отличается от загрузки в режиме Legacy BIOS;
• рассказать о новых экземплярах буткитов, нацеленных на компрометацию UEFI;
• выяснить, похожи ли они на своих предшественников (обширную группу так называемых legacy-буткитов мы подробно изучили в прошлый раз);
• рассмотреть используемые злоумышленниками техники и слабые места систем на платформе UEFI.