Το BlackLotus είναι ένα κακόβουλο λογισμικό που κυκλοφορεί στο διαδίκτυο από τα μέσα περίπου του περασμένου έτους. Αυτό που κάνει το bootkit πολύ επικίνδυνο είναι η ικανότητά του να παρακάμπτει τα συστήματα Secure Boot ακόμη και σε πλήρως ενημερωμένα συστήματα Windows 11 (που σημαίνει ότι και οι προηγπύμενες εκδόσεις των Windows είναι επίσης ευάλωτες).

Το κακόβουλο λογισμικό δεν σταματά εκεί, καθώς πραγματοποιεί και τροποποιήσεις στο μητρώο για να απενεργοποιήσει την ακεραιότητα κώδικα που προστατεύεται από το Hypervisor (HVCI), μια λειτουργία Ασφάλειας που βασίζεται σε Virtualization (VBS), καθώς και την κρυπτογράφηση BitLocker. Απενεργοποιεί επίσης το Windows Defender χειραγωγώντας τον Early Launch Anti-Malware (ELAM) driver και το Windows Defender file system filter driver. Ο απώτερος σκοπός του είναι η δημιουργία ενός προγράμματος λήψης HTTP που κατεβάζει κακόβουλα ωφέλιμα φορτία.




