一名攻击者在黑客论坛上出售,他们声称名字是 BlackLotus 的新 UEFI 这是一种恶意工具,其功能通常与高级持续威胁(APT)组织相关联。
UEFI bootkits 由于恶意软件在引导序列的初始阶段加载,植入系统固件对操作系统中运行的安全软件是看不见的。
虽然想得到这个 Windows bootkit 网络犯罪分子必须支付许可证 5,000 美元。
(资料图)
卖家说 BlackLotus 集成安全启动绕过功能,内置 Ring0/Kernel 防止被删除,并在恢复或安全模式下启动。
BlackLotus 声称有反虚拟机 (anti-VM)、防止恶意软件分析尝试的反调试和代码混淆功能。卖方还声称安全软件无法检测和杀死 bootkit,因为它在法律过程中 SYSTEM 在帐户下运行。
更重要的是,安装后磁盘上只有这个 80 kb 大小的微型 bootkit 内置的可以禁用 Windows 例如,安全保护 Hypervisor-Protected Code Integrity (HVCI) 和 Windows Defender,并绕过用户账户控制 (UAC)。
BlackLotus绕过工作,软件本身和安全指导独立于供应商。若采用安全引导,则采用易受攻击的签名引导加载程序加载引导套件。
通过添加它 UEFI 由于该漏洞影响了今天仍在使用的数百个引导加载程序,因此不可能取消列表来修复此漏洞。”
黑客论坛( KELA 的 Dark Beast 平台)上BlackLotus bootkit 的宣传帖子
卡巴斯基安全研究员说:过去,这些威胁和技术只能通过开发高级持续威胁来访问。现在这些工具掌握在普通犯罪分子手中 。”
其他安全分析师将 BlackLotus 在现成的恶意软件中,任何财力雄厚的网络犯罪分子的广泛可用性都被标记为 APT 可用性的飞跃更广泛。
这是一个令人担忧的趋势,BlackLotus 可用于加载自带驱动程序 (BYOVD)未签名驱动程序。
最近几周,这类攻击与包括国家支持的黑客组织在内的广泛攻击者有关 勒索软件团伙和其他未知攻击者。
-
FTX崩盘后,比特币与美股相关性降至今年以来最低水平据智通财经报道,FTX的突然崩盘令危机在加密货币领域中蔓延开...
-
百事通!法拉第未来称达成一项3.5亿美元备用股权信贷额度协议法拉第未来11月14日宣布,已经与投资管理公司YorkvilleAdviso...
-
环球今亮点!苹果公司在加州遭集体诉讼,涉嫌收集iPhone用户数据据Gizmodo报道,苹果公司正面临一项集体诉讼,因为它涉嫌收集...
-
天天观热点:蚂蚁集团整改新进展,重庆蚂蚁消金注册资本由80亿元增至185亿据财联社报道,11月14日晚间,鱼跃医疗发布公告显示,重庆蚂...
-
世界热讯:广电总局5G直播扶持项目招聘主播?官方回应:未设有该机构据财联社报道,有网友提问:“最近网上说广电总局直属管委会...
-
每日热讯!京东超市11.11销售全面增长:实在低价品销量增40%,名牌核心品销量增35%鞭牛士报道11月11日晚24点,引爆国人购物热情的京东超市11 1...
-
焦点热门:产业数智供应链铺就特色农产品振兴路,京东云“一城一策”筑牢产业升级基座鞭牛士报道“丰满园皇桃基地种植的‘黄金蜜三号’,特别适合...
-
全球快看:达达快送11.11期间总配送单量突破1.2亿,日均配送单量突破1000万鞭牛士报道更便捷优质的即时配送履约服务,让今年的京东11 1...
-
FTX崩盘致新火科技损失1810万美元,大股东李林自掏1400万美元补损火币科技11月14日早间在港交所公告,截至本公告日期,公司全...
-
观速讯丨中伟股份印尼工厂爆炸?公司董秘:系调试过程中的一些情况据财联社报道,网传视频显示,中伟股份位于印尼莫罗瓦利产业...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34