This is a mobile optimized page that loads fast, if you want to load the real page, click this text.

Vi-rút này được cài đặt trong BIOS của PC của bạn và phá vỡ tính bảo mật của Windows

pepePE

Rìu Chiến Vàng
VIP User


Mặc dù chúng tôi luôn khuyên bạn nên cài đặt một chương trình chống vi-rút tốt trên máy tính của mình, chương trình này liên tục bảo vệ chúng tôi khỏi mọi loại mối đe dọa, nhưng có một số loại phần mềm độc hại nằm ngoài tầm kiểm soát của các chương trình bảo mật này. Và, khi chúng tôi bị nhiễm một trong số chúng, chúng tôi có thể gặp vấn đề nghiêm trọng đối với bảo mật của mình. Đây là những gì xảy ra với BlackLotus, chúng ta có thể coi đây là vi rút bootkit đầu tiên dành cho UEFI đã được phát hiện trên mạng.

Khi nói về vi rút hoặc phần mềm độc hại, chúng ta thường nghĩ đến các chương trình độc hại nhỏ chạy trên Windows và tìm cách chiếm quyền kiểm soát PC từ hệ thống Microsoft. Phần mềm độc hại này rất dễ phát hiện bằng cách sử dụng phần mềm chống vi-rút và tương đối dễ xóa. Tuy nhiên, một máy tính có các phần mềm khác chạy ngay cả bên dưới Windows, cho phép phần mềm độc hại kiểm soát hoàn toàn tất cả các chức năng của hệ thống và khiến nó gần như không thể xóa được. Ví dụ, chúng ta đang nói về bootkit và vi-rút UEFI.



BlackLotus có thể là virus nguy hiểm nhất
Những mối đe dọa này đã là một huyền thoại trong một thời gian dài và là mục tiêu của tất cả các loại tin tặc. Và thật không may, chúng đã trở thành sự thật. Công ty bảo mật ESET đã phát hiện các bản sao đầu tiên của BlackLotus, một bộ khởi động UEFI có khả năng tự tải vào bộ nhớ trước chính Windows và hơn nữa, nó bỏ qua tất cả các biện pháp Khởi động an toàn.

Khởi động an toàn là một tính năng bảo mật mà Windows có, cho phép hệ điều hành giám sát toàn bộ quá trình khởi động để đảm bảo rằng không có mã nào được tải mà không có chữ ký hợp lệ. Mặc dù tính năng này được thiết kế để ngăn bộ công cụ khởi động tự kiểm soát và cho phép tin tặc tải mã độc hại của riêng chúng lên, một số lỗ hổng trong Khởi động an toàn này đã được báo cáo trong một thời gian. Và cuối cùng, họ đã gây nguy hiểm cho người dùng.

Như hãng bảo mật này đã xác minh được, BlackLotus có khả năng được tải đầy đủ trên hệ thống Windows 10 hoặc Windows 11 đã kích hoạt Secure Boot, phá vỡ hoàn toàn khả năng bảo mật của hệ điều hành Microsoft. Mã của bạn thậm chí có thể có nhiều đặc quyền hơn so với phần mềm chống vi-rút hoặc bất kỳ chức năng nào khác, vì vậy nó không thể làm được gì.

Để lây nhiễm vào máy tính, phần mềm độc hại tải xuống và chạy trên Windows, sử dụng lỗ hổng bảo mật đã biết để tự cài đặt trong BIOS. Hơn nữa, nó có khả năng vô hiệu hóa các biện pháp bảo mật hệ thống bổ sung như BitLocker, Windows Defender và HVCI, khiến Windows gần như trần trụi trước tin tặc. Ngoài ra, nó cài đặt một trình điều khiển trong Kernel để bảo vệ chính nó và một trình tải xuống HTTP để có thể tải xuống các bản cập nhật và các mô-đun khác thông qua các lệnh từ xa.

Làm thế nào để tránh nó
Như chúng ta đã thấy, đây là phần mềm độc hại rất phức tạp và khó phát hiện cũng như giảm thiểu. Các chuyên gia bảo mật khuyên rằng cách tốt nhất để bảo vệ chúng ta khỏi nó là đảm bảo rằng máy tính của chúng ta luôn được cập nhật. Và cập nhật cả hệ thống và BIOS/UEFI thông qua các phương tiện chính thức để tránh kết thúc việc cài đặt trình điều khiển dễ bị tổn thương gây nguy hiểm cho bảo mật của chúng tôi.

Ý thức chung luôn là một trong những đồng minh tốt nhất. Ngoài ra, nếu chúng ta nghi ngờ, chúng ta nên mở các tệp và thư mục trong môi trường an toàn, chẳng hạn như Windows Sandbox, để giảm nguy cơ lây nhiễm.

Văn bản được dịch bằng Google Dịch.
Tôi cảm thấy sự bất tiện của những từ bị dịch sai
Nguồn
 

thuyanbui

Rìu Chiến Vàng Chấm
Những điều mà các chuyên gia khuyên dùng như: cập nhật cả hệ thống và BIOS/UEFI thông qua các phương tiện chính thức để tránh kết thúc việc cài đặt trình điều khiển dễ bị tổn thương gây nguy hiểm cho bảo mật... thì các hacker họ cũng từng nghĩ ra và tìm cách "nhúng" chúng vào các update chính thống...

Cuối cùng chúng ta chỉ có cẩn thận và mong cả sự may mắn hay nói cách khác là hên xui.
 
Sửa lần cuối:

naroto

Chỉ cần nhấn like khi muốn cảm ơn!
Thành viên BQT
Thế thì không update bios/uefi là một lựa chọn sáng suốt rồi Bác nhỉ.
 

Darias

Rìu Chiến
Nguồn gốc: https://www.welivesecurity.com/2023/03/01/blacklotus-uefi-bootkit-myth-confirmed/
Cập nhật ngày 01/03/2023
Công cụ dịch thuật: Mate
 

Nguyentu

Búa Gỗ
Sau khi dùng gg dịch có thể kiểm tra lại 1 chút ko, ng up bài quá cẩu thả đi, đọc khó chịu thật sự
 

Fusin

Rìu Sắt
Chịu thôi, đến trình phát triển virus như vậy thì đề phòng cách nào cũng khó thoát. Vậy nên cách đề phòng tốt nhất vẫn là truyền thống nhất, trong máy tính không có gì cả.
 

thuyanbui

Rìu Chiến Vàng Chấm
Thế thì không update bios/uefi là một lựa chọn sáng suốt rồi Bác nhỉ.
Hahahaha, nhưng đã là dân vọc vặc mà không update nghĩ cũng kỳ ha bạn. Nói thế thôi chứ nếu nhà sản xuất có bản vá hay nâng cấp là up thôi, nhất là bios cần luôn ở tình trạng tốt nhất để đủ điều kiện thưởng thức Win new hay các tiện ích khác chứ.
 
T

terrifypole

Cảm ơn bạn đã thông cảm, Google mắc nhiều lỗi khi dịch từ tiếng Tây Ban Nha sang tiếng Việt. Chúc một ngày tốt lành
me gusta mucho tu forma de hablar, btw I use archhh.
 
Sửa lần cuối bởi điều hành viên: