Bootkitty Malware Uefi Guna Logofail Untuk Jangkiti Sistem Linux





Baru-baru ini, bootkit Linux yang dikenali sebagai ‘Bootkitty’ telah dikesan, yang memanfaatkan kelemahan LogoFAIL (CVE-2023-40238) untuk menyerang komputer yang menggunakan firmware yang terdedah.
Firma keselamatan firmware, Binarly, mendedahkan kelemahan ini pada November 2023 dan memberi amaran tentang potensi serangan sebenar yang boleh berlaku.
Hubungan antara Bootkitty dan LogoFAIL Bootkitty ditemui oleh ESET, yang baru saja menerbitkan laporan mengenai penemuan ini, menyatakan bahawa ia adalah bootkit UEFI pertama yang khusus mensasarkan Linux. Namun, setakat ini, ia masih dalam pembangunan dan hanya berfungsi pada versi tertentu Ubuntu, jadi ia belum menjadi ancaman besar.
LogoFAIL adalah sekumpulan kelemahan dalam kod pemprosesan imej untuk firmware UEFI yang digunakan oleh pelbagai vendor perkakasan. Kelemahan ini boleh dieksploitasi oleh imej atau logo jahat yang diletakkan pada EFI System Partition (ESP).
“Apabila imej ini diproses semasa boot, kelemahan ini boleh dicetuskan dan payload yang dikawal oleh penyerang boleh dilaksanakan secara rawak untuk merampas aliran eksekusi dan mengatasi ciri keselamatan seperti Secure Boot, termasuk mekanisme Verified Boot yang berasaskan perkakasan,” jelas Binarly sebelum ini.
Dalam laporan terbaru Binarly, Bootkitty menyembunyikan shellcode dalam fail BMP (‘logofail.bmp’ dan ‘logofail_fake.bmp’) untuk menipu perlindungan Secure Boot dengan menyuntik sijil yang salah ke dalam varian MokList.
Fail imej jahat
Sumber: Binarly Fail ‘logofail.bmp’ menyembunyikan shellcode di hujungnya, dan nilai tinggi negatif (0xfffffd00) mencetuskan kelemahan tulis luar batas semasa pemprosesan.
MokList yang sah diubah dengan sijil jahat, yang membenarkan bootloader jahat (‘bootkit.efi’) untuk diaktifkan.
Setelah aliran eksekusi dialihkan kepada shellcode, Bootkitty akan mengembalikan lokasi memori yang ditindih dalam fungsi yang terdedah (RLE8ToBlt) dengan arahan asal, menghapuskan tanda-tanda pencerobohan yang jelas.
Tinjauan serangan Bootkitty
Sumber: Binarly Impak pada perkakasan tertentu Menurut Binarly, Bootkitty boleh memberi kesan kepada mana-mana peranti yang belum dipatch untuk LogoFAIL, tetapi shellcode semasanya dijangka memerlukan kod tertentu yang terdapat dalam modul firmware bagi komputer Acer, HP, Fujitsu, dan Lenovo.
Analisis pengkaji mengenai fail bootkit.efi menunjukkan bahawa peranti Lenovo yang berasaskan Insyde adalah yang paling terdedah, memandangkan Bootkitty merujuk kepada nama dan laluan variabel spesifik yang digunakan oleh jenama ini. Namun, ini mungkin menunjukkan bahawa pembangun hanya sedang menguji bootkit pada komputer riba mereka sendiri dan akan menambah sokongan untuk peranti lain kemudian.
Antara peranti popular yang firmware terbarunya masih terdedah kepada serangan LogoFAIL termasuk IdeaPad Pro 5-16IRH8, Lenovo IdeaPad 1-15IRU7, Lenovo Legion 7-16IAX7, Lenovo Legion Pro 5-16IRX8, dan Lenovo Yoga 9-14IRP8.
“Sudah lebih setahun sejak kami mula memberi amaran tentang LogoFAIL, tetapi banyak pihak yang terjejas masih terdedah kepada mana-mana varian kelemahan LogoFAIL,” amaran Binarly.
“Bootkitty adalah pengingat yang jelas tentang akibat apabila kelemahan ini tidak ditangani dengan betul atau apabila pembetulan tidak dilaksanakan dengan baik pada peranti di lapangan.”
Jika anda menggunakan peranti yang tiada kemas kini keselamatan untuk mengurangkan risiko LogoFAIL, hadkan akses fizikal, aktifkan Secure Boot, lindungi tetapan UEFI/BIOS dengan kata laluan, matikan boot dari media luar, dan hanya muat turun kemas kini firmware dari laman web rasmi OEM.


Source link
The post BootKitty Malware UEFI Guna LogoFAIL Untuk Jangkiti Sistem Linux appeared first on Edisi Viral Plus.


Artikel ini hanyalah simpanan cache dari url asal penulis yang berkebarangkalian sudah terlalu lama atau sudah dibuang :

https://plus.edisiviral.com/bootkitty-malware-uefi-guna-logofail-untuk-jangkiti-sistem-linux/

Kempen Promosi dan Iklan
Kami memerlukan jasa baik anda untuk menyokong kempen pengiklanan dalam website kami. Serba sedikit anda telah membantu kami untuk mengekalkan servis percuma aggregating ini kepada semua.

Anda juga boleh memberikan sumbangan anda kepada kami dengan menghubungi kami di sini
Resipi Sambal Bilis Bunga Kantan Guna Tip Ini Supaya Bilis Kekal Rangup Baru Sedap Makan

Resipi Sambal Bilis Bunga Kantan Guna Tip Ini Supaya Bilis Kekal Rangup Baru Sedap Makan

papar berkaitan - pada 20/11/2024 - jumlah : 153 hits
Bunga kantan memang bahan penyedap untuk masakan berkuah seperti laksa asam pedas dan sebagainya Tapi selain itu bunga kantan juga enak jika dijadikan sambal antaranya sambal bilis bunga kantan Kalau dapat lauk ini memang tak pandang lauk l...
Polis Berkas 16 Lelaki Samun Kilang Guna Lori

Polis Berkas 16 Lelaki Samun Kilang Guna Lori

papar berkaitan - pada 20/11/2024 - jumlah : 103 hits
Ruwaida Md Zainam hmetro com myShah Alam Sekumpulan 16 penjenayah bertindak menyamun sebuah kilang dengan membawa sebuah lori untuk mengangkut barang yang dicuri di Telok Panglima Garang Kuala Langat dekat sini 9 November lalu Bagaimanapun ...
Suami Isteri Warga Filipina Ditahan Guna Mykad Palsu Yang Dibeli Rm250 Sekeping

Suami Isteri Warga Filipina Ditahan Guna Mykad Palsu Yang Dibeli Rm250 Sekeping

papar berkaitan - pada 20/11/2024 - jumlah : 159 hits
Mohd Haris Fadli Mohd Fadzilharisfadli hmetro com myKuala Lumpur Pasangan suami isteri warga Filipina ditahan dalam serbuan di sebuah rumah di Pandan Indah di sini semalam kerana disyaki memiliki kad pengenalan palsu Bahagian Penguat kuasa ...
Nak Cuba Guna Guardian Facial Cotton

Nak Cuba Guna Guardian Facial Cotton

papar berkaitan - pada 19/11/2024 - jumlah : 387 hits
Hi Dah banyak kali saya mencuba menggunakan Guardian Facial Cotton saiz 5cm x 6cm untuk menyapu toner pada wajah saya Pada mulanya saya tidak pasti sama ada kapas ini akan memberi kesan yang baik kerana saya biasanya menggunakan kapas jenam...
Hati Hati Orang Kuala Pilah Ada Lelaki Guna Rm100 Palsu

Hati Hati Orang Kuala Pilah Ada Lelaki Guna Rm100 Palsu

papar berkaitan - pada 21/11/2024 - jumlah : 285 hits
NOR AINNA HAMZAHTangkap layar video tular berdurasi 39 saat memaparkan seorang lelaki membuat pembelian menggunakan wang palsu di Kuala Pilah KUALA PILAH Beberapa peniaga di Pekan Kuala Pilah di sini mendakwa menerima wang palsu bernilai RM...
Tsmy Lulus Dnb Guna Wang Negara Buat 5g

Tsmy Lulus Dnb Guna Wang Negara Buat 5g

papar berkaitan - pada 21/11/2024 - jumlah : 190 hits
Ikuti pertanyaan Pasir Gudang kepada Menteri KominikasiProjek Rangkaian 5G Pertama guna wang rakyat sebanyak RM16 5 bilion Manakala Projek Rangkaian 5G Kedua zaman Kerajaan Madani pula langsung tidak guna wang kerajaan Dalam hal ini saya so...
Russia Didakwa Guna Peluru Berpandu Balistik Kapasiti Nuklear

Russia Didakwa Guna Peluru Berpandu Balistik Kapasiti Nuklear

papar berkaitan - pada 23/11/2024 - jumlah : 214 hits
Russia dilapor telah melancarkan peluru berpandu balistik antara benua ke Ukraine iaitu tindakan pertamanya menggunakan senjata tersebut di medan perang kata tentera udara Ukraine Kepala peledak senjata itu yang dilengkapi dengan muatan buk...
Ini Cara Terbaik Cuci Steril Botol Susu Supaya Anak Tak Sakit Bukan Hanya Bilas Guna Air

Ini Cara Terbaik Cuci Steril Botol Susu Supaya Anak Tak Sakit Bukan Hanya Bilas Guna Air

papar berkaitan - pada 22/11/2024 - jumlah : 141 hits
Tahukah anda ibu bapa perlu mencuci dan mensteril botol susu anak dengan betul sehinggalah mereka berusia 12 bulan Tetapi ramai yang terlupa bukan botol susu sahaja yang perlu dibersihkan Jangan lupa gunakan berus cuci botol susu Malah beru...
Haram Guna Dan Jual Vape Dewan Pemuda Pas Pahang Zahir Sokongan Penuh Terhadap Titah Sultan

Haram Guna Dan Jual Vape Dewan Pemuda Pas Pahang Zahir Sokongan Penuh Terhadap Titah Sultan

papar berkaitan - pada 22/11/2024 - jumlah : 211 hits
TEMERLOH Dewan Pemuda PAS Pahang menyatakan sokongan penuh terhadap titah Tuanku Sultan Pahang yang mengharamkan Ketuanya Mohd Zarimi Abu Zih berkata titah baginda merupakan langkah tepat dan wajar dalam memastikan kesejahteraan rakyat khus...
Dapat Sample Free Pampers Dewasa

Ahli Parlimen Ditahan Selepas Didakwa Lakukan Serangan Seksual

Wanita Lari Dipercayai Ikut Tomboy

Gopayz Tamat Operasi Pada 31 Mac 2025 Ini Tindakan Yang Perlu Diambil Pengguna

188betth Cc 28 68 Website 188betth Top 73 By Dominic

Empat Ditahan Dalangi 11 Kes Ragut

Milo Malaysia Breakfast Day 2025 Meraikan 75 Tahun Kebaikan Khasiat Bersama Lebih 35 000 Rakyat Malaysia Di Putrajaya

Cuti Raya China 2025


echo '';
5 Undang Undang Aneh Berkait Bendera Kebangsaan di Seluruh Dunia

Benarkah Kajian Sains Membolehkan Gigi Manusia Tumbuh Selepas Hilang

4 Puncak Tertinggi Negara Dunia Yang Paling Ketot Saiznya

8 Barangan Unik Yang Dinamakan Sempena Nama Manusia

Biodata Mia Ghazali Atlet Muay Thai Adik Beradik Kepada Johan Ghazali Jojo Miki Elias


Maulana Ardiansyah Alyssa Dezek Lebih Dari Rindu Chord

Cromok Fallen Heroes Chord

Adverse Weather Causes Shortage Of Coconuts For Thaipusam

Sabah Chief Minister Thanks Federal Govt For Rm25 Million Aid

Number Of Flood Evacuees In Sabah Sarawak Continues To Rise

Tak Perlu Tunggu Kaya Wajib Bantu Palestin Mufti Sabah