Bootkitty - Schnitzeljagd um ein Linux-Bootkit

Bootkitty - Schnitzeljagd um ein Linux-Bootkit

1 Stunde 10 Minuten

Beschreibung

vor 1 Jahr
Ein neues Linux-Rootkit taucht plötzlich auf und wird gleich
dreimal analysiert. Seine Besonderheit: Es kann über das UEFI
Linuxsysteme infizieren - bis jetzt ging das nur unter Windows.
Aber wer steckt dahinter und warum haben die Unbekannten das
Bootkit gebastelt? Sylvester und Christopher gehen auf Spurensuche.
Dieses Mal litten Christopher und Sylvester unter ausgeprägtem
Hallo-Effekt, was zwischendurch zu unfreiwillig komischen
Reinrede-Aktionen führte. - [Ken Thompson: Reflections on Trusting
Trust](https://www.cs.cmu.edu/~rdriley/487/papers/Thompson_1984_ReflectionsonTrustingTrust.pdf)
- [BlackHat-Präsentation zu
LogoFAIL](https://i.blackhat.com/EU-23/Presentations/EU-23-Pagani-LogoFAIL-Security-Implications-of-Image_REV2.pdf?\_gl=1*18vnefe*\_gcl_au*MTM5NTEwMjYzLjE3MzM4OTc5OTc.*\_ga*MTY4Njg2MTc1MC4xNzMzODk3OTk3*\_ga_K4JK67TFYV*MTczMzg5Nzk5Ny4xLjEuMTczMzg5ODAxNy4wLjAuMA..&\_ga=2.47355111.1773935767.1733897998-1686861750.1733897997)
-
[ESET-Analyse](https://www.welivesecurity.com/en/eset-research/bootkitty-analyzing-first-uefi-bootkit-linux/)
- [Humzak711'
Analyse](https://humzak711.github.io/analyzing_IranuKit.html) -
[Binarly-Analyse](https://www.binarly.io/blog/logofail-exploited-to-deploy-bootkitty-the-first-uefi-bootkit-for-linux)

Kommentare (0)

Lade Inhalte...

Abonnenten

15
15