Nowe zagrożenie: UEFI bootkit BlackLotus
Nowe zagrożenie: UEFI bootkit BlackLotus
Bezpieczeństwo w sieci staje się coraz poważniejszym problemem, zwłaszcza po odkryciu nowego złośliwego oprogramowania znanego jako BlackLotus. To pierwszy, aktywny w Internecie UEFI bootkit, który potrafi omijać mechanizmy Secure Boot w systemach Windows.
Wyniki analizy przeprowadzonej przez firmę Eset wskazują, że BlackLotus uruchamia się we wczesnej fazie bootowania, co umożliwia mu ominięcie standardowych metod ochrony. Dzięki temu złośliwe oprogramowanie zyskuje dostęp do systemu z wysokimi uprawnieniami, co znacząco utrudnia jego wykrycie.
To zagrożenie pokazuje, jak ważne jest monitorowanie i aktualizowanie zabezpieczeń. Użytkownicy powinni być świadomi, że nawet w pełni załatane systemy mogą być narażone na ataki, jeśli nie stosują odpowiednich środków ostrożności.
Na podstawie: Źródła








