Het IT-beveiligingsbedrijf ESET publiceerde op 27.09.2018 een analyserapport over een UEFI-rootkit genaamd LoJax.
In sommige media was de malware u.a. beschreven als een "bijna onuitblusbaar supervirus" dat miljarden computers in gevaar zou kunnen brengen.
Deze beoordeling wordt niet gedeeld door het Federaal Bureau voor Informatiebeveiliging (BSI).
Het klopt dat LoJax zich diep in de computer nestelt en wordt uitgevoerd nog voor het daadwerkelijke besturingssysteem of de antivirussoftware is uitgevoerd.
Dit maakt detectie en verwijdering van de malware aanzienlijk moeilijker dan schadelijke programma's die van invloed zijn op het besturingssysteem.
Om LoJax helemaal te kunnen installeren, moet een dader de controle over de computer al hebben overgenomen, bijvoorbeeld door bekende kwetsbaarheden in het besturingssysteem te misbruiken.
De BSI-aanbevolen beveiligingsmaatregelen voor computer- en netwerkbeveiliging (IT-Grundschutz of www.bsi-fuer-buerger.de) bieden dus ook voldoende bescherming tegen de LoJax-rootkit die hier wordt beschreven.
Opgemerkt moet nog worden dat APT-aanvallen (Advanced Persistent Threat) een serieuze bedreiging vormen voor bedrijven, instellingen en overheidsinstellingen.
Bijbehorende beschermende maatregelen moeten daarom professioneel en consequent worden geïmplementeerd.
Een massale uitbreiding naar particuliere gebruikers wordt echter niet verwacht.
Dit geldt ook voor de huidige versie voor de malwarevariant LoJax.