您现在的位置是:物联网 >>正文
首个针对Linux的UEFI引导工具曝光
物联网3人已围观
简介近期,网络安全研究人员发现了首个针对Linux系统的统一可扩展固件接口UEFI)引导工具bootkit),被其作者命名为“Bootkitty”。该工具由名为BlackCat的组织开发,于2024年11 ...
近期 ,针对网络安全研究人员发现了首个针对Linux系统的引导统一可扩展固件接口(UEFI)引导工具(bootkit),被其作者命名为“Bootkitty” 。工具该工具由名为BlackCat的曝光组织开发,于2024年11月5日被上传至VirusTotal平台 ,针对当前仍为概念验证(仅在某些Ubuntu版本和配置上起作用),引导尚无证据表明其在实际攻击中被利用。工具

Bootkit是曝光一种高级Rootkit恶意软件,过去主要针对Windows系统 。针对通过感染计算机的引导启动过程 ,在用户每次开机后抢在操作系统内核之前加载 ,亿华云工具在内核(劫持)级别完全控制系统 。曝光Bootkit可以隐藏文件、针对修改启动项 、引导记录密码 、工具安装间谍软件、格式化硬盘等。
Bootkitty的技术特征ESET研究人员Martin Smolár和Peter Strýček指出 ,Bootkitty的主要目的是禁用内核的签名验证功能 ,并通过Linux初始化进程预加载两个未知的云计算ELF二进制文件。
值得注意的是,Bootkitty使用自签名证书进行签名 ,因此在启用了UEFI安全启动的系统上无法执行 ,除非攻击者已安装了受控证书。无论UEFI安全启动状态如何,该引导工具主要用于引导Linux内核 ,并在GNU GRand Unified Bootloader(GRUB)执行前 ,在内存中修补用于完整性验证的函数响应。
具体而言,香港云服务器Bootkitty会挂钩UEFI认证协议中的两个函数,以绕过UEFI完整性检查 。随后,它还修补了合法GRUB引导加载程序中的三个不同函数 ,以规避其他完整性验证。
关联模块的发现ESET的调查还发现了一个可能相关的未签名内核模块 ,该模块能够部署名为BCDropper的ELF二进制文件,在系统启动后加载另一个未知的免费模板内核模块 。该内核模块同样由BlackCat开发,具备隐藏文件、进程和开放端口等rootkit相关功能。目前尚无证据表明该工具与ALPHV/BlackCat勒索软件组织存在关联。
安全建议尽管Bootkitty目前仅为概念验证,但其出现打破了现代UEFI引导工具仅针对Windows系统的认知 。这强调了为潜在未来威胁做好准备的必要性。建议系统管理员和安全专业人员采取以下措施:
启用UEFI安全启动:确保系统启用了UEFI安全启动功能,以防止未经授权的引导加载程序执行 。定期更新固件和软件:保持系统固件和软件的服务器租用最新状态,以修补已知漏洞。监控系统完整性:使用可信的平台模块(TPM)等技术,监控系统启动过程的完整性 。实施严格的访问控制:限制对UEFI设置和引导加载程序的访问权限 ,防止未经授权的更改。通过采取上述措施,可以有效降低类似Bootkitty引导工具对Linux系统构成的潜在威胁和风险 。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/355a599639.html
相关文章
SQL注入漏洞的检测及防御方法
物联网SQL注入SQL Injection)是一种广泛存在于Web应用程序中的严重安全漏洞,它允许攻击者在不得到授权的情况下访问、修改或删除数据库中的数据。这是一种常见的攻击方式,因此数据库开发者、Web开 ...
【物联网】
阅读更多戴尔科技PowerStore越高的数据缩减比 有效提升存储效率
物联网生活中处处充满了数据在地球上我们每天都会产生5亿条推文400万GB的聊天数据2940亿封电子邮件……根据IDC的数据,在2020年,全球创建、捕获、复制和消耗的数据总量约为64ZB,而到了2025年, ...
【物联网】
阅读更多三星GalaxyS4i9505的性能和功能如何?(一款经典的智能手机值得拥有)
物联网作为三星公司旗下的一款经典智能手机,三星GalaxyS4i9505以其卓越的性能和丰富的功能,吸引了广大消费者的关注。本文将从多个方面探讨该手机的特点和优势。外观设计与屏幕显示该手机采用了一体化的塑料 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 原来这才是2022企业都愿意选择云服务器的原因
- 你的App每三分钟就会遭遇一次攻击
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 网站建设亿华云云服务器b2b信息平台源码库企业服务器香港物理机