Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • BlackLotus Bobol Sistem Windows 11
  • Sektor Bisnis
  • Sektor Personal

BlackLotus Bobol Sistem Windows 11

2 min read
BlackLotus Bobol Sistem Windows 11

Credit image: Pixabay

Bootkit Unified Extensible Firmware Interface (UEFI) yang disebut BlackLotus ditemukan ESET mampu melewati fitur keamanan platform penting, BlackLotus bobol sistem Windows 11.

BlackLotus menggunakan kerentanan lama dan dapat berjalan bahkan pada sistem Windows 11 yang sepenuhnya diperbarui dengan UEFI Secure Boot diaktifkan.

Kit peretasan berbahaya yang dijual di forum web gelap seharga $5.000 telah menjadi yang pertama dari jenisnya

Bootkit pertama yang mampu melewati program keamanan siber UEFI Secure Boot pada sistem Windows 11 yang diperbarui sepenuhnya.

Baca juga: Awas Serangan Firmware UEFI BIOS Melonjak Dua Kali Lipat

UEFI Secure Boot

UEFI Secure Boot adalah fitur firmware UEFI, yang merupakan penerus firmware BIOS (Basic Input/Output System) yang ditemukan di komputer lama.

Secure Boot dirancang untuk memastikan bahwa sistem melakukan booting hanya dengan software dan firmware tepercaya. Bootkit di sisi lain adalah malware yang menginfeksi proses boot komputer.

BlackLotus telah diiklankan dan dijual di forum bawah tanah seharga $5.000 setidaknya sejak awal Oktober 2022, ungkap ESET.

“Kami sekarang dapat memberikan bukti bahwa bootkit itu nyata, dan iklan tersebut bukan hanya penipuan,” kata Martin Smolár, peneliti ESET.

Baca juga: ESET Mampu Memilah Komponen UEFI Berbahaya diantara Jutaan Sampel

BlackLotus Menggunakan Kerentanan Lama

BlackLotus memanfaatkan kerentanan yang telah ada selama lebih dari setahun (dikenal sebagai CVE-2022-21894) untuk mem-bypass UEFI Secure Boot

Lalu menetapkan persistensi untuk bootkit. Ini merupakan contoh awal dari kerentanan ini yang dieksploitasi secara publik dalam situasi dunia nyata.

Meskipun Microsoft merilis perbaikan untuk kerentanan pada Januari 2022, BlackLotus mampu mengeksploitasinya dan memungkinkan pelaku menonaktifkan langkah-langkah keamanan sistem operasi, termasuk BitLocker, HVCI, dan Windows Defender.

Bootkit masih dapat mengeksploitasi kerentanan pasca perbaikan Januari karena binari yang ditandatangani secara sah masih belum ditambahkan ke daftar pencabutan UEFI, mekanisme untuk mencabut sertifikat digital driver UEFI.

Karena kompleksitas seluruh ekosistem UEFI dan masalah rantai pasokan terkait, banyak kerentanan UEFI telah membuat sistem rentan bahkan lama setelah kerentanan diperbaiki, menurut ESET.

Baca juga: Scanner UEFI dalam ESET versi 11

Menyebarkan Payload melalui Kernel

Tujuan utama BlackLotus, setelah diinstal, adalah untuk memulai penerapan driver kernel, yang berfungsi melindungi bootkit dari segala upaya untuk menghilangkannya.

Itu juga menyebarkan pengunduh HTTP yang memungkinkan komunikasi dengan server Command and Control dan memiliki kemampuan untuk memuat muatan mode pengguna atau mode kernel lebih lanjut.

Paket penginstalan BlackLotus tertentu, seperti yang dianalisis oleh ESET, tidak melakukan penginstalan bootkit jika host yang terpengaruh menggunakan pengaturan regional yang terkait dengan Armenia, Belarusia, Kazakstan, Moldova, Rusia, atau Ukraina.

Jumlah sampel BlackLotus yang rendah yang dapat diperoleh, baik dari sumber publik maupun telemetri ESET, membuat ESET percaya bahwa belum banyak pelaku ancaman yang mulai menggunakannya.

Namun, ESET khawatir bahwa banyak hal akan berubah dengan cepat jika bootkit ini jatuh ke tangan kelompok crimeware.

Berdasarkan pada penyebaran bootkit yang mudah dan kemampuan kelompok crimeware untuk menyebarkan malware menggunakan botnet mereka.

Tim peneliti ESET merekomendasikan untuk selalu memperbarui sistem dan produk keamanannya untuk meningkatkan kemungkinan bahwa ancaman akan dihentikan tepat di awal, sebelum dapat mencapai persistensi pra-OS.

 

Baca lainnya:

  • Malware yang Mengincar BIOS dan UEFI Firmware
  • Cara Menggunakan Fitur Privacy Windows 11
  • Initial Access atau Akses Awal
  • Drive by Download

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

 

 

Tags: analis eset antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top blacklotus blacklotus bobol windows bootkit blacklotus bootkit uefi peneliti eset Penelitian ESET Riset ESET uefi secure boot windows 11 bobol

Post navigation

Previous Pentingnya Keamanan Email
Next Edukasi Siber Karyawan

artikel terkini

Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan

Geng BlackFile Incar Data Perhotelan

April 30, 2026
Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026
10.000 Server Terpapar Eksploitasi XSS Global 10.000 Server Terpapar Eksploitasi XSS Global

10.000 Server Terpapar Eksploitasi XSS Global

April 29, 2026
Phising Email Resmi Robinhood Phising Email Resmi Robinhood

Phising Email Resmi Robinhood

April 29, 2026

Lainnya

Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC
4 min read
  • Sektor Personal
  • Teknologi

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
3 min read
  • Teknologi

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen
3 min read
  • Ransomware

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan
3 min read
  • Sektor Bisnis
  • Sektor Personal

Geng BlackFile Incar Data Perhotelan

April 30, 2026
PROSPERITA IT News | DarkNews by AF themes.