[via] Исследователи безопасности из компании ESET обнаружили вредоносную программу для перехвата UEFI под названием BlackLotus, которая считается первым вредоносным буткитом, способным обойти Secure Boot на системах Win11. BlackLotus использует уязвимость безопасности (CVE-2022-21894), существующую уже более года, чтобы обойти Secure Boot и внедриться в компьютер. В январе 2022 года Microsoft выпустила обновление для устранения уязвимости, но поскольку затронутые установочные файлы с действительной подписью не были добавлены в список блокировки UEFI, злоумышленник всё ещё может воспользоваться уязвимостью. BlackLotus способен отключать механизмы безопасности операционной системы, такие как BitLocker, HVCI и Windows Defender. После установки основной целью вредоносной программы является установка драйверов ядра (что защищает их от удаления и т.д.) и HTTP-загрузчиков. Интересно, что некоторые из проанализированных аналитиками программ установки BlackLotus не продолжают установку буткита,
Специалисты ESET обнаружили вредоносную программу BlackLotus: первый буткит UEFI для обхода Secure Boot на Win11
2 марта 20232 мар 2023
48
1 мин