BlackLotus-malware ontwijkt detectie

malware

BlackLotus is een stukje malware dat naar verluidt te koop is op het dark web. De malware heeft ongewoon indrukwekkende mogelijkheden waardoor het meer lijkt op een tool die een door de staat gesponsorde dreigingsactor zou gebruiken, en niet iets dat je zult zien op het tuig van een scriptkiddie.

Volgens de advertentie op een hackforum op het dark web is BlackLotus een UEFI-bootkit. Dit betekent dat de malware op een zeer laag systeemniveau werkt en zichzelf invoegt voordat het systeem correct opstart en voordat het besturingssysteem wordt geladen.

BlackLotus kan zichzelf naar verluidt implanteren in de firmwarecomponenten van het systeem, waardoor het effectief onderdeel wordt van het systeem en het verborgen blijft voor de overgrote meerderheid van antivirussoftware die gewoonlijk wordt geladen na de systeemkernel.

BlackLotus wordt verkocht als een eenmalige aankoop voor een bedrag van $5000. De auteurs van de malware beweren dat hun tool Ring 0 of in wezen toegang op kernelniveau bereikt. Ervan uitgaande dat dit waar is, zal BlackLotus zowel ongelooflijk moeilijk te detecteren als bijna onmogelijk te verwijderen en op te schonen zijn.

De auteurs scheppen verder op dat hun tool Windows Defender kan uitschakelen en anti-debugging-mogelijkheden bevat om te voorkomen dat malwarescanners zijn aanwezigheid oppikken zodra ze zijn geïmplementeerd.

October 24, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.