您的位置:电脑故障网 > Windows > ESET 发现 BlackLotus 恶意软件:首个可在 Win11 上绕过 Secure Boot 的 UEFI bootkitWindows
ESET 发现 BlackLotus 恶意软件:首个可在 Win11 上绕过 Secure Boot 的 UEFI bootkit
电脑装机员小李整理编辑2023-03-02作者:pcer【Windows】
电脑故障网www.dngz.net 3 月 2 日消息,来自 ESET 的安全研究人员近日发现了一种劫持 UEFI 的恶意软件,并将其命名为 BlackLotus。该恶意软件被认为是首个可以在 Win11 系统上绕过 Secure Boot 的 UEFI bootkit 恶意软件。
设备一旦感染该恶意软件,就会在 Win11 系统中禁用 Defender、Bitlocker 和 HVCI 等防病毒软件。该恶意软件最早可以追溯到 2022 年 10 月,在黑客论坛上以 5000 美元的价格出售。
BlackLotus 利用存在一年多的安全漏洞(CVE-2022-21894)绕过 UEFI 安全启动并将自身永久嵌入计算机中。
微软已经在 2022 年 1 月发布更新修复了该漏洞,但由于受影响的、有效签名的安装文件仍未添加到 UEFI 锁定列表中,因此攻击者依然可以利用该漏洞。
BlackLotus 能够禁用操作系统安全机制,例如 BitLocker、HVCI 和 Windows Defender。安装后,恶意软件的主要目标是安装内核驱动程序(它会保护内核驱动程序不被删除等)和 HTTP 下载程序。
电脑故障网www.dngz.net附报告原文:BlackLotus UEFI bootkit: Myth confirmed

相关文章
- 微软计划在 Win11 23H2 中移除遗留的 VBScript 脚本组件
- Win11 Beta 频道启用 Build 22624 版本号,区分选择退出 Beta 返回稳定版用户
- 还安装了 IE5.5 和 Office 2000,网友改造 Win11 系统营造 Windows 2000 使用体验
- Steam 平台 2 月软硬件调查:Win11 系统占比上升 1.73 个百分点,Win10 下降 1.13 个百分点
- 电脑提示dns网络服务器未响应解决方法(Windows10跟Win11)
- 没有聊天体验,媒体称 Win11 任务栏集成的必应聊天只不过是 Bing.com 的植入推广
- Statcounter:2023 年 2 月微软 Win11 PC 份额达 19.13% 创历史新高,Win10 份额大幅上涨
- Win11 22H2 Moment 2更新后将彻底修复文件复制缓慢的问题
- 测试版用户终于能反悔了: Win11新功能允许退回正式版系统
- Win11 Moment 3 新图片曝光 引入RGB 灯效控制等等
文章评论
说出你的看法
- 全部评论(0)
- :古老的网站,看到有2006年的文章
- 笨笨:怎么现在破解都提示失败,以前能破解的链接,现在都提示失败了。是不是在跟新啊? 站长回复:现在确实是有些问题,等更新吧
- Shion_x:遇到三个不同度盘,显示成功但是提取码都是stro,实际是错误的
- 深圳自考报名:初来乍到,请多关照哦,博主!
- johnt:我买过两个4T的日立,都是400,做nas用,除了吵点,没问题
- 哈哈:老是自动停 管理员回复: 请描述详细
- 坤泽教育:这键盘我也有
- ...:百分之几破解有一定概率无法破解或者无法破解以上试用反馈不错哦 管理员回复: 管理员回复: 谢谢,有什么问题的话请多提点建议。
- 成考报名时间:表示电脑里面一个杀毒软件都没有
- 人间奇迹:不知道博主啥时候能有空呢??蓝奏云是暴力破解吗?嘿嘿!! 管理员回复: 蓝奏云应该也会安排的
- 吃肉的小白兔:我看我现在用的是V2.0726 还有编号这肯定不是原版的程序了用杀毒软件查杀全盘能杀掉病毒吗? 管理员回复: 是不是原版程序只要校验一下SHA1或者md5就知道了。
- 影傑:请问还有效吗 我咋破解不了呢? 站长回复:请留意使用方法
- 乐可夫斯基:软件很不错
- 人间奇迹:有没有最新蓝奏云网盘提取码查询的呢 管理员回复: 有的,不过新版要等有空了才发布。
- woniu:博主好强~大赞大赞
- yoou:666666666666
- 电脑故障网:这是本系统第一条评论,测试一下。
快来抢一楼吧
受欢迎排行榜
推荐内容
热门词条
服务器推荐
打赏本站
- 如果您觉得本站很棒,能给您提供些许帮助,可以通过扫码支付打赏哦!
- 微信扫码:你说多少就多少~
- 支付宝扫码:你说多少就多少~
- 实在不想出钱 那就领个红包吧~
猜你喜欢
- NTFS 即将老去,微软已悄然为 Win11 启用 ReFS 支持
- Brave 新版浏览器可绕过“有害”谷歌 AMP 框架页面
- 微软公布 Azure 数据中心用水量及能耗测量标准:亚太地区更需要水冷式冷水机组
- 微软 Win11 Build 22000.1163 (KB5018483) Release 预览版发布(附更新内容)
- 即将奔向 v100!微软 Edge 浏览器 v99 稳定版发布:支持自定义主密码,浏览 PDF 文档更容易
- 键盘按住 A + W 键之后,无法按 G 键是什么原因
- 微软 Win11/10 Teams 会议全面启用语言翻译选项,但需要专业口译员
- 服务器内存那么好,普通电脑能用服务器内存吗?
- Win7系统hiberfil.sys文件可以删除吗 hiberfil.sys是什么文件
- 192.168.1.1手机登陆入口