Commentaires : Ce nouveau ransomware ressuscite Petya avec un bootkit UEFI, et ça n’est pas bon signe

Les chercheurs d’ESET ont identifié une nouvelle souche de ransomware inspirée de Petya, capable de compromettre le démarrage Windows en infectant la partition EFI. Un prototype techniquement abouti, qui relance les inquiétudes autour des bootkits UEFI.

La preuve que Secure Boot ne sert à rien, sinon à empêcher d’installer facilement un autre OS que Windows…

On peut pourtant installer la plupart des distributions Linux avec le Secure Boot activé…

Il a fallu que Microsoft lâche du lest car ce sont eux qui avaient les clés.