首个针对Linux系统的无法清除的UEFI恶意软件问世 安全公司严阵以待
正常情况下 Windows PC 上的安全软件可以在检测到恶意软件后执行查杀,为了避免被查杀部分恶意软件针对 UEFI 展开攻击,这样即便在重启系统后恶意软件依然可以持久化运行。
不过大多数针对 UEFI 的恶意软件都是针对 Windows PC 的,至少在此前还没有看到针对 Linux 系统的 UEFI 恶意软件,但这种情况现在发生了变化。
安全软件开发商 ESET 在检查 2024 年 11 月上传到 VirusTotal 扫描网站的可疑文件 bootkit.efi 时发现了 BootKitty,这个 rootkit 仅针对 Linux UEFI。
经过分析 ESET 确认这是 LinuxUEFI 启动工具包首次绕过内核签名验证并在系统启动过程中加载恶意组件的案例,不过开发 BootKitty 的黑客目前也仅在测试。
实际测试安全公司发现 BootKitty 只能在某些特定版本的 Ubuntu 和配置上使用,因此这并不能对大多数 Linux 系统造成威胁,但后续黑客肯定也会继续进行完善。
当然 BootKitty 目前使用的是自签名,因此如果已经启用了安全启动功能则自签名无法通过验证因此 BootKitty 也无法运行,或许还因为测试阶段开发不完善,ESET 在测试过程中发现这个 rootkit 经常导致 Linux 系统崩溃。
尽管就目前来说 BootKitty 不会在现实世界中产生影响,但这也说明已经有黑客瞄准 Linux 系统,对于安全业界来说这需要关注的情况,随着时间的推移这种 rootkit 工具可能就会逐渐成熟,对 Linux 展开广泛攻击。
-
浦发银行部分万事达卡出现盗刷问题 受影响用户电话报案后无需承担责任
最近上海浦发银行发行的万事达无价世界卡出现盗刷事件,在发现异常后浦发银行和万事达中国公司 (万事网联) 均已发布声明承诺调查问题并为用户提供安全保障。从小红书上的用户反馈来看,这些信用卡出现在世界各地
-
谷歌在印尼市场推出Google AI Plus订阅 每月仅2.28美元还附带200GB存储空间
谷歌日前宣布在印度尼西亚推出订阅价格非常便宜的 Google AI Plus 套餐,该套餐旨在帮助更多用户积极利用人工智能服务创造并提升生产力,谷歌计划后续将该订阅方案推广到更多新兴市场。Google
-
微软宣布即日起个人开发者向Microsoft Store提交应用将不再收费 注册/签名全免费
微软公司宣布从今天开始个人开发者通过 Microsoft Store 发布应用程序将不再收取任何费用,无论是注册费还是应用程序托管或签名等全部免费。开发者可以向微软商店提交 Win32 应用包括.NE
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

随时掌握互联网精彩
- 为何河北特大暴雨河南却严重干旱
- 北京科协辟谣手机必须用完电再充:锂电池电量不满就能充!
- 奔跑吧节目封面大写我太难了
- 美元兑人民币汇率2023年8月4日
- 战神归来ios v3.0.3最新版本2022下载地址
- Hayo AI 集成了多种AI工具和AI绘画图像生成器的社区平台
- ee979游戏交易 v1.0最新版本2022下载地址
- 下一把剑:冰与火之剑 v1.16最新版本2022下载地址
- 贵州医保 v1.0.0最新版本2022下载地址
- 向日葵客户端 11.0.0.33826最新版本2022下载地址
- 大神来了iOS版 v1.0.10最新版本2022下载地址
- 老虎消防 v2.1.8最新版本2022下载地址