BlackLotus マルウェアが検出を回避

malware

BlackLotus は、ダーク Web で売りに出されていると報告されているマルウェアです。このマルウェアは非常に優れた機能を備えており、スクリプト キディーのリグで見られるようなものではなく、国家が支援する攻撃者が使用するツールのように見えます。

ダーク Web 上のハッキング フォーラムに掲載された広告によると、BlackLotus は UEFI ブートキットです。これは、マルウェアが非常に低いシステム レベルで動作し、システムが適切に起動する前、OS がロードされる前に自分自身を挿入することを意味します。

BlackLotus は、システムのファームウェア コンポーネント内に自身を埋め込んで効果的にシステムの一部にし、システム カーネルの後に一般的にロードされるウイルス対策ソフトウェアの大部分から隠蔽することができると報告されています。

BlackLotus は、合計 5000 ドルで 1 回限りの購入として販売されます。マルウェアの作成者は、このツールが Ring 0 または本質的にカーネル レベルのアクセスを実現していると主張しています。これが事実であると仮定すると、BlackLotus を検出することは信じられないほど困難であり、駆除して駆除することはほぼ不可能です。

作成者はさらに、自分たちのツールが Windows Defender を停止できること、および展開されたマルウェア スキャナーがその存在を検出するのを阻止するアンチデバッグ機能を備えていることを自慢しています。

October 24, 2022
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.