Malware BlackLotus evita a detecção

malware

BlackLotus é um malware que supostamente está à venda na dark web. O malware tem recursos extraordinariamente impressionantes que o fazem parecer mais uma ferramenta que um agente de ameaças patrocinado pelo estado usaria, e não algo que você verá na plataforma de um script kiddie.

De acordo com o anúncio publicado em um fórum de hackers na dark web, o BlackLotus é um bootkit UEFI. Isso significa que o malware opera em um nível de sistema muito baixo, inserindo-se antes que o sistema inicialize corretamente e antes que o SO seja carregado.

O BlackLotus pode se implantar dentro dos componentes de firmware do sistema, tornando-o efetivamente parte do sistema e ajudando-o a permanecer oculto da grande maioria dos softwares antivírus que geralmente são carregados após o kernel do sistema.

BlackLotus é vendido como uma compra única no valor de $ 5.000. Os autores do malware afirmam que sua ferramenta atinge o Ring 0 ou essencialmente o acesso no nível do kernel. Supondo que isso seja verdade, o BlackLotus será incrivelmente difícil de detectar e quase impossível de se livrar e limpar.

Os autores se gabam ainda de que sua ferramenta pode desligar o Windows Defender e inclui recursos anti-depuração para impedir que os scanners de malware detectem sua presença depois de implantados.

October 24, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.