首個(gè)針對(duì)Linux系統(tǒng)的無(wú)法清除的UEFI惡意軟件問(wèn)世 安全公司嚴(yán)陣以待
正常情況下 Windows PC 上的安全軟件可以在檢測(cè)到惡意軟件后執(zhí)行查殺,為了避免被查殺部分惡意軟件針對(duì) UEFI 展開攻擊,這樣即便在重啟系統(tǒng)后惡意軟件依然可以持久化運(yùn)行。
不過(guò)大多數(shù)針對(duì) UEFI 的惡意軟件都是針對(duì) Windows PC 的,至少在此前還沒有看到針對(duì) Linux 系統(tǒng)的 UEFI 惡意軟件,但這種情況現(xiàn)在發(fā)生了變化。
安全軟件開發(fā)商 ESET 在檢查 2024 年 11 月上傳到 VirusTotal 掃描網(wǎng)站的可疑文件 bootkit.efi 時(shí)發(fā)現(xiàn)了 BootKitty,這個(gè) rootkit 僅針對(duì) Linux UEFI。
經(jīng)過(guò)分析 ESET 確認(rèn)這是 LinuxUEFI 啟動(dòng)工具包首次繞過(guò)內(nèi)核簽名驗(yàn)證并在系統(tǒng)啟動(dòng)過(guò)程中加載惡意組件的案例,不過(guò)開發(fā) BootKitty 的黑客目前也僅在測(cè)試。
實(shí)際測(cè)試安全公司發(fā)現(xiàn) BootKitty 只能在某些特定版本的 Ubuntu 和配置上使用,因此這并不能對(duì)大多數(shù) Linux 系統(tǒng)造成威脅,但后續(xù)黑客肯定也會(huì)繼續(xù)進(jìn)行完善。
當(dāng)然 BootKitty 目前使用的是自簽名,因此如果已經(jīng)啟用了安全啟動(dòng)功能則自簽名無(wú)法通過(guò)驗(yàn)證因此 BootKitty 也無(wú)法運(yùn)行,或許還因?yàn)闇y(cè)試階段開發(fā)不完善,ESET 在測(cè)試過(guò)程中發(fā)現(xiàn)這個(gè) rootkit 經(jīng)常導(dǎo)致 Linux 系統(tǒng)崩潰。
盡管就目前來(lái)說(shuō) BootKitty 不會(huì)在現(xiàn)實(shí)世界中產(chǎn)生影響,但這也說(shuō)明已經(jīng)有黑客瞄準(zhǔn) Linux 系統(tǒng),對(duì)于安全業(yè)界來(lái)說(shuō)這需要關(guān)注的情況,隨著時(shí)間的推移這種 rootkit 工具可能就會(huì)逐漸成熟,對(duì) Linux 展開廣泛攻擊。
-
微軟身份驗(yàn)證器自動(dòng)填充和密碼保存將在6月起逐漸停用 附密碼遷移方法
2020 年微軟更新身份驗(yàn)證器 (Microsoft Authenticator) 帶來(lái)密碼保存和自動(dòng)填充功能,也就是微軟身份驗(yàn)證器當(dāng)時(shí)變成密碼管理器,并且支持在 iOS 和 Android 上實(shí)現(xiàn)自
-
亞馬遜AWS繼續(xù)保持先發(fā)優(yōu)勢(shì):AWS單季度利潤(rùn)超過(guò)微軟云和服務(wù)器業(yè)務(wù)總和
微軟已經(jīng)在服務(wù)器領(lǐng)域深耕 30 年,盡管目前 Linux 系統(tǒng)和開源數(shù)據(jù)庫(kù)軟件非常受歡迎,但很多企業(yè)仍然使用 Windows Server 和 SQL Server,企業(yè)使用這些軟件需要向微軟支付授權(quán)
-
微信打擊利用本地?cái)?shù)據(jù)打造AI分身或數(shù)據(jù)分析應(yīng)用 開發(fā)者需當(dāng)心法律風(fēng)險(xiǎn)
目前在 GitHub 上有諸多開源項(xiàng)目可以獲取并解密微信客戶端本地?cái)?shù)據(jù),解密的數(shù)據(jù)再喂給人工智能就可以實(shí)現(xiàn)打造 AI 分身或數(shù)據(jù)分析等應(yīng)用,但現(xiàn)在微信要開始打擊這類應(yīng)用了。微信安全中心日前發(fā)文《針對(duì)違
關(guān)注公眾號(hào):拾黑(shiheibook)了解更多
友情鏈接:
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
安全、綠色軟件下載就上極速下載站:https://www.yaorank.com/
- ST新潮:收到證監(jiān)會(huì)立案告知書
- 26歲女孩突發(fā)會(huì)厭炎僅10分鐘去世
- 小米汽車詳解超級(jí)省電模式:雖節(jié)能 但不建議一直使用
- 曝騰訊仍在討論收購(gòu)育碧:還想防止其他人收購(gòu)育碧
- 2500萬(wàn)粉絲網(wǎng)紅聽泉鑒寶復(fù)播 網(wǎng)友:電子榨菜回歸
- 盧布匯率人民幣2024年6月3日
- 部分酒店已取消刷臉入?。涸摵筒槐匾膹?qiáng)制刷臉說(shuō)再見了
- 抖音網(wǎng)紅倪聞悅倒立后衣服下滑怎么回事?
- Verse 印象筆記旗下團(tuán)隊(duì)推出的AI寫作和文檔工具。
- 加幣兌換人民幣匯率2023年12月12日
- 打人后209萬(wàn)元和解?小心了!多人因假冒王思聰行騙被判刑
- 游泳池建設(shè)需要多少錢

隨時(shí)掌握互聯(lián)網(wǎng)精彩