UEFI
Unified Extensible Firmware Interface (UEFI) ファームウェアは、オペレーティング システムが読み込まれる前に実行されるコードの一部です。その役割は、システムのハードウェアを初期化し、オペレーティング システム ローダーがオペレーティング システムを起動するために使用するサービスを提供することです。従来のBIOSの場合と同様に、UEFIファームウェアは、通常はSPIフラッシュメモリと呼ばれるチップに保存され、マザーボードにはんだ付けされています。従来のBIOSと比較して、UEFI ファームウェアは、オペレーティング システムが安全な方法で読み込まれるように、追加の信頼メカニズムを実装します。
2018年9月、ESETの研究者は、ESETがLoJaxと名付けたUEFIルートキットを使用して、被害者のコンピューターにプレゼンスを確立するサイバー攻撃を発見しました。UEFIルートキットを使用したこの初めての公に知られたサイバー攻撃の詳細については、「LoJax:野生で見つかった最初のUEFIルートキットは、Sednitグループの好意により、ホワイトペーパーです。UEFI関連セキュリティの詳細については、ESETのセキュリティブログWeLiveSecurityを参照してください。