ESET Glossary – 목차

UEFI

UEFI(Unified Extensible Firmware Interface) 펌웨어는 운영 체제가 로드되기 전에 실행되는 코드 조각입니다. 그 역할은 시스템의 하드웨어를 초기화하고 운영 체제 로더가 운영 체제를 시작하는 데 사용하는 서비스를 제공하는 것입니다. 레거시BIOS의 경우와 마찬가지로 UEFI 펌웨어는 일반적으로 SPI 플래시 메모리라고 하는 칩에 저장되며 마더보드에 납땜됩니다. 레거시BIOS와 비교하여 UEFI 펌웨어는 운영 체제가 안전한 방식으로 로드되도록 추가 신뢰 메커니즘을 구현합니다.

2018년 9월, ESET 연구원들은 ESET에서 LoJax로 명명한 UEFI 루트킷을 사용하여 피해자의 컴퓨터에 존재를 설정하는 사이버 공격을 발견했습니다. UEFI 루트킷을 사용하여 최초로 공개적으로 알려진 이 사이버 공격에 대한 자세한 내용은 " LoJax: 야생에서 발견된 최초의 UEFI 루트킷, Sednit 그룹 제공" 백서. UEFI 관련 보안에 대한 자세한 내용은 ESET의 보안 블로그인WeLiveSecurity에서 확인할 수 있습니다.