eur:
391.07
usd:
366.41
bux:
68142.02
2024. április 30. kedd Katalin, Kitti
computer screen with programming code and an alert message, concept of computer security, malware or hacker attack (3d render)
Nyitókép: lucadp/Getty Images

Támad a BlackLotus, veszélyben minden Windows-felhasználó

Hiába aktív minden biztonsági funkció és van telepítve minden frissítés, akkor is képes települni a kártevő a számítógépekre, sőt maga tudja deaktiválni például a vírusirtót is.

Egy BlackLotus nevű kártevő bizonyítottan képes megkerülni a Windows operációs rendszer Biztonságos rendszerindítás (Secure Boot) nevű funkcióját, mely azt hivatott szolgálni, hogy megakadályozza a kártékony szoftverek betöltését a számítógép indításakor – írja a hvg.hu.

A BlackLotus az első ismert kártevő, mely képes megkerülni a biztonságos rendszerindítást – a rosszindulatú program bármi más előtt indul el a számítógép indítási folyamatában, még az operációs rendszernél is hamarabb.

Ha ez nem lenne elég, a kártevő a rendszer biztonsági funkcióit – a lemeztitkosítást végző BitLockert, valamint a Windows Defender vírusirtót – is képes letiltani.

A BlackLotus egy CVE-2022-21894 nevű, több mint egyéves sérülékenységet használ ki, melyet a Microsoft 2022 januárjában javított ugyan, de egy módszerrel továbbra is ki tudja használni azt a kártevő a biztonságos rendszerindítás megkerülésére.

Várhatóan sok kiberbűnöző fogja kihasználni ezt a sérülékenységet különböző célokra, a feketepiacon ötezer dollárt kérnek a kártevőért.

Címlapról ajánljuk
VIDEÓ
inforadio
ARÉNA
2024.05.02. csütörtök, 18:00
Könnyid László
a Magyar Turisztikai Ügynökség főigazgatója
EZT OLVASTA MÁR?
×
×
×
×
×