BABOO
  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • CURSOS

Mais resultados

  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • DESINFORMAÇÃO
  • Base de Conhecimento
  • Perguntas e Respostas
BABOO

LogoFAIL: imagem durante boot infecta Windows e Linux

por Baboo
27 de dezembro de 2023
em Segurança Digital, Últimas
A A
0
CompartilharTweetarCompartilharPostarEnviar

Quando você liga um computador, o logotipo do fabricante é exibido na tela antes da inicialização do sistema operacional, sendo que este logotipo pode ser substituído por outro. O LogoFAIL aproveita exatamente isso!

Logotipo malicioso durante o boot

Embora a UEFI tenha uma proteção bastante robusta contra a execução de código malicioso, o programa interno que carrega o logotipo para ser mostrado na tela não é tão bem protegido.

E como o logotipo que aparece durante o carregamento do sistema operacional é salvo na UEFI, uma imagem maliciosa pode infectar a UEFI com um bootkit, um malware de difícil detecção por qualquer antivírus.

Durante o evento BlackHat Europe 2023 , a Binarly REsearch encontrou nada menos que vinte e quatro falhas nas três principais empresas que criam UEFI (AMI, Insyde e Phoenix), tornando possível infectar qualquer computador, notebook, tablet ou servidor através da imagem de boot.

Como o LogoFAIL funciona?

Para conseguir isso, os pesquisadores de segurança modificaram o código da imagem, gerando um erro interno quando ela é mostrada. Isso faz com que parte do código da imagem seja salvo na área de dados executáveis – e como esses dados são executados com privilégios máximos, pode-se executar QUALQUER código dessa maneira.

No vídeo de demonstração, o código inserido cria um arquivo na Área de Trabalho do Windows:

Os pesquisadores informaram que centenas de computadores e servidores estão vulneráveis ao LogoFAIL por utilizarem placas-mãe da Acer, Dell, Fujistu, Gigabyte, HP, Intel, Lenovo, MSI, Samsung e Supermicro.

Para piorar, esse ataque pode até ser realizado remotamente, pois bastaria injetar uma imagem especialmente preparada na partição do sistema EFI no disco do sistema, e ela seria processada na próxima reinicialização.

Como impedir que o LogoFAIL funcione?

Apenas computadores e servidores que não permitem mudança do logotipo estão imunes ao LogoFAIL.

As empresas afetadas estão disponibilizando atualizações para impedir que o LogoFAIL funcione, sendo que até mesmo o Boot Seguro não impede o funcionamento do LogoFAIL.

Exemplo da atualização de firmware para a placa-mãe Gigabyte Z690 UD DDR4:

LogoFAIL: imagem durante boot infecta Windows e Linux

Mais informações técnicas estão aqui .

Conteúdo relacionado
  • UEFI: saiba tudo sobre ela
Tags BootkitUEFI
Artigo anterior

Fim do programa Windows Insider MVP

Próximo artigo

Quem é Aurélio “Baboo”, responsável pelo site BABOO?

Baboo

Baboo

Engenheiro Mecânico especialista em Windows e Segurança Digital com 20 anos contínuos de reconhecimento internacional pelo profissionalismo, competência e foco em ajudar a comunidade brasileira de usuários de Windows.
Consultor independente com mais de 15 mil horas de consultoria em Windows e Segurança Digital solucionando problemas em todo tipo de empresas: de usuários domésticos a multinacionais. Leia mais em https://www.baboo.com.br/baboo

Conteúdo Relacionado

Segurança Digital

Estados Unidos banem antivírus da Kaspersky: exagero?

25 de junho de 2024
Perguntas e Respostas

É possível recuperar documentos criptografados por ransomware?

19 de junho de 2024
Perguntas e Respostas

Qual é a função do usuário defaultuser0 no Windows?

27 de maio de 2024
Artigo

Primeiras imagens do Windows Server 2025

24 de maio de 2024
Carregar Mais
Próximo artigo

Quem é Aurélio "Baboo", responsável pelo site BABOO?

Empresas de antivírus criam vírus?

Conteúdo aleatório
Reportar erro ou sugestão

Windows e Segurança Digital
levados a sério desde 1999

 2024 Todos os direitos reservados
Sobre Aurélio "Baboo"
Política de Privacidade
Contato para marketing
Comunicar erro no site
Sugerir conteúdo
Entediado? Jogue Tetris :)

Mais resultados

  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • Cursos
  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • Artigo
  • Desinformação
  • Base de Conhecimento
  • Perguntas e Respostas

© 2025 BABOO - Windows e Segurança Digital levados a sério desde 1999