CONHEÇA OS LIVROS DO BABOO
BABOO
  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • CURSOS

Mais resultados

  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • DESINFORMAÇÃO
  • Base de Conhecimento
  • Perguntas e Respostas
BABOO

LogoFAIL: imagem durante boot infecta Windows e Linux

por Baboo
27 de dezembro de 2023
em Segurança Digital, Últimas
A A
0
CompartilharTweetarCompartilharPostarEnviar

Quando você liga um computador, o logotipo do fabricante é exibido na tela antes da inicialização do sistema operacional, sendo que este logotipo pode ser substituído por outro. O LogoFAIL aproveita exatamente isso!

Logotipo malicioso durante o boot

Embora a UEFI tenha uma proteção bastante robusta contra a execução de código malicioso, o programa interno que carrega o logotipo para ser mostrado na tela não é tão bem protegido.

E como o logotipo que aparece durante o carregamento do sistema operacional é salvo na UEFI, uma imagem maliciosa pode infectar a UEFI com um bootkit, um malware de difícil detecção por qualquer antivírus.

Durante o evento BlackHat Europe 2023 , a Binarly REsearch encontrou nada menos que vinte e quatro falhas nas três principais empresas que criam UEFI (AMI, Insyde e Phoenix), tornando possível infectar qualquer computador, notebook, tablet ou servidor através da imagem de boot.

Como o LogoFAIL funciona?

Para conseguir isso, os pesquisadores de segurança modificaram o código da imagem, gerando um erro interno quando ela é mostrada. Isso faz com que parte do código da imagem seja salvo na área de dados executáveis – e como esses dados são executados com privilégios máximos, pode-se executar QUALQUER código dessa maneira.

No vídeo de demonstração, o código inserido cria um arquivo na Área de Trabalho do Windows:

Os pesquisadores informaram que centenas de computadores e servidores estão vulneráveis ao LogoFAIL por utilizarem placas-mãe da Acer, Dell, Fujistu, Gigabyte, HP, Intel, Lenovo, MSI, Samsung e Supermicro.

Para piorar, esse ataque pode até ser realizado remotamente, pois bastaria injetar uma imagem especialmente preparada na partição do sistema EFI no disco do sistema, e ela seria processada na próxima reinicialização.

Como impedir que o LogoFAIL funcione?

Apenas computadores e servidores que não permitem mudança do logotipo estão imunes ao LogoFAIL.

As empresas afetadas estão disponibilizando atualizações para impedir que o LogoFAIL funcione, sendo que até mesmo o Boot Seguro não impede o funcionamento do LogoFAIL.

Exemplo da atualização de firmware para a placa-mãe Gigabyte Z690 UD DDR4:

LogoFAIL: imagem durante boot infecta Windows e Linux

Mais informações técnicas estão aqui .

Conteúdo relacionado
UEFI: saiba tudo sobre ela
Tags BootkitUEFI
Artigo anterior

Fim do programa Windows Insider MVP

Próximo artigo

Quem é Aurélio “Baboo”, responsável pelo site BABOO?

Baboo

Baboo

Engenheiro Mecânico especialista em Windows e Segurança Digital com 20 anos contínuos de reconhecimento internacional pelo profissionalismo, competência e foco em ajudar a comunidade brasileira de usuários de Windows.
Consultor independente com mais de 15 mil horas de consultoria em Windows e Segurança Digital solucionando problemas em todo tipo de empresas: de usuários domésticos a multinacionais. Leia mais em https://www.baboo.com.br/baboo

Conteúdo Relacionado

Cursos

Curso do BABOO: Manutenção Total de Windows versão 2.0

26 de outubro de 2025
Segurança Digital

Os melhores antivírus de 2025 para os brasileiros

15 de fevereiro de 2025
Segurança Digital

Estados Unidos banem antivírus da Kaspersky: exagero?

25 de junho de 2024
Perguntas e Respostas

É possível recuperar documentos criptografados por ransomware?

19 de junho de 2024
Carregar Mais
Próximo artigo

Quem é Aurélio "Baboo", responsável pelo site BABOO?

Empresas de antivírus criam vírus?

Conteúdo aleatório
Reportar erro ou sugestão
BABOO
Windows e Segurança Digital
levados a sério desde 1999

 2025 Todos os direitos reservados

Sobre Aurélio "Baboo"
Política de Privacidade
Contato para marketing
Comunicar erro no site
Sugerir conteúdo
Entediado? Jogue Tetris :)

Mais resultados

  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • Cursos
  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • Artigo
  • Desinformação
  • Base de Conhecimento
  • Perguntas e Respostas

© 2025 BABOO - Windows e Segurança Digital levados a sério desde 1999