Вредоносная программа FinFisher захватывает диспетчер загрузки Windows с помощью буткита UEFI

 Коммерчески разработанное вредоносное ПО FinFisher теперь может заражать устройства Windows с помощью буткита UEFI, который внедряется в диспетчер загрузки Windows.

FinFisher (также известный как FinSpy и Wingbird) - это решение для наблюдения, разработанное Gamma Group, которое также имеет возможности, похожие на вредоносные, которые часто встречаются у шпионских программ. Его разработчик заявляет, что он продается исключительно государственным органам и правоохранительным органам по всему миру, но фирмы, занимающиеся кибербезопасностью, также обнаружили его во время доставки через целевые фишинговые кампании и инфраструктуру интернет-провайдеров (ISP).