PROJET AUTOBLOG


Next INpact

source: Next INpact

⇐ retour index

Thunderstrike, le bootkit pour OS X qui exploite la connexion Thunderbolt

samedi 17 janvier 2015 à 09:00

OS X a depuis peu son premier bootkit. Nommé Thunderstrike, il utilise la connexion Thunderbolt d’un Mac pour glisser un code malveillant directement dans la ROM de démarrage de la machine. De là, il peut prendre le contrôle d’un grand nombre d’actions et glisser un ou plusieurs malwares dans OS X. Les chances d’infection sont faibles, mais réelles.