Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

首個針對Linux系統的無法清除的UEFI惡意軟體問世安全公司嚴陣以待

首個針對Linux系統的無法清除的UEFI惡意軟體問世安全公司嚴陣以待

2024-11-30 Comments 0 Comment

正常情況下Windows PC 上的安全軟體可以在偵測到惡意軟體後執行查殺,為了避免被查殺部分惡意軟體針對UEFI 展開攻擊,如此即使在重新啟動系統後惡意軟體依然可以持久化運作。不過大多數針對UEFI 的惡意軟體都是針對Windows PC 的,至少在之前還沒有看到針對Linux 系統的UEFI 惡意軟體,但這種情況現在發生了變化。

linux.webp

安全軟體開發商ESET 在檢查2024 年11 月上傳到VirusTotal 掃描網站的可疑檔案bootkit.efi 時發現了BootKitty,這個rootkit 僅針對Linux UEFI。

經過分析ESET 確認這是LinuxUEFI 啟動工具包首次繞過內核簽章驗證並在系統啟動過程中載入惡意元件的案例,不過開發BootKitty 的駭客目前也只在測試。

實際測試安全公司發現BootKitty 只能在某些特定版本的Ubuntu 和配置上使用,因此這並不能對大多數Linux 系統造成威脅,但後續駭客肯定也會繼續進行完善。

當然BootKitty 目前使用的是自簽名,因此如果已經啟用了安全啟動功能則自簽名無法通過驗證因此BootKitty 也無法運行,或許還因為測試階段開發不完善,ESET 在測試過程中發現這個rootkit 經常導致Linux 系統崩潰。

攻擊.png

儘管就目前來說BootKitty 不會在現實世界中產生影響,但這也說明已經有駭客瞄準Linux 系統,對於安全業界來說這需要關注的情況,隨著時間的推移這種rootkit 工具可能就會逐漸成熟,對Linux 展開廣泛攻擊。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


Linux資訊

Post navigation

PREVIOUS
任天堂是日本畢業生求職的第三受歡迎公司福利待遇好進去了就不想出來
NEXT
開源文件共享應用程式ProjectSend出現高風險漏洞且遭到利用用戶應立即升級

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 11 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
252627282930  
« 10 月   12 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 暑假矯正季,讓笑容更閃亮! 2025-07-18
  • 告別鬆弛皺紋!熱瑪姬的『射頻技術』如何打造凍齡肌膚? 2025-07-18
  • Firefox新版本將支援Chrome已有多年的WebGPU功能 2025-07-17
  • 彩虹正式上架統信UOS 直接運行Windows應用 2025-07-17
  • 美團高層承諾:將保證美團騎士收入永遠站穩藍領第一梯隊 2025-07-17
  • 科尼賽克CEO直言:電動超跑沒有靈魂我們不造 2025-07-17
  • HTC預告VIVE神秘新品或為首款智慧眼鏡 2025-07-17
  • 據傳PS5 Pro將在明年5月進行性能升級推測為《GTA6》做準備 2025-07-17
  • 德國玩家偏愛A卡銷量佔65%超NV:RX9070XT賣最好 2025-07-17
  • 三星和SK海力士因意外需求推遲DDR4記憶體淘汰計劃 2025-07-17

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 上海兩大機場直通地鐵虹橋到浦東只要40分鐘全程26元
  • 您可以在Windows 11 24H2 中找回WordPad
  • FF畫師天野喜孝打造巨幅佛經畫風格迷幻完美匹配
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 虹膜識別:築起眼睛裡的安全線
  • 馬雲現身阿里巴巴園區頭戴鴨舌帽手拿咖啡氣色不錯
  • 金庸武侠小说全集(TXT、PDF、插图版)
  • 新研究發現了COVID-18誘發兒童多系統發炎症候群的發病機制
  • 馬斯克對推特有哪些預期?7年營收漲4倍,要靠訂閱發力

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.