Вредоносная прошивка, пояснили исследователи, содержит дополнительный код, который, запустившись, удалит прошивку UEFI и критические компоненты прошивки самого BMC-контроллера. В результате все попытки перезагрузить или восстановить систему окажутся безуспешными. Кроме того, можно установить определенное время запуска кода, что позволит атакующим нарушить работу всего дата-центра.
После подобной атаки пострадавшие серверы возможно восстановить, однако это займет время и потребует высокого уровня технических навыков, предупреждают эксперты.