无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 正文

    Ring 0級固件威脅:新型UEFI rootkit惡意軟件BlackLotus曝光

    2022-10-20 13:45 · 稿源: cnbeta

    最近引發(fā)廣泛討論的“BlackLotus”,屬于一款相當全能的固件級 rootkit 惡意軟件。特點是能夠躲過各種刪除操作,以及繞過先進的 Windows 防護措施。此前這類高級攻擊能力,僅被擁有深厚背景的機構(gòu)所擁有,比如情報威脅組織。然而據(jù)報道,一款更新、更強大的 UEFT rootkit,正被人掛到暗網(wǎng)論壇上叫賣。

    賣家宣稱 BlackLotus 是一款固件級 rootkit 惡意軟件,能夠繞過 Windows 防護措施、并在 x86 架構(gòu)的最底層運行惡意代碼。

    率先曝光此事的安全研究人員指出,單個 rootkit 的許可證費用高達 5000 美元,而后續(xù)代碼重建則只需 200 美元。

    不過考慮到賣家羅列出來的功能,即使需要耗費重資,世界各地的網(wǎng)絡(luò)犯罪分子和黑帽黑客也會趨之若鶩。

    Scott Scheferman 總結(jié)道:

    BlackLotus 采用了匯編與 C 語言編寫,體量僅 80KB(約 81920 字節(jié))。

    通過在內(nèi)核級別(ring 0)提供‘代理防護’(agent protection),該 rootkit 能夠在 UEFI 固件中長期駐留。

    此外 BlackLotus 具有反虛擬機、反調(diào)試和代碼混淆功能,以阻礙研究人員對其展開分析嘗試,且附帶功能齊備的安裝指南 / 常見問題解答。

    黑市叫賣帖

    與同類 rootkit 一樣,BlackLotus 能夠在 Windows 啟動前的第一階段被加載,因而能夠繞過 Windows / x86 平臺上的諸多安全防護措施。

    除了無視 Secure Boot、UAC、BitLocker、HVCI 和 Windows Defender,該惡意軟件還提供了加載未簽名驅(qū)動程序的能力。

    其它高級功能包括功能齊備的文件傳輸模式、以及易攻破的簽名引導(dǎo)加載程序 —— 除非影響當今仍在使用的數(shù)百個引導(dǎo)加載程序,否則很難將它斬草除根。

    Scott Scheferman 還強調(diào)了 BlackLotus 可能對基于固件的現(xiàn)代安全防護機制構(gòu)成威脅。

    而且新 UEFI rootkit 在易用性、擴展性、可訪問性、持久性、規(guī)避和破壞潛力方面,都實現(xiàn)了相當大的跨越。

    此前人們一度認為這類威脅相當罕見,但過去幾天不斷被打臉的攻擊報告,已經(jīng)指向了截然不同的未來趨勢。

    最后,安全社區(qū)將對 BlackLotus 惡意軟件的實際樣本展開更加細致、深入的分析,以確定傳聞的真實性、還是說它只是某人精心編造的一個騙局。

    舉報

    • 相關(guān)推薦
    • 2025 年 3 月頭號惡意軟件:FakeUpdates 和 RansomHub 勒索軟件組織主導(dǎo)網(wǎng)絡(luò)威脅

      網(wǎng)絡(luò)犯罪分子利用 FakeUpdates 和 RansomHub 作為主要工具擴大攻擊面2025 年 4 月-網(wǎng)絡(luò)安全解決方案先驅(qū)者和全球領(lǐng)導(dǎo)者Check Point? 軟件技術(shù)有限公司(納斯達克股票代碼:CHKP)發(fā)布了其 2025 年 23 月《全球威脅指數(shù)》報告,突出顯示了FakeUpdates下載惡意軟件的持續(xù)主導(dǎo)地位,它仍然是全球最普遍的網(wǎng)絡(luò)威脅。本月,研究人員發(fā)現(xiàn)了一種新的入侵活動,它傳播最流行的惡意軟件FakeUpdates

    • 不止春晚“秧Bot” 宇樹科技新專利可演民族舞

      快科技4月18日消息,近日,宇樹科技申請的一種機器人和機器人控制方法”專利公布。據(jù)天眼查披露的專利摘要顯示,宇樹科技的新發(fā)明屬于機器人設(shè)備技術(shù)領(lǐng)域,該專利可用于大規(guī)模人形機器人舞蹈表演,特別是可以進行民族舞表演。該專利機器人包括機器人本體和旋轉(zhuǎn)表演件,機器人的本體上設(shè)有用于裝配旋轉(zhuǎn)表演件的手臂和用于拋動表演道具的拋出電機,旋轉(zhuǎn)表演件裝?

    • 摩托羅拉進軍筆記本市場!首款產(chǎn)品Moto Book 60已發(fā)布

      摩托羅拉推出新款筆記本電腦Moto Book60,提供青藍和灰木兩種配色,重量僅1.4公斤,輕便易攜。該設(shè)備搭載英特爾酷睿i5或i7處理器版本,配備16GB內(nèi)存、512GB或1TB存儲空間。其14英寸OLED屏幕分辨率為2.8K(2880x1800),支持120Hz刷新率。Moto Book60內(nèi)置60Wh電池,支持65W快充,并配備了雙揚聲器和Windows Hello攝像頭。接口方面包括耳機插孔、HDMI 1.4b接口、MicroSD卡槽、兩個USB Type-A接口、兩個USB Type-C接口(支持65W充電)。起售價為66990印度盧比(約5735元人民幣),可選配酷睿i5 5210U處理器、16GB內(nèi)存及512GB SSD。此外,摩托羅拉還提供了搭載酷睿i7 7240U處理器的版本,售價為69999印度盧比(約5993元人民幣)。目前該產(chǎn)品僅在印度市場銷售,尚未確認是否會推向其他市場。

    • 全國首個!深開鴻發(fā)布基于開源鴻蒙機器人操作系統(tǒng)M-Robots OS

      今日,深開鴻宣布,正式發(fā)布全國首個基于開源鴻蒙的分布式異構(gòu)多機協(xié)同機器人操作系統(tǒng)M-RobotsOS1.0。深開鴻CEO王成錄在發(fā)布會上指出:操作系統(tǒng)是機器人產(chǎn)業(yè)的魂,決定了機器人的智能化水平和生態(tài)擴展性。王成錄強調(diào),我們的目標不是替代現(xiàn)有系統(tǒng)是面向未來多機協(xié)同場景,構(gòu)建全新架構(gòu)。

    • Intel Panther Lake首發(fā)版本曝光!其它等明年

      快科技5月2日消息,根據(jù)最新消息,今年底英特爾將推出PantherLake處理器的首個SKU4P 8E 0LPE 4Xe版本,其他配置版本則要等到2026年初才會發(fā)布。4P 8E配置版本與此前傳聞的4P 8E 4LPE 12Xe版本有所不同,該版本版本不包含LPE核顯,搭配的是4個Xe3GPU核心。該版本TDP為45W,明顯高于LunarLake的17W至28W,綜合來看,這一配置顯然更適合游戲筆記本,因為在這種設(shè)備中,集成顯卡的重要性相對較低。目前PantherLake已曝光的SKU共有四個,具體如下:4P-Cores 8E-Cores 0LP-ECores 4Xe3Cores(45W)4P-Cores 8E-Cores 4LP-ECores 12Xe3Cores(25W)4P

    • 知名DOTA玩家 38歲網(wǎng)紅“dota牛蛙”去世:患有尿毒癥

      知名游戲博主dota牛蛙”因高血壓導(dǎo)致尿毒癥去世,享年38歲,其家屬在社交平臺上發(fā)布了這一消息。在dota牛蛙個人短視頻賬號上,他透露自己患有尿毒癥,很難受,呼吸困難,太累了。日常生活中,熬夜、疲勞、壓力過大、時常憋尿、吸煙喝酒等這些壞習慣會對腎臟的功能造成非常巨大的損害,需保持正常作息習慣,調(diào)整樂觀心態(tài),減少負面情緒,適當飲水并及時排尿,戒煙戒酒。

    • GPTBots 集成阿里通義千問 3.0,持續(xù)為企業(yè)提供頂尖 AI 服務(wù)

      GPTBots.ai平臺宣布完成與阿里通義千問3.0系列模型的技術(shù)集成,成為企業(yè)級AI智能體構(gòu)建領(lǐng)域的標桿平臺。該平臺通過混合推理架構(gòu)和多語言交互技術(shù),支持119種語言服務(wù),覆蓋全球主要市場。平臺提供雙模式智能任務(wù)處理:針對復(fù)雜業(yè)務(wù)場景的"深度思考"模式,以及高頻咨詢的"即時響應(yīng)"模式。搭載Qwen-3-235B旗艦?zāi)P秃蚎wen-3-30B輕量版,在代碼生成、數(shù)學(xué)推理等核心能力上達到行業(yè)頂尖水平。平臺實現(xiàn)與企業(yè)ERP、CRM等系統(tǒng)的無縫對接,推動數(shù)據(jù)價值變現(xiàn)。通過標準化流程自動化、全球化服務(wù)等核心價值,幫助企業(yè)提升運營效率70%、降低客服成本70%,并實現(xiàn)數(shù)據(jù)驅(qū)動的決策升級。

    • 微軟才是最大“風險”!用戶吐槽Win11強制啟用BitLocker

      快科技5月2日消息,自Windows 11 24H2版起,微軟默認啟用BitLocker設(shè)備加密功能,以提高操作系統(tǒng)的安全性,但這似乎已經(jīng)導(dǎo)致許多用戶的數(shù)據(jù)丟失。Reddit用戶MorCJul發(fā)表了一篇標題為微軟強迫用戶接受安全功能,但BitLocker如今成為Windows 11上用戶數(shù)據(jù)的最大威脅”的帖子。MorCJul指出,微軟在用戶通過Microsoft賬戶登錄時會自動啟用BitLocker加密。他表示,微軟的默認安全”策略在Windows 11上已經(jīng)成為個人數(shù)據(jù)的最大風險,完全忽視了普通用戶的實際需求。對于那些不熟悉技術(shù)或不了解BitLocker功能的用戶來說,Windows 11 24H2版本中Bit

    • 小米SU7 Ultra限制馬力引熱議 博主稱車主強烈反對 OTA已取消

      快科技5月2日消息,50多萬就能擁有1500匹馬力,小米SU7 Ultra的加速能力有目共睹,但部分車主暴力駕駛的視頻也讓人觸目驚心。最近,多名網(wǎng)友表示小米SU7 Ultra在進行OTA更新時,發(fā)現(xiàn)更新內(nèi)容中有一條新增排位模式圈速考核,在指定賽道圈速達到官方建議成績可解鎖排位模式?!绷硗膺€新增了直線競速等待功能,P擋狀態(tài)下等待60秒后才能開啟直線競速模式。不少人表示,小米SU7 Ultra更新以后開始限制最大馬力的使用,需要通過跑賽道圈速成績解鎖,才能使用排位賽模式獲得1500匹馬力。有人認為,此舉與自信駕馭強大”的宣傳語有悖,還有博主稱?

    • 小米SU7 Ultra首個OTA升級:升級能量管理和超充樁體驗

      今日,小米SU7Ultra汽車迎來了其首個OTA升級,版本號為1.5.10。此次升級主要涉及兩項功能優(yōu)化:一是優(yōu)化能量管理策略,旨在提升駕駛體驗;二是優(yōu)化第三方超充樁的充電體驗,以提高充電效率和便捷性。2025年2月推送的1.5.5版本新增端到端全場景智能駕駛”,實現(xiàn)從車位啟動到目標泊車的全程自動駕駛,覆蓋高速、城市道路及停車場場景,并支持跨樓層路線記憶。