日本語版
最新ニュース
世界

Bootkitty は、Linux 用に設計された最初の UEFI ブートキットです

Author: Depositphotos Inc.のイラスト写真です。 (2021/07) ESET社 UEFI の最初のブートキットを発見しました (Unified Extensible Firmware Interface) Bootkitty と呼ばれる Linux システム専用に設計されています。これにより、攻撃者はカーネル署名検証機能を無効にし、起動時に init システム経由で 2 つの ELF バイナリをロードすることができます。これらを通じて、独自のモジュールをコアに追加し、システムを完全に制御することが可能になります。 研究者らは、発見されたマルウェアは機能を検証するための試用版とみられると述べている。この亜種は、実際の環境での攻撃に使用されたことはないようです。 ESET の発表によると、これは作成者によって Bootkitty と名付けられた UEFI ブートキットであることが最初の分析で確認されました。驚くべきことに、これは Linux、具体的には Ubuntu のいくつかのバージョンをターゲットとした最初の UEFI ブートキットです。 Bootkitty は自己署名証明書で署名されているため、攻撃者が独自の証明書をコンピューターにインストールしていない限り、UEFI セキュア ブートが有効になっているシステムでは実行できません。 Bootkitty…

Bootkitty は、Linux 用に設計された最初の UEFI ブートキットです

1732828256
2024-11-28 08:36:00

Author: Depositphotos Inc.のイラスト写真です。 (2021/07)

ESET社 UEFI の最初のブートキットを発見しました (Unified Extensible Firmware Interface) Bootkitty と呼ばれる Linux システム専用に設計されています。これにより、攻撃者はカーネル署名検証機能を無効にし、起動時に init システム経由で 2 つの ELF バイナリをロードすることができます。これらを通じて、独自のモジュールをコアに追加し、システムを完全に制御することが可能になります。

研究者らは、発見されたマルウェアは機能を検証するための試用版とみられると述べている。この亜種は、実際の環境での攻撃に使用されたことはないようです。 ESET の発表によると、これは作成者によって Bootkitty と名付けられた UEFI ブートキットであることが最初の分析で確認されました。驚くべきことに、これは Linux、具体的には Ubuntu のいくつかのバージョンをターゲットとした最初の UEFI ブートキットです。 Bootkitty は自己署名証明書で署名されているため、攻撃者が独自の証明書をコンピューターにインストールしていない限り、UEFI セキュア ブートが有効になっているシステムでは実行できません。

Bootkitty が攻撃でサポートするシステムの数は限られています。これは、関数を変更するためのハードコーディングされたパターンと、解凍された Linux カーネルにパッチを適用するための固定オフセットのためです。研究者らは、Bootkitty に加えて、おそらく同じ作成者によって開発された BCDropper と呼ばれる未署名のカーネル モジュールも発見しました。これには、BlackCat への参照と、Bootkitty の動作と一致する未使用ファイルの非表示機能が含まれています。

このような脅威から Linux システムを保護するために、専門家は UEFI セキュア ブートを有効にし、コンピューターのファームウェア、オペレーティング システム、および UEFI 失効リストを更新することを推奨しています。


ペトル・クルチマーシュ

Petr Krčmář は、Root.cz サーバーの編集長として働いています。彼はコンピューターとメディアを学んでいたため、2 つの分野の間で悩んでいます。彼は両方ともできる限り最善を尽くしようとします。

`; if (youtubeIframe !== null && iinfoVastUrls.length > 0) { const re = /embed/(.*)?/; const youtubeId = youtubeIframe.src.match(re)[1]; const youtubeImg = ‘https://img.youtube.com/vi/’ + youtubeId + ‘/hqdefault.jpg’;サムラップ = ` にしてみましょう

`; youtubeIframe.after(document.createRange().createContextualFragment(thumbWrap)); youtubeIframe.style.display = ‘なし’; const youtubeThumb = document.getElementById(‘ytPrerollThumb’) let prerollAdInitialized = false; youtubeThumb.addEventListener(‘click’, () => { youtubeThumb.remove(); playPrerollAd(); }); adsManager にさせます。 adsLoader にしましょう。 adDisplayContainer にします。 iinfoPrerollPosition を許可します。 iinfoVastUrlIndex = 0 にします。 adVolume = 0 とします。 prerollWidth = 480 にします; prerollHeight = 320 にします。ドキュメントをプリロールさせます。ビデオコンテンツを許可します。 prerollLastError = 303; とします。 prerollContainer を実行します。 prerollPaused = false にします。 function playPrerollAd() { youtubeIframe.after(document.createRange().createContextualFragment(videoEl)); iinfoPrerollPosition = document.getElementById(‘iinfoPrerollPosition’); document.getElementById(‘preroll-iframe’).srcdoc=””; document.getElementById(‘preroll-iframe’).onload = function () { setupIframe(); prerollContainer = document.getElementsByClassName(‘preroll-container-iframe’)[0];関数 setupIframe() { prerollDocument = document.getElementById(‘preroll-iframe’).contentWindow.document; let el = prerollDocument.createElement(‘style’); prerollDocument.head.appendChild(el); el.innerText = “#adContainer>div:nth-of-type(1),#adContainer>div:nth-of-type(1) > iframe { 幅: 99% !重要;高さ: 99% !重要;最大-width: 100%;}#videoContent,body{ width:100vw;height:100vh}body{ font-family:’Helvetica Neue’,Arial,sans-serif}#videoContent{ overflow:hidden;background:#000}#adMuteBtn{ width:35px;height:35px;border:0;background:0 0;display:none;position:absolute;fill :rgba(230,230,230,1);下:20px;右:25px}”; videoContent = prerollDocument.getElementById(‘contentElement’); videoContent.style.display = ‘なし’; videoContent.volume = 1; videoContent.muted = false; const playPromise = videoContent.play(); if (playPromise !== 未定義) { playPromise.then(function () { console.log(‘PREROLL sound allowed’); // setUpIMA(true); videoContent.volume = 1; videoContent.muted = false; setUpIMA() ; }).catch(function () { console.log(‘PREROL サウンド禁止’); videoContent.volume = 0; videoContent.muted = true; setUpIMA() });関数 setupDimensions() { prerollWidth = Math.min(iinfoPrerollPosition.offsetWidth, 480); prerollHeight = Math.min(iinfoPrerollPosition.offsetHeight, 320);関数 setUpIMA() { google.ima.settings.setDisableCustomPlaybackForIOS10Plus(true); google.ima.settings.setLocale(‘cs’); google.ima.settings.setNumRedirects(10); // 広告表示コンテナを作成します。 createAdDisplayContainer(); // 広告ローダーを作成します。 adsLoader = 新しい google.ima.AdsLoader(adDisplayContainer); // 読み込まれた広告やエラー イベントをリッスンして応答します。 adsLoader.addEventListener( google.ima.AdsManagerLoadedEvent.Type.ADS_MANAGER_LOADED, onAdsManagerLoaded, false); adsLoader.addEventListener( google.ima.AdErrorEvent.Type.AD_ERROR, onAdError, false); // SDK がポストロール広告を再生できるように、コンテンツ ビデオが // 完成したことを SDK に伝えるイベント リスナー。 const contentEndedListener = function () {adsLoader.contentComplete(); }; videoContent.onended = contentEndedListener; // 動画広告をリクエストします。 const adsRequest = new google.ima.AdsRequest(); adsRequest.adTagUrl = iinfoVastUrls[iinfoVastUrlIndex]; console.log(‘プレロール広告: ‘ + iinfoVastUrls[iinfoVastUrlIndex]); videoContent.muted = false; videoContent.volume = 1; // 線形スロット サイズと非線形スロット サイズを指定します。これにより、複数のクリエイティブが返された場合に // SDK が正しいクリエイティブを選択できるようになります。 // adsRequest.linearAdSlotWidth = prerollWidth; // adsRequest.linearAdSlotHeight = prerollHeight; adsRequest.nonLinearAdSlotWidth = 0; adsRequest.nonLinearAdSlotHeight = 0; adsLoader.requestAds(adsRequest); } function createAdDisplayContainer() { // adContainer は、 // 広告を収容する要素の DOM ID であると仮定します。 prerollDocument.getElementById(‘videoContent’).style.display = ‘none’; adDisplayContainer = new google.ima.AdDisplayContainer( prerollDocument.getElementById(‘adContainer’), videoContent);関数 unmutePrerollAdvert() { adVolume = !adVolume; if (adVolume) {adsManager.setVolume(0.3); prerollDocument.getElementById(‘adMuteBtn’).innerHTML = ”; } else {adsManager.setVolume(0); prerollDocument.getElementById(‘adMuteBtn’).innerHTML = ”; } } function onAdsManagerLoaded(adsManagerLoadedEvent) { // 広告マネージャーを取得します。 const adsRenderingSettings = new google.ima.AdsRenderingSettings(); adsRenderingSettings.restoreCustomPlaybackStateOnAdBreakComplete = true; adsRenderingSettings.loadVideoTimeout = 12000; // videoContent を content video 要素に設定する必要があります。 adsManager = adsManagerLoadedEvent.getAdsManager(videoContent, adsRenderingSettings); // 必要なイベントにリスナーを追加します。 adsManager.addEventListener(google.ima.AdErrorEvent.Type.AD_ERROR, onAdError); adsManager.addEventListener( google.ima.AdEvent.Type.CONTENT_PAUSE_REQUESTED, onContentPauseRequested); adsManager.addEventListener( google.ima.AdEvent.Type.CONTENT_RESUME_REQUESTED, onContentResumeRequested); adsManager.addEventListener( google.ima.AdEvent.Type.ALL_ADS_COMPLETED, onAdEvent); // 必要に応じて、追加のイベントをリッスンします。 adsManager.addEventListener(google.ima.AdEvent.Type.LOADED, onAdEvent); adsManager.addEventListener(google.ima.AdEvent.Type.STARTED, onAdEvent); adsManager.addEventListener(google.ima.AdEvent.Type.COMPLETE, onAdEvent); playAds(); } function playAds() { // コンテナを初期化します。 // モバイル デバイス上のユーザー アクションを通じて実行する必要があります。 videoContent.load(); adDisplayContainer.initialize(); // setupDimensions(); try { // 広告マネージャーを初期化します。この時点で広告ルールのプレイリストが開始されます。 adsManager.init(1920, 1080, google.ima.ViewMode.NORMAL); // play を呼び出して広告の表示を開始します。単一のビデオ広告とオーバーレイ広告が // この時点で開始されます。この呼び出しは広告ルールでは無視されます。 adsManager.start(); // window.addEventListener(‘resize’, function (event) { // if (adsManager) { // setupDimensions(); // adsManager.resize(prerollWidth, prerollHeight, google.ima.ViewMode.NORMAL); // } // }); } catch (adError) { // VAST 応答に問題があった場合、エラーがスローされる可能性があります。 // videoContent.play(); } } 関数 onAdEvent(adEvent) { const ad = adEvent.getAd(); console.log(‘プレロール イベント: ‘ + adEvent.type); switch (adEvent.type) { case google.ima.AdEvent.Type.LOADED: if (!ad.isLinear()) { videoContent.play(); prerollDocument.getElementById(‘adContainer’).style.width=”100%”; prerollDocument.getElementById(‘adContainer’).style.maxWidth=”640px”; prerollDocument.getElementById(‘adContainer’).style.height=”360px”;壊す; google.ima.AdEvent.Type.STARTED の場合: window.addEventListener(‘scroll’, onActiveView); if (ad.isLinear()) { intervalTimer = setInterval( function () { // 例: const RemainingTime = adsManager.getRemainingTime(); // adsManager.pause(); }, 300); // 300 ミリ秒ごと } prerollDocument.getElementById(‘adMuteBtn’).style.display = ‘block’;壊す; case google.ima.AdEvent.Type.ALL_ADS_COMPLETED: if (ad.isLinear()) { clearInterval(intervalTimer); if (prerollLastError === 303) { playYtVideo(); } 壊す; case google.ima.AdEvent.Type.COMPLETE: if (ad.isLinear()) { clearInterval(intervalTimer); playYtVideo();壊す;関数 onAdError(adErrorEvent) { console.log(adErrorEvent.getError()); prerollLastError = adErrorEvent.getError().getErrorCode(); if (!loadNext()) { playYtVideo();関数loadNext() { iinfoVastUrlIndex++; } } if (iinfoVastUrlIndex 0.0) { if (prerollPaused) { adsManager.resume(); prerollPaused = false; true を返します。 } else { if (!prerollPaused) { adsManager.pause(); prerollPaused = true; false を返します。関数 playYtVideo() { iinfoPrerollPosition.remove(); youtubeIframe.style.display = ‘ブロック’; youtubeIframe.src += ‘&autoplay=1&mute=1’; } }
#Bootkitty #はLinux #用に設計された最初の #UEFI #ブートキットです

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。