查看完整版本: [-- BlackLotus:首个可在Win11上绕过Secure Boot 的恶意软件 --]

秋无痕论坛 -> 『系统安全综合区』 -> BlackLotus:首个可在Win11上绕过Secure Boot 的恶意软件 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

mc2800 2023-03-02 18:13

3 月 2 日消息,来自 ESET 的安全研究人员近日发现了一种劫持 UEFI 的恶意软件,并将其命名为 BlackLotus。该恶意软件被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。
[attachment=337650]

设备一旦感染该恶意软件,就会在 Win11 系统中禁用 Defender、Bitlocker 和 HVCI 等防病毒软件。该恶意软件最早可以追溯到 2022 年 10 月,在黑客论坛上以 5000 美元的价格出售。
[attachment=337651]
[attachment=337652]
[attachment=337653]

BlackLotus 利用存在一年多的安全漏洞(CVE-2022-21894)绕过 UEFI 安全启动并将自身永久嵌入计算机中。

微软已经在 2022 年 1 月发布更新修复了该漏洞,但由于受影响的、有效签名的安装文件仍未添加到 UEFI 锁定列表中,因此攻击者依然可以利用该漏洞。

BlackLotus 能够禁用操作系统安全机制,例如 BitLocker、HVCI 和 Windows Defender。安装后,恶意软件的主要目标是安装内核驱动程序(它会保护内核驱动程序不被删除等)和 HTTP 下载程序。

附报告原文:BlackLotus UEFI bootkit: Myth confirmed

lifanleo 2023-03-02 20:27
谢楼主辛苦分享!

cnbeta 2023-03-03 08:34
了解一下资讯

watter 2023-03-03 10:04
了解一下,谢谢共享!

mc2800 2023-03-03 17:07
看看了解一下吧。

wjwddd 2023-03-08 08:51
谢谢楼主分享。

hexj9 2023-03-13 10:20
谢谢辛苦分享这个了,进来看看,了解一下。

yzszh64 2023-05-19 08:31
谢谢楼主提供。

dysunb 2023-10-19 08:14
了解一下   

mm8966 2023-10-23 08:29
了解一下,谢谢

cdt888 2024-03-02 09:41
了解一下,谢谢分享

itn1 2024-05-06 11:44
了解一下


查看完整版本: [-- BlackLotus:首个可在Win11上绕过Secure Boot 的恶意软件 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.052449 second(s),query:3 Gzip enabled

You can contact us