Bootkitty Malware Uefi Guna Logofail Untuk Jangkiti Sistem Linux





Baru-baru ini, bootkit Linux yang dikenali sebagai ‘Bootkitty’ telah dikesan, yang memanfaatkan kelemahan LogoFAIL (CVE-2023-40238) untuk menyerang komputer yang menggunakan firmware yang terdedah.
Firma keselamatan firmware, Binarly, mendedahkan kelemahan ini pada November 2023 dan memberi amaran tentang potensi serangan sebenar yang boleh berlaku.
Hubungan antara Bootkitty dan LogoFAIL Bootkitty ditemui oleh ESET, yang baru saja menerbitkan laporan mengenai penemuan ini, menyatakan bahawa ia adalah bootkit UEFI pertama yang khusus mensasarkan Linux. Namun, setakat ini, ia masih dalam pembangunan dan hanya berfungsi pada versi tertentu Ubuntu, jadi ia belum menjadi ancaman besar.
LogoFAIL adalah sekumpulan kelemahan dalam kod pemprosesan imej untuk firmware UEFI yang digunakan oleh pelbagai vendor perkakasan. Kelemahan ini boleh dieksploitasi oleh imej atau logo jahat yang diletakkan pada EFI System Partition (ESP).
“Apabila imej ini diproses semasa boot, kelemahan ini boleh dicetuskan dan payload yang dikawal oleh penyerang boleh dilaksanakan secara rawak untuk merampas aliran eksekusi dan mengatasi ciri keselamatan seperti Secure Boot, termasuk mekanisme Verified Boot yang berasaskan perkakasan,” jelas Binarly sebelum ini.
Dalam laporan terbaru Binarly, Bootkitty menyembunyikan shellcode dalam fail BMP (‘logofail.bmp’ dan ‘logofail_fake.bmp’) untuk menipu perlindungan Secure Boot dengan menyuntik sijil yang salah ke dalam varian MokList.
Fail imej jahat
Sumber: Binarly Fail ‘logofail.bmp’ menyembunyikan shellcode di hujungnya, dan nilai tinggi negatif (0xfffffd00) mencetuskan kelemahan tulis luar batas semasa pemprosesan.
MokList yang sah diubah dengan sijil jahat, yang membenarkan bootloader jahat (‘bootkit.efi’) untuk diaktifkan.
Setelah aliran eksekusi dialihkan kepada shellcode, Bootkitty akan mengembalikan lokasi memori yang ditindih dalam fungsi yang terdedah (RLE8ToBlt) dengan arahan asal, menghapuskan tanda-tanda pencerobohan yang jelas.
Tinjauan serangan Bootkitty
Sumber: Binarly Impak pada perkakasan tertentu Menurut Binarly, Bootkitty boleh memberi kesan kepada mana-mana peranti yang belum dipatch untuk LogoFAIL, tetapi shellcode semasanya dijangka memerlukan kod tertentu yang terdapat dalam modul firmware bagi komputer Acer, HP, Fujitsu, dan Lenovo.
Analisis pengkaji mengenai fail bootkit.efi menunjukkan bahawa peranti Lenovo yang berasaskan Insyde adalah yang paling terdedah, memandangkan Bootkitty merujuk kepada nama dan laluan variabel spesifik yang digunakan oleh jenama ini. Namun, ini mungkin menunjukkan bahawa pembangun hanya sedang menguji bootkit pada komputer riba mereka sendiri dan akan menambah sokongan untuk peranti lain kemudian.
Antara peranti popular yang firmware terbarunya masih terdedah kepada serangan LogoFAIL termasuk IdeaPad Pro 5-16IRH8, Lenovo IdeaPad 1-15IRU7, Lenovo Legion 7-16IAX7, Lenovo Legion Pro 5-16IRX8, dan Lenovo Yoga 9-14IRP8.
“Sudah lebih setahun sejak kami mula memberi amaran tentang LogoFAIL, tetapi banyak pihak yang terjejas masih terdedah kepada mana-mana varian kelemahan LogoFAIL,” amaran Binarly.
“Bootkitty adalah pengingat yang jelas tentang akibat apabila kelemahan ini tidak ditangani dengan betul atau apabila pembetulan tidak dilaksanakan dengan baik pada peranti di lapangan.”
Jika anda menggunakan peranti yang tiada kemas kini keselamatan untuk mengurangkan risiko LogoFAIL, hadkan akses fizikal, aktifkan Secure Boot, lindungi tetapan UEFI/BIOS dengan kata laluan, matikan boot dari media luar, dan hanya muat turun kemas kini firmware dari laman web rasmi OEM.


Source link
The post BootKitty Malware UEFI Guna LogoFAIL Untuk Jangkiti Sistem Linux appeared first on Edisi Viral Plus.


Artikel ini hanyalah simpanan cache dari url asal penulis yang berkebarangkalian sudah terlalu lama atau sudah dibuang :

https://plus.edisiviral.com/bootkitty-malware-uefi-guna-logofail-untuk-jangkiti-sistem-linux/

Kempen Promosi dan Iklan
Kami memerlukan jasa baik anda untuk menyokong kempen pengiklanan dalam website kami. Serba sedikit anda telah membantu kami untuk mengekalkan servis percuma aggregating ini kepada semua.

Anda juga boleh memberikan sumbangan anda kepada kami dengan menghubungi kami di sini
Resipi Sambal Bilis Bunga Kantan Guna Tip Ini Supaya Bilis Kekal Rangup Baru Sedap Makan

Resipi Sambal Bilis Bunga Kantan Guna Tip Ini Supaya Bilis Kekal Rangup Baru Sedap Makan

papar berkaitan - pada 20/11/2024 - jumlah : 175 hits
Bunga kantan memang bahan penyedap untuk masakan berkuah seperti laksa asam pedas dan sebagainya Tapi selain itu bunga kantan juga enak jika dijadikan sambal antaranya sambal bilis bunga kantan Kalau dapat lauk ini memang tak pandang lauk l...
Polis Berkas 16 Lelaki Samun Kilang Guna Lori

Polis Berkas 16 Lelaki Samun Kilang Guna Lori

papar berkaitan - pada 20/11/2024 - jumlah : 112 hits
Ruwaida Md Zainam hmetro com myShah Alam Sekumpulan 16 penjenayah bertindak menyamun sebuah kilang dengan membawa sebuah lori untuk mengangkut barang yang dicuri di Telok Panglima Garang Kuala Langat dekat sini 9 November lalu Bagaimanapun ...
Suami Isteri Warga Filipina Ditahan Guna Mykad Palsu Yang Dibeli Rm250 Sekeping

Suami Isteri Warga Filipina Ditahan Guna Mykad Palsu Yang Dibeli Rm250 Sekeping

papar berkaitan - pada 20/11/2024 - jumlah : 199 hits
Mohd Haris Fadli Mohd Fadzilharisfadli hmetro com myKuala Lumpur Pasangan suami isteri warga Filipina ditahan dalam serbuan di sebuah rumah di Pandan Indah di sini semalam kerana disyaki memiliki kad pengenalan palsu Bahagian Penguat kuasa ...
Nak Cuba Guna Guardian Facial Cotton

Nak Cuba Guna Guardian Facial Cotton

papar berkaitan - pada 19/11/2024 - jumlah : 422 hits
Hi Dah banyak kali saya mencuba menggunakan Guardian Facial Cotton saiz 5cm x 6cm untuk menyapu toner pada wajah saya Pada mulanya saya tidak pasti sama ada kapas ini akan memberi kesan yang baik kerana saya biasanya menggunakan kapas jenam...
Hati Hati Orang Kuala Pilah Ada Lelaki Guna Rm100 Palsu

Hati Hati Orang Kuala Pilah Ada Lelaki Guna Rm100 Palsu

papar berkaitan - pada 21/11/2024 - jumlah : 324 hits
NOR AINNA HAMZAHTangkap layar video tular berdurasi 39 saat memaparkan seorang lelaki membuat pembelian menggunakan wang palsu di Kuala Pilah KUALA PILAH Beberapa peniaga di Pekan Kuala Pilah di sini mendakwa menerima wang palsu bernilai RM...
Tsmy Lulus Dnb Guna Wang Negara Buat 5g

Tsmy Lulus Dnb Guna Wang Negara Buat 5g

papar berkaitan - pada 21/11/2024 - jumlah : 215 hits
Ikuti pertanyaan Pasir Gudang kepada Menteri KominikasiProjek Rangkaian 5G Pertama guna wang rakyat sebanyak RM16 5 bilion Manakala Projek Rangkaian 5G Kedua zaman Kerajaan Madani pula langsung tidak guna wang kerajaan Dalam hal ini saya so...
Russia Didakwa Guna Peluru Berpandu Balistik Kapasiti Nuklear

Russia Didakwa Guna Peluru Berpandu Balistik Kapasiti Nuklear

papar berkaitan - pada 23/11/2024 - jumlah : 252 hits
Russia dilapor telah melancarkan peluru berpandu balistik antara benua ke Ukraine iaitu tindakan pertamanya menggunakan senjata tersebut di medan perang kata tentera udara Ukraine Kepala peledak senjata itu yang dilengkapi dengan muatan buk...
Ini Cara Terbaik Cuci Steril Botol Susu Supaya Anak Tak Sakit Bukan Hanya Bilas Guna Air

Ini Cara Terbaik Cuci Steril Botol Susu Supaya Anak Tak Sakit Bukan Hanya Bilas Guna Air

papar berkaitan - pada 22/11/2024 - jumlah : 161 hits
Tahukah anda ibu bapa perlu mencuci dan mensteril botol susu anak dengan betul sehinggalah mereka berusia 12 bulan Tetapi ramai yang terlupa bukan botol susu sahaja yang perlu dibersihkan Jangan lupa gunakan berus cuci botol susu Malah beru...
Haram Guna Dan Jual Vape Dewan Pemuda Pas Pahang Zahir Sokongan Penuh Terhadap Titah Sultan

Haram Guna Dan Jual Vape Dewan Pemuda Pas Pahang Zahir Sokongan Penuh Terhadap Titah Sultan

papar berkaitan - pada 22/11/2024 - jumlah : 229 hits
TEMERLOH Dewan Pemuda PAS Pahang menyatakan sokongan penuh terhadap titah Tuanku Sultan Pahang yang mengharamkan Ketuanya Mohd Zarimi Abu Zih berkata titah baginda merupakan langkah tepat dan wajar dalam memastikan kesejahteraan rakyat khus...
Sabah Mulls Age Restriction For Mount Kinabalu Climbers

Startups Vs Established Industries

Warga Emas Meninggal Dunia Kkm Jelaskan Tiada Keperluan Wujudkan Unit Kesihatan Di Bazar Ramadan

Apa Itu Konjac Adakah Konjac Membantu Proses Pembakaran Lemak Bagi Menurunkan Berat Badan

Yerin Gfriend Kongsi Dah 2 Tahun Bekerja Di Insurans Kesihatan Nasional

Miti Probing Case Of Nvidia Powered Servers Shipped To Malaysia

Nasi Lemak Lobster Jb

Snowy Trails Cozy Inns Skiing Town To Town In Quebec


echo '';
Info Dan Sinopsis Drama Berepisod Dendam Seorang Madu Slot Tiara Astro Prima

10 Fakta Biodata Amira Othman Yang Digosip Dengan Fattah Amin Penyanyi Lagu Bila Nak Kahwin

5 Tips Macam Mana Nak Ajak Orang Kita Suka Dating Dengan Kita

Info Dan Sinopsis Drama Berepisod Keluarga Itu Slot Lestary TV3

Bolehkah Manusia Transgender Mencapai Klimaks Selepas Bertukar


Nasi Arab Ta If Al Aqsa

Senarai Barang Mykasih 2025

Permohonan Mykasih Rm100 Online 2025

Kemaskini Ekasih Online 2025

Emina Tone Up Cream Affordable Tone Up Cream For Combination Skin

Rahsia Keberkatan Ramadan Rebut 7 Waktu Mustajab Untuk Berdoa