Top
首页 > 新闻 > 正文

悠长假期

Ring 0级固件威胁:新型UEFI rootkit恶意软件BlackLotus曝光_我的网站

杀破狼

A |     最近引发广泛讨论的“BlackLotus”,属于一款相当全能的固件级 rootkit 恶意软件。特点是能够躲过各种删除操作,以及绕过先进的 Windows 防护措施。    本报讯 特约记者张振贺报道近日,由国家体育总局武术运动管理中心、中国武术协会、河南省体育局、登封市人民政府联合主办的第18届全国武术之乡武术套路比赛,在河南省登封市圆满落下帷幕。此前这类高级攻击能力,仅被拥有深厚背景的机构所拥有,比如情报威胁组织。然而据报道,一款更新、更强大的 UEFT rootkit,正被人挂到暗网论坛上叫卖。“防护环”示意(图自:Wikipedia / Hertzsprung)卖家宣称 BlackLotus 是一款固件级 rootkit 恶意软件,能够绕过 Windows 防护措施、并在 x86 架构的最底层运行恶意代码。建昌县代表队凭借出色的技艺和顽强的拼搏精神,载誉而归,共获得银牌1枚,铜牌16枚。

B |            全国武术之乡武术套路比赛作为国家级武术赛事,具有极高的赛事规格和广泛的影响力。本次比赛共设置了5个大项、81个小项,来自全国各地的92支代表队同场竞技。率先曝光此事的安全研究人员指出,单个 rootkit 的许可证费用高达 5000 美元,而后续代码重建则只需 200 美元。

C | 建昌县代表队由两名领队、1名教练员以及12名运动员组成,参加了3个大项、23个小项的比赛。

D | 比赛中,参赛队员们顽强拼搏,奋勇争先,充分展示了建昌县运动员扎实的武术功底和敢于拼搏的精神风貌。

E | 不过考虑到卖家罗列出来的功能,即使需要耗费重资,世界各地的网络犯罪分子和黑帽黑客也会趋之若鹜。           建昌县武术之乡代表拳种少北拳教练张广文说:“虽然我们的成绩与其他代表队相比还有一定差距,但我们有信心在接下来的时间里,加大训练力度,不断总结和完善自己,争取在明年的比赛中取得更好的成绩,为建昌县武术之乡争光。Scott Scheferman 总结道:BlackLotus 采用了汇编与 C 语言编写,体量仅 80KB(约 81920 字节)。

F | 通过在内核级别(ring 0)提供‘代理防护’(agent protection),该 rootkit 能够在 UEFI 固件中长期驻留。此外 BlackLotus 具有反虚拟机、反调试和代码混淆功能,以阻碍研究人员对其展开分析尝试,且附带功能齐备的安装指南 / 常见问题解答。黑市叫卖帖与同类 rootkit 一样,BlackLotus 能够在 Windows 启动前的第一阶段被加载,因而能够绕过 Windows / x86 平台上的诸多安全防护措施。”            建昌县全国武术之乡办公室主任张振兴表示,在这次国家级比赛中,建昌代表队在比赛中展现出了良好的风貌。除了无视 Secure Boot、UAC、BitLocker、HVCI 和 Windows Defender,该恶意软件还提供了加载未签名驱动程序的能力。其它高级功能包括功能齐备的文件传输模式、以及易攻破的签名引导加载程序 —— 除非影响当今仍在使用的数百个引导加载程序,否则很难将它斩草除根。希望建昌县全国武术之乡的武术爱好者能以这次比赛为契机,刻苦训练,认真钻研,争取在未来更多的武术比赛中取得更好的成绩。Scott Scheferman 还强调了 BlackLotus 可能对基于固件的现代安全防护机制构成威胁。

G | 而且新 UEFI rootkit 在易用性、扩展性、可访问性、持久性、规避和破坏潜力方面,都实现了相当大的跨越。此前人们一度认为这类威胁相当罕见,但过去几天不断被打脸的攻击报告,已经指向了截然不同的未来趋势。最后,安全社区将对 BlackLotus 恶意软件的实际样本展开更加细致、深入的分析,以确定传闻的真实性、还是说它只是某人精心编造的一个骗局。

Current article:http://druppbf.zhouangnaoguangsundianzhenmou.cfd/im07ivx/20260826/250180.html

Published on:03:29:21


上一篇:中埃空军联训万里畅通,中东“开绿灯”成亮点,兵器评论,原创 中埃空军联训万里畅通,中东“开绿灯”成亮点

下一篇:China’s first supernode for 2t-parameter models enters service in Ulanqab