研究人员揭露名为Bootkitty的恶意UEFI Bootkit,专门锁定Linux主机而来
支付動態 · 2024-11-28

资安业者ESET本月揭露名为Bootkitty的恶意UEFI Bootkit,并指出这是第一支专门针对Linux电脑打造的UEFI恶意程序

最近几年,黑客针对UEFI开机系统打造恶意启动工具(UEFI Bootkit)的情况,约自2020年开始已有数起事故传出,攻击者利用这种工具窜改电脑的安全启动机制,从而突破Windows操作系统的安全防护,甚至是停用杀毒软件与EDR系统。但如今,这类工具也出现专门针对Linux操作系统下手的情形。

资安业者ESET指出,他们近期看到有人在VirusTotal上传未知的UEFI应用程序,文件名是bootkit.efi,经过分析确认是恶意UEFI启动工具,研究人员将其命名为Bootkitty,并指出与过往同类工具最大的不同,在于它是针对Ubuntu操作系统特定版本而开发。

为了让启动工具能够通过UEFI开机流程,黑客使用自行签署的凭证,替Bootkitty「漂白」,电脑启动流程皆可进到运行Linux内核的阶段,并在开机管理程序GRUB运行前,在内存内进行必要的完整性验证功能,然而,这项工具的主要目的就是停用Linux的核心签章验证功能,并通过init处理进程预先加载2项来路不明的ELF运行档。

对于攻击者的身分,虽然开发者自称是BlackCat,但研究人员认为与勒索软件BlackCat(Alphv)无关,原因是这些黑客虽然自称BlackCat,Bootkitty是以C语言开发而成,但BlackCat其实是资安研究人员的称呼,该组织自称ALPHV,而且他们自始至终都用Rust语言开发恶意程序。对照之下,很有可能是两组不同的攻击者。

另一方面,根据分析结果,研究人员认为Bootkitty很可能在早期开发阶段,只是进行概念性验证(PoC),而非积极活动的黑客用来作案的工具,仅管可能没有实际的危害能力,但这代表运行Linux的电脑又多了一个可被侵入的管道,并显示攻击者正积极锁定这类电脑开发相关工具。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的