TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

BlackLotus bootkit bypasses UEFI Secure Boot on patched Windows 11

【訳】

BlackLotusのブートキットは、パッチ適用済みのWindows 11でUEFIセキュアブートを回避する


【図表】


ハッカーフォーラムで宣伝されたBlakLotusブートキット (ソース KELA)

BlackLotusの実行フロー (ソース ESET)

BlackLotusブートキットのコードに含まれるリファレンス (ソース ESET)
出典: https://www.bleepingcomputer.com/news/security/blacklotus-bootkit-bypasses-uefi-secure-boot-on-patched-windows-11/


【ニュース】

◆BlackLotus bootkit bypasses UEFI Secure Boot on patched Windows 11 (BleepingComputer, 2023/03/02 18:20)
[BlackLotusのブートキットは、パッチ適用済みのWindows 11でUEFIセキュアブートを回避する]
https://www.bleepingcomputer.com/news/security/blacklotus-bootkit-bypasses-uefi-secure-boot-on-patched-windows-11/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023