可凡倾听
火箭媒体人:德安东尼让布兹德里克主管防守_我的网站

一 |
近日火箭媒体人Jackson Gatlin录制了《Locked On Rockets》播客,在最新更新的一期里,他谈到火箭的相关话题。

二 |
Jackson Gatlin:我们在这个节目中也多次提到过,当今这支火箭在进攻端有时会陷入挣扎,在乌度卡时代始终未能找到明确的进攻定位。 最近引发广泛讨论的“BlackLotus”,属于一款相当全能的固件级 rootkit 恶意软件。前几天德安东尼入选名人堂时,有人指出德安东尼拥有足够的自知之明和谦逊,接受了莫雷聘请杰夫·布兹德里克来担任2017-18赛季火箭的防守协调员。火箭在进攻端是一支巨无霸,德安东尼把球交到哈登手里,激发出了前所未见的疯狂进攻天赋。把得分、组织、传球等因素加在一起,当时的哈登就是大家见过的最强进攻球员。特点是能够躲过各种删除操作,以及绕过先进的 Windows 防护措施。此前这类高级攻击能力,仅被拥有深厚背景的机构所拥有,比如情报威胁组织。

三 | 防守从来都不是德安东尼的强项,布兹德里克的到来统领了防线,这才造就了那支极具统治力的火箭。
我依然抱有一丝希望,希望乌度卡也能具备同样的谦逊,审视一下自己该如何提升球队。我们在乌度卡执教火箭的三年里看到了非常明显的进攻短板,不知道还要看到多少次令人失望的终结回合才会等来潜在的改变。德安东尼能够虚心接受别人分担防守任务,并以此打造出史上最伟大的球队之一,充分说明了他作为教练和个人的伟大品格。然而据报道,一款更新、更强大的 UEFT rootkit,正被人挂到暗网论坛上叫卖。“防护环”示意(图自:Wikipedia / Hertzsprung)卖家宣称 BlackLotus 是一款固件级 rootkit 恶意软件,能够绕过 Windows 防护措施、并在 x86 架构的最底层运行恶意代码。

四 | 率先曝光此事的安全研究人员指出,单个 rootkit 的许可证费用高达 5000 美元,而后续代码重建则只需 200 美元。不过考虑到卖家罗列出来的功能,即使需要耗费重资,世界各地的网络犯罪分子和黑帽黑客也会趋之若鹜。Scott Scheferman 总结道:BlackLotus 采用了汇编与 C 语言编写,体量仅 80KB(约 81920 字节)。通过在内核级别(ring 0)提供‘代理防护’(agent protection),该 rootkit 能够在 UEFI 固件中长期驻留。此外 BlackLotus 具有反虚拟机、反调试和代码混淆功能,以阻碍研究人员对其展开分析尝试,且附带功能齐备的安装指南 / 常见问题解答。

五 | 黑市叫卖帖与同类 rootkit 一样,BlackLotus 能够在 Windows 启动前的第一阶段被加载,因而能够绕过 Windows / x86 平台上的诸多安全防护措施。

六 | 除了无视 Secure Boot、UAC、BitLocker、HVCI 和 Windows Defender,该恶意软件还提供了加载未签名驱动程序的能力。其它高级功能包括功能齐备的文件传输模式、以及易攻破的签名引导加载程序 —— 除非影响当今仍在使用的数百个引导加载程序,否则很难将它斩草除根。Scott Scheferman 还强调了 BlackLotus 可能对基于固件的现代安全防护机制构成威胁。

七 | 而且新 UEFI rootkit 在易用性、扩展性、可访问性、持久性、规避和破坏潜力方面,都实现了相当大的跨越。此前人们一度认为这类威胁相当罕见,但过去几天不断被打脸的攻击报告,已经指向了截然不同的未来趋势。最后,安全社区将对 BlackLotus 恶意软件的实际样本展开更加细致、深入的分析,以确定传闻的真实性、还是说它只是某人精心编造的一个骗局。
Current article:http://www.zhanggengsenchaiweikeng.cfd/lmt/20260826/6255.xlsx
Published on:04:15:24
