BlackLotus首个可在Win11上绕过SecureBo
IT之家3月2日消息,来自ESET的安全研究人员近日发现了一种劫持UEFI的恶意软件,并将其命名为BlackLotus。该恶意软件被认为是首个可以在Win11系统上绕过SecureBoot的UEFIbootkit恶意软件。
设备一旦感染该恶意软件,就会在Win11系统中禁用Defender、Bitlocker和HVCI等防病毒软件。该恶意软件最早可以追溯到2022年10月,在黑客论坛上以5000美元的价格出售。
BlackLotus利用存在一年多的安全漏洞(CVE202221894)绕过UEFI安全启动并将自身永久嵌入计算机中。
微软已经在2022年1月发布更新修复了该漏洞,但由于受影响的、有效签名的安装文件仍未添加到UEFI锁定列表中,因此攻击者依然可以利用该漏洞。
BlackLotus能够禁用操作系统安全机制,例如BitLocker、HVCI和WindowsDefender。安装后,恶意软件的主要目标是安装内核驱动程序(它会保护内核驱动程序不被删除等)和HTTP下载程序。
IT之家附报告原文:BlackLotusUEFIbootkit:Mythconfirmed