Noticias
Microsoft quer ajudar a detectar um malware quase indetectável
A Microsoft divulgou algumas orientações para ajudar na identificação de um malware complexo e de difícil detecção conhecido como BlackLotus. Este tipo de vírus é altamente sofisticado e tem como objetivo atacar a Interface de Firmware Extensível e Unificada (UEFI), que é a primeira ação executada quando se liga um computador. Por atuar antes mesmo do sistema operacional do computador, ele é capaz de se “ocultar” dos softwares antivírus e permanecer no dispositivo, mesmo após a reinstalação completa do sistema operacional ou a troca do HD.
Segundo a Microsoft, os cibercriminosos usam a vulnerabilidade CVE-2022-21894 para implantar o BlackLotus UEFI Bootkit na máquina da vítima. Porém, a empresa de Redmond apontou a análise de certas partes para tentar identificar o vírus:
Arquivos do carregador de inicialização criados e bloqueados recentemente;
Presença de um diretório de preparo usado durante a instalação do BlackLotus no EPS:/ sistema de arquivos;
Modificação da chave do Registro para a Integridade de Código Protegida pelo Hipervisor (HVCI);
Logs de rede;
Logs de configuração de inicialização;
Artefatos de partição de inicialização.
Além disso, como o malware utiliza a vulnerabilidade CVE-2022-21894, é possível proteger o seu dispositivo se você usar um patch para resolver essa questão previamente.
-
Iguatu2 semanas atrásIguatu é acionado na Justiça por falhas em repasses de consignados; bancos terão que apresentar relatórios
-
Cultura2 semanas atrásMinistério da Cultura, Fundação Raimundo Fagner e Grupo Três Corações apresentam nova produção cênico-musical inspirado em Dom Quixote em Fortaleza e Orós
-
Noticias2 semanas atrásDistribuição do vale-recarga de gás de cozinha começa nesta segunda (24); veja quem pode receber
-
Mundo2 semanas atrásVulcão na Etiópia entra em erupção pela primeira vez em milhares de anos
-
Noticias2 semanas atrásVoos internacionais são suspensos na Venezuela após alerta sobre intensificação militar
-
Noticias2 semanas atrásLula retorna ao Ceará para lançar Polo Automotivo e dar início à produção do Chevrolet Spark
-
Educação2 semanas atrásNovas suspeitas indicam que Edcley vazou mais itens do Enem antes da prova
-
Noticias2 semanas atrásNikolas Ferreira recebe condenação de R$ 40 mil por comentário contra mulher trans

