BlackLotusとは【用語集詳細】

カテゴリ
用語集 
タグ
マルウェア  用語集  用語集:英数字記号  用語集:B  サイバー攻撃・ハッキング  ダークウェブ 

SOMPO CYBER SECURITY

B!

サイバー脅威インテリジェンスサービスCognyte

BlackLotusは、UEFIブートキットに分類されるマルウェアです。このマルウェアはダークウェブ上で約5000USDで販売されています。

BlackLotusはBatonDrop脆弱性(CVE-2022-21894)を悪用し、悪性コードをUEFIファームウェアが読み込むESP(EFI System Partition)にデプロイします。その後BlackLotusは、OSに搭載されたセキュアブート機能をバイパスし、OSのセキュリティ機能であるBitLockerHVCIDefenderUAC等を無効化し、検知を回避します。

BlackLotusによる脆弱性の悪用と、このブートキットの検知法について2023年4月にMicrosoft社が侵害調査ガイダンスを公開しました。米CISAも当該ガイダンスを確認するよう注意喚起を発しています。

 



関連記事

脆弱性診断の計画前に読んでおきたい基礎知識

目次 はじめに 各セキュリティ診断サービスの対象範囲 実施するタイミング 診断の規模 優先度が高い対象 実施にかかる期間 はじめに ここ10年ほどで、企業のWEBサーバやWEBアプリケーションなどの脆弱性を狙ったサイバー攻撃が急増し、ここ数年は高止まり状態になっています。サイバー攻撃を自分事ととらえ、日ごろから対策をしっかりとっておくことが求められています。 本コラムでは、デジタル庁が策定した政府...

サイバー詐欺対策を考える(7/31)

サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 今日のデジタル化が進む経済において、詐欺行為はもはや孤立した事件ではなく、サイバー犯罪の確立された一形態となっており、デジタルチャネルを通じて個人、企業、金融システムを標的とする...

脅威インテリジェンスでランサムウェア攻撃を防ぐ(6/27)

サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte | 2025年6月 ランサムウェアは2025年に急増しており、いかなる組織も絶対安全ではありません。2025年のCognyte脅威インテリジェンスレポートによると...

ボーダーレス時代における脅威アクター監視の重要性

サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte | 2025年5月 今日の急速に進化するデジタル環境では、孤立したハッカーや組織化されたサイバー犯罪グループから、イデオロギー的なハクティビストや国家支援の工作員...