(资料图片仅供参考)
来自 ESET 的安全研究人员近日发现了一种劫持 UEFI 的恶意软件,并将其命名为 BlackLotus。该恶意软件被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。
设备一旦感染该恶意软件,就会在 Win11 系统中禁用 Defender、Bitlocker 和 HVCI 等防病毒软件。该恶意软件最早可以追溯到 2022 年 10 月,在黑客论坛上以 5000 美元的价格出售。
BlackLotus 利用存在一年多的安全漏洞(CVE-2022-21894)绕过 UEFI 安全启动并将自身永久嵌入计算机中。
微软已经在 2022 年 1 月发布更新修复了该漏洞,但由于受影响的、有效签名的安装文件仍未添加到 UEFI 锁定列表中,因此攻击者依然可以利用该漏洞。
BlackLotus 能够禁用操作系统安全机制,例如 BitLocker、HVCI 和 Windows Defender。安装后,恶意软件的主要目标是安装内核驱动程序(它会保护内核驱动程序不被删除等)和 HTTP 下载程序。
IT之家附报告原文:BlackLotus UEFI bootkit: Myth confirmed
标签: 恶意软件
-
环球看点!TikTok开始与苹果谈判,确保美数据安全计划不受应用商店阻碍据凤凰网科技报道,目前,热门短视频应用TikTok在美国面临被...
-
热门看点:女子曝杨子直播间卖的被子里全是头发,商家未回复3月1日,浙江舟山的腾女士称去年9月份在杨子直播间下单买的被...
-
全球球精选!TikTok推出青少年限制功能,每天的屏幕时间被限制为60分钟据品玩消息,TikTok宣布,将推出全新功能,为青少年用户的账...
-
特斯拉潮州事故车主不服鉴定结果,报告称车主全程没有踩下刹车的动作据红星资本局消息,今日从司法鉴定科学研究院获悉,特斯拉潮...
-
哪吒汽车增资至26.27亿,增幅约9%天眼查App显示,近日,哪吒汽车关联公司合众新能源汽车股份有...
-
复旦MOSS团队:MOSS参数规模约是ChatGPT的1/10据澎湃新闻报道,MOSS与ChatGPT相比,有哪些主要差异?复旦大...
-
马斯克宏图计划:储能240TWH,可再生电力30TWH,制造投资10万亿美元据财联社报道,特斯拉2023年投资者日在得州超级工厂现场直播...
-
原网易考拉CEO创办独立站被曝抄袭,搬运大量爆款产品图到自己官网据雷峰网报道,近日,原网易考拉CEO张蕾的最新创业项目——跨...
-
三星在日弃用Galaxy品牌,重启Samsung品牌据IT之家报道,三星正在重塑其在日本的品牌。三星日本官方宣...
-
特斯拉展示人形机器人Optimus的视频,新版机器人更加精致据财联社报道,特斯拉展示了关于人形机器人Optimus的视频。与...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34
智能