成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

首個(gè)針對(duì)Linux的UEFI引導(dǎo)工具曝光

安全 應(yīng)用安全
近期,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了首個(gè)針對(duì)Linux系統(tǒng)的統(tǒng)一可擴(kuò)展固件接口(UEFI)引導(dǎo)工具(bootkit),被其作者命名為“Bootkitty”。

近期,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了首個(gè)針對(duì)Linux系統(tǒng)的統(tǒng)一可擴(kuò)展固件接口(UEFI)引導(dǎo)工具(bootkit),被其作者命名為“Bootkitty”。該工具由名為BlackCat的組織開(kāi)發(fā),于2024年11月5日被上傳至VirusTotal平臺(tái),當(dāng)前仍為概念驗(yàn)證(僅在某些Ubuntu版本和配置上起作用),尚無(wú)證據(jù)表明其在實(shí)際攻擊中被利用。

Bootkit是一種高級(jí)Rootkit惡意軟件,過(guò)去主要針對(duì)Windows系統(tǒng)。通過(guò)感染計(jì)算機(jī)的啟動(dòng)過(guò)程,在用戶每次開(kāi)機(jī)后搶在操作系統(tǒng)內(nèi)核之前加載,在內(nèi)核(劫持)級(jí)別完全控制系統(tǒng)。Bootkit可以隱藏文件、修改啟動(dòng)項(xiàng)、記錄密碼、安裝間諜軟件、格式化硬盤(pán)等。

Bootkitty的技術(shù)特征

ESET研究人員Martin Smolár和Peter Stry?ek指出,Bootkitty的主要目的是禁用內(nèi)核的簽名驗(yàn)證功能,并通過(guò)Linux初始化進(jìn)程預(yù)加載兩個(gè)未知的ELF二進(jìn)制文件。

值得注意的是,Bootkitty使用自簽名證書(shū)進(jìn)行簽名,因此在啟用了UEFI安全啟動(dòng)的系統(tǒng)上無(wú)法執(zhí)行,除非攻擊者已安裝了受控證書(shū)。無(wú)論UEFI安全啟動(dòng)狀態(tài)如何,該引導(dǎo)工具主要用于引導(dǎo)Linux內(nèi)核,并在GNU GRand Unified Bootloader(GRUB)執(zhí)行前,在內(nèi)存中修補(bǔ)用于完整性驗(yàn)證的函數(shù)響應(yīng)。

具體而言,Bootkitty會(huì)掛鉤UEFI認(rèn)證協(xié)議中的兩個(gè)函數(shù),以繞過(guò)UEFI完整性檢查。隨后,它還修補(bǔ)了合法GRUB引導(dǎo)加載程序中的三個(gè)不同函數(shù),以規(guī)避其他完整性驗(yàn)證。

關(guān)聯(lián)模塊的發(fā)現(xiàn)

ESET的調(diào)查還發(fā)現(xiàn)了一個(gè)可能相關(guān)的未簽名內(nèi)核模塊,該模塊能夠部署名為BCDropper的ELF二進(jìn)制文件,在系統(tǒng)啟動(dòng)后加載另一個(gè)未知的內(nèi)核模塊。該內(nèi)核模塊同樣由BlackCat開(kāi)發(fā),具備隱藏文件、進(jìn)程和開(kāi)放端口等rootkit相關(guān)功能。目前尚無(wú)證據(jù)表明該工具與ALPHV/BlackCat勒索軟件組織存在關(guān)聯(lián)。

安全建議

盡管Bootkitty目前僅為概念驗(yàn)證,但其出現(xiàn)打破了現(xiàn)代UEFI引導(dǎo)工具僅針對(duì)Windows系統(tǒng)的認(rèn)知。這強(qiáng)調(diào)了為潛在未來(lái)威脅做好準(zhǔn)備的必要性。建議系統(tǒng)管理員和安全專業(yè)人員采取以下措施:

  • 啟用UEFI安全啟動(dòng):確保系統(tǒng)啟用了UEFI安全啟動(dòng)功能,以防止未經(jīng)授權(quán)的引導(dǎo)加載程序執(zhí)行。
  • 定期更新固件和軟件:保持系統(tǒng)固件和軟件的最新?tīng)顟B(tài),以修補(bǔ)已知漏洞。
  • 監(jiān)控系統(tǒng)完整性:使用可信的平臺(tái)模塊(TPM)等技術(shù),監(jiān)控系統(tǒng)啟動(dòng)過(guò)程的完整性。
  • 實(shí)施嚴(yán)格的訪問(wèn)控制:限制對(duì)UEFI設(shè)置和引導(dǎo)加載程序的訪問(wèn)權(quán)限,防止未經(jīng)授權(quán)的更改。

通過(guò)采取上述措施,可以有效降低類似Bootkitty引導(dǎo)工具對(duì)Linux系統(tǒng)構(gòu)成的潛在威脅和風(fēng)險(xiǎn)。

責(zé)任編輯:華軒 來(lái)源: GoUpSec
相關(guān)推薦

2014-05-22 09:47:31

Win 8UEFI 安全引導(dǎo)

2011-12-05 10:16:11

集群監(jiān)控sinfo

2011-09-29 10:43:06

Android 4.0冰淇淋三明治視頻

2024-11-25 16:41:20

2024-06-17 16:50:25

2018-06-21 10:36:55

數(shù)據(jù)中心

2018-08-27 17:28:45

Linux

2015-08-06 14:41:41

Windows 10UEFI

2021-05-28 14:54:54

網(wǎng)絡(luò)安全規(guī)定網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-02-19 09:21:37

惡意軟件蘋(píng)果M1芯片

2021-07-05 12:23:01

OperaChromebooks瀏覽器

2009-04-09 16:53:02

2013-07-16 16:06:35

Linux 3.11Logo

2014-11-13 10:24:20

蘋(píng)果喬納森設(shè)計(jì)

2014-02-25 11:30:49

CA Technolo移動(dòng)化云服務(wù)

2011-01-07 09:47:21

Windows 8

2020-10-30 12:44:05

USBLinux

2024-04-16 11:49:08

2010-03-04 15:37:17

Linux優(yōu)盤(pán)引導(dǎo)安裝

2022-04-08 18:51:43

惡意軟件加密網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 9久久精品 | 97伦理最新伦理 | 中文字幕免费视频 | 在线观看日韩精品视频 | 午夜电影日韩 | 日韩视频区 | 蜜桃视频成人 | 狠狠狠| 一区二区三区视频免费看 | 天天爱天天操 | 精品产国自在拍 | 毛片免费在线观看 | 欧美精品乱码99久久影院 | 久久久久国产精品一区二区 | 亚洲精品日韩一区二区电影 | 狠狠av| 中文在线一区二区 | 国精品一区 | 亚洲国产精品久久人人爱 | 九九综合 | 国产精品黄视频 | 欧美精品一二区 | 东方伊人免费在线观看 | 久久精品国产久精国产 | www.久久久久久久久久久 | 国产成人精品一区二区在线 | 中文字幕在线一区二区三区 | 国产成人午夜精品影院游乐网 | 久热久热| 国产一区二区欧美 | 精品美女久久久久久免费 | 国产成人精品一区二区 | 一本一道久久a久久精品综合蜜臀 | 亚洲天堂久久 | 国产一区二区三区四区 | 福利网址 | 亚洲精品自在在线观看 | 日日干天天操 | 色橹橹欧美在线观看视频高清 | 国产乱码一区 | www.青青草 |