Ερευνητές ασφαλείας από την SafeBreach ανακάλυψαν μια επίθεση υποβάθμισης των Windows που είναι αόρατη, επίμονη, μη αναστρέψιμη και ίσως ακόμη πιο επικίνδυνη από το BlackLotus UEFI bootkit του περασμένου έτους.

Αφού είδε τη ζημιά που θα μπορούσε να κάνει το UEFI bootkit παρακάμπτοντας τις διαδικασίες ασφαλούς εκκίνησης στα Windows, ο Alon Leviev της SafeBreach αναρωτήθηκε εάν υπήρχαν άλλα θεμελιώδη στοιχεία των Windows που θα μπορούσαν να χρησιμοποιηθούν με παρόμοιο τρόπο. Είχε jackpot σε ένα από τα πιο απίθανα μέρη: Στη διαδικασία ενημέρωσης των Windows.




