Bootkitty Malware Uefi Guna Logofail Untuk Jangkiti Sistem Linux





Baru-baru ini, bootkit Linux yang dikenali sebagai ‘Bootkitty’ telah dikesan, yang memanfaatkan kelemahan LogoFAIL (CVE-2023-40238) untuk menyerang komputer yang menggunakan firmware yang terdedah.
Firma keselamatan firmware, Binarly, mendedahkan kelemahan ini pada November 2023 dan memberi amaran tentang potensi serangan sebenar yang boleh berlaku.
Hubungan antara Bootkitty dan LogoFAIL Bootkitty ditemui oleh ESET, yang baru saja menerbitkan laporan mengenai penemuan ini, menyatakan bahawa ia adalah bootkit UEFI pertama yang khusus mensasarkan Linux. Namun, setakat ini, ia masih dalam pembangunan dan hanya berfungsi pada versi tertentu Ubuntu, jadi ia belum menjadi ancaman besar.
LogoFAIL adalah sekumpulan kelemahan dalam kod pemprosesan imej untuk firmware UEFI yang digunakan oleh pelbagai vendor perkakasan. Kelemahan ini boleh dieksploitasi oleh imej atau logo jahat yang diletakkan pada EFI System Partition (ESP).
“Apabila imej ini diproses semasa boot, kelemahan ini boleh dicetuskan dan payload yang dikawal oleh penyerang boleh dilaksanakan secara rawak untuk merampas aliran eksekusi dan mengatasi ciri keselamatan seperti Secure Boot, termasuk mekanisme Verified Boot yang berasaskan perkakasan,” jelas Binarly sebelum ini.
Dalam laporan terbaru Binarly, Bootkitty menyembunyikan shellcode dalam fail BMP (‘logofail.bmp’ dan ‘logofail_fake.bmp’) untuk menipu perlindungan Secure Boot dengan menyuntik sijil yang salah ke dalam varian MokList.
Fail imej jahat
Sumber: Binarly Fail ‘logofail.bmp’ menyembunyikan shellcode di hujungnya, dan nilai tinggi negatif (0xfffffd00) mencetuskan kelemahan tulis luar batas semasa pemprosesan.
MokList yang sah diubah dengan sijil jahat, yang membenarkan bootloader jahat (‘bootkit.efi’) untuk diaktifkan.
Setelah aliran eksekusi dialihkan kepada shellcode, Bootkitty akan mengembalikan lokasi memori yang ditindih dalam fungsi yang terdedah (RLE8ToBlt) dengan arahan asal, menghapuskan tanda-tanda pencerobohan yang jelas.
Tinjauan serangan Bootkitty
Sumber: Binarly Impak pada perkakasan tertentu Menurut Binarly, Bootkitty boleh memberi kesan kepada mana-mana peranti yang belum dipatch untuk LogoFAIL, tetapi shellcode semasanya dijangka memerlukan kod tertentu yang terdapat dalam modul firmware bagi komputer Acer, HP, Fujitsu, dan Lenovo.
Analisis pengkaji mengenai fail bootkit.efi menunjukkan bahawa peranti Lenovo yang berasaskan Insyde adalah yang paling terdedah, memandangkan Bootkitty merujuk kepada nama dan laluan variabel spesifik yang digunakan oleh jenama ini. Namun, ini mungkin menunjukkan bahawa pembangun hanya sedang menguji bootkit pada komputer riba mereka sendiri dan akan menambah sokongan untuk peranti lain kemudian.
Antara peranti popular yang firmware terbarunya masih terdedah kepada serangan LogoFAIL termasuk IdeaPad Pro 5-16IRH8, Lenovo IdeaPad 1-15IRU7, Lenovo Legion 7-16IAX7, Lenovo Legion Pro 5-16IRX8, dan Lenovo Yoga 9-14IRP8.
“Sudah lebih setahun sejak kami mula memberi amaran tentang LogoFAIL, tetapi banyak pihak yang terjejas masih terdedah kepada mana-mana varian kelemahan LogoFAIL,” amaran Binarly.
“Bootkitty adalah pengingat yang jelas tentang akibat apabila kelemahan ini tidak ditangani dengan betul atau apabila pembetulan tidak dilaksanakan dengan baik pada peranti di lapangan.”
Jika anda menggunakan peranti yang tiada kemas kini keselamatan untuk mengurangkan risiko LogoFAIL, hadkan akses fizikal, aktifkan Secure Boot, lindungi tetapan UEFI/BIOS dengan kata laluan, matikan boot dari media luar, dan hanya muat turun kemas kini firmware dari laman web rasmi OEM.


Source link
The post BootKitty Malware UEFI Guna LogoFAIL Untuk Jangkiti Sistem Linux appeared first on Edisi Viral Plus.


Artikel ini hanyalah simpanan cache dari url asal penulis yang berkebarangkalian sudah terlalu lama atau sudah dibuang :

https://plus.edisiviral.com/bootkitty-malware-uefi-guna-logofail-untuk-jangkiti-sistem-linux/

Kempen Promosi dan Iklan
Kami memerlukan jasa baik anda untuk menyokong kempen pengiklanan dalam website kami. Serba sedikit anda telah membantu kami untuk mengekalkan servis percuma aggregating ini kepada semua.

Anda juga boleh memberikan sumbangan anda kepada kami dengan menghubungi kami di sini
Suami Isteri Warga Filipina Ditahan Guna Mykad Palsu Yang Dibeli Rm250 Sekeping

Suami Isteri Warga Filipina Ditahan Guna Mykad Palsu Yang Dibeli Rm250 Sekeping

papar berkaitan - pada 20/11/2024 - jumlah : 90 hits
Mohd Haris Fadli Mohd Fadzilharisfadli hmetro com myKuala Lumpur Pasangan suami isteri warga Filipina ditahan dalam serbuan di sebuah rumah di Pandan Indah di sini semalam kerana disyaki memiliki kad pengenalan palsu Bahagian Penguat kuasa ...
Nak Cuba Guna Guardian Facial Cotton

Nak Cuba Guna Guardian Facial Cotton

papar berkaitan - pada 19/11/2024 - jumlah : 296 hits
Hi Dah banyak kali saya mencuba menggunakan Guardian Facial Cotton saiz 5cm x 6cm untuk menyapu toner pada wajah saya Pada mulanya saya tidak pasti sama ada kapas ini akan memberi kesan yang baik kerana saya biasanya menggunakan kapas jenam...
Didapati Peniaga Bukan Islam Salah Guna Simbol Islam Kerajaan Akan Denda Rm1 Juta Atau Penjara 3 Tahun

Didapati Peniaga Bukan Islam Salah Guna Simbol Islam Kerajaan Akan Denda Rm1 Juta Atau Penjara 3 Tahun

papar berkaitan - pada 19/11/2024 - jumlah : 96 hits
Melalui laporan Malay Mail kini peniaga bukan Islam di dalam pengawasan Kementerian Perdagangan Dalam Negeri dan Kos Sara Hidup selepas diberi amaran susulan salahguna simbol Islam untuk kaburi mata pelanggan Peniaga bukan Islam dilarang gu...
Polis Berkas 16 Lelaki Samun Kilang Guna Lori

Polis Berkas 16 Lelaki Samun Kilang Guna Lori

papar berkaitan - pada 20/11/2024 - jumlah : 71 hits
Ruwaida Md Zainam hmetro com myShah Alam Sekumpulan 16 penjenayah bertindak menyamun sebuah kilang dengan membawa sebuah lori untuk mengangkut barang yang dicuri di Telok Panglima Garang Kuala Langat dekat sini 9 November lalu Bagaimanapun ...
Resipi Sambal Bilis Bunga Kantan Guna Tip Ini Supaya Bilis Kekal Rangup Baru Sedap Makan

Resipi Sambal Bilis Bunga Kantan Guna Tip Ini Supaya Bilis Kekal Rangup Baru Sedap Makan

papar berkaitan - pada 20/11/2024 - jumlah : 82 hits
Bunga kantan memang bahan penyedap untuk masakan berkuah seperti laksa asam pedas dan sebagainya Tapi selain itu bunga kantan juga enak jika dijadikan sambal antaranya sambal bilis bunga kantan Kalau dapat lauk ini memang tak pandang lauk l...
Tsmy Lulus Dnb Guna Wang Negara Buat 5g

Tsmy Lulus Dnb Guna Wang Negara Buat 5g

papar berkaitan - pada 21/11/2024 - jumlah : 133 hits
Ikuti pertanyaan Pasir Gudang kepada Menteri KominikasiProjek Rangkaian 5G Pertama guna wang rakyat sebanyak RM16 5 bilion Manakala Projek Rangkaian 5G Kedua zaman Kerajaan Madani pula langsung tidak guna wang kerajaan Dalam hal ini saya so...
Hati Hati Orang Kuala Pilah Ada Lelaki Guna Rm100 Palsu

Hati Hati Orang Kuala Pilah Ada Lelaki Guna Rm100 Palsu

papar berkaitan - pada 21/11/2024 - jumlah : 177 hits
NOR AINNA HAMZAHTangkap layar video tular berdurasi 39 saat memaparkan seorang lelaki membuat pembelian menggunakan wang palsu di Kuala Pilah KUALA PILAH Beberapa peniaga di Pekan Kuala Pilah di sini mendakwa menerima wang palsu bernilai RM...
Sungai Golok Individu Rentas Sempadan Guna Pangkalan Haram Akan Ditahan Serta Merta

Sungai Golok Individu Rentas Sempadan Guna Pangkalan Haram Akan Ditahan Serta Merta

papar berkaitan - pada 19/11/2024 - jumlah : 92 hits
Nor Fazlina Abdul Rahimnfazlina nstp com myKota Bharu Polis Kelantan akan menahan mana mana individu yang menggunakan pangkalan haram untuk menyeberangi sempadan negara dan Thailand di sepanjang Sungai Golok berkuat kuasa 1 Disember ini Ket...
Ballet Nights Tampilkan Sophia Ong Sebagai Duta Muda Malaysia Di Ballet Nights Kuala Lumpur

3 Suspects Killed In Shootout With Police In Penampang

Crafting A Memorable Brand Name

Sagu Gula Melaka Sedap Buat Begini Barulah Warna Tak Turun Dalam Susu

Ini Mb Kedah Jawab Kdn Terkilas Ikan Di Air Jala Pun Tiba

Education Ministry To Consider Reducing Service Period For Teacher Transfers

Jerai Geopark Kedah Apa Yang Menarik Di Padang Tok Sheikh Estuari Sungai Merbok

Sbdj Siri 218 Menjunjung Songkok Hitam


echo '';
Info Dan Sinopsis Drama Berepisod Berbahagi Suami Slot Tiara Astro Prima Adaptasi Siri Indonesia Berbagi Suami The Series

Senarai Lagu Tugasan Konsert Minggu 3 Gegar Vaganza 2024 Musim 11

Keputusan Markah Peserta Konsert Minggu 2 Gegar Vaganza 2024 Musim 11

Bagaimana Paradoks Pilihan Membuatkan Kita Jadi Takut Buat Keputusan

Mengapa Individu Pandai Lebih Sedih dan Tertekan Dalam Hidup


Lirik Lagu Waraqah Mizie Kamis

Axp Angkuh Chord

Rapid Kuantan Bakal Tamatkan Operasi Operator Swasta Baharu Ganti Bagi Tempoh 2025 Hingga 2030

New For 72 An Immaculate Alloy Head Harley Xrtt Selling At Mecum

Dinner Di Sup Power Padang Jawa

Junk Fees Or Unbundling Airlines And Senators Battle Over Added Costs