home.social

#bootkit — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bootkit, aggregated by home.social.

  1. CW: ⚠️ WARNING: This package contains REAL malware samples (trojanized APKs, rootkit binaries, bootkit artifacts). Handle in isolated environments only. ZIP password: infected. Do NOT execute on production systems.

    archive.org/details/android-ma

    ⚠️ WARNING: Contains REAL malware. Handle in isolated
    environments only.

    ZIP password: infected.

    MCO_plus_infected.zip
    drive.proton.me/urls/0FDQF38VQ

    🔬 NEW: Android Malware & Supply Chain Evidence — "Mark
    Castillo" / MCD Technology Apps (Medellín)

    5 trojanized APKs signed with same certificate. C2 via Tor,
    exfiltration artifacts, lateral movement to IoT (Fire Stick, TV
    Box).

    Part of a 6-layer supply chain attack: firmware → boot →
    SMM/kernel → OS → .NET → cloud. Google Cloud C2 infrastructure
    identified.

    📦 Evidence + IOCs + chain of custody:
    archive.org/details/android-ma
    ce_mark-castillo-oficial

    📦 Full forensic toolkit (3354 PE, rootkit analysis):
    archive.org/details/500ms-supp
    lkit

    #infosec, #malware, #supplychain, #DFIR, #threatintel, #android,
    #trojan, #C2, #firmware, #rootkit, #bootkit, #UEFI, #IoT,
    #whistleblower, #reverseengineering, #incidentresponse,

  2. CW: ⚠️ WARNING: This package contains REAL malware samples (trojanized APKs, rootkit binaries, bootkit artifacts). Handle in isolated environments only. ZIP password: infected. Do NOT execute on production systems.

    archive.org/details/android-ma

    ⚠️ WARNING: Contains REAL malware. Handle in isolated
    environments only.

    ZIP password: infected.

    MCO_plus_infected.zip
    drive.proton.me/urls/0FDQF38VQ

    🔬 NEW: Android Malware & Supply Chain Evidence — "Mark
    Castillo" / MCD Technology Apps (Medellín)

    5 trojanized APKs signed with same certificate. C2 via Tor,
    exfiltration artifacts, lateral movement to IoT (Fire Stick, TV
    Box).

    Part of a 6-layer supply chain attack: firmware → boot →
    SMM/kernel → OS → .NET → cloud. Google Cloud C2 infrastructure
    identified.

    📦 Evidence + IOCs + chain of custody:
    archive.org/details/android-ma
    ce_mark-castillo-oficial

    📦 Full forensic toolkit (3354 PE, rootkit analysis):
    archive.org/details/500ms-supp
    lkit

    #infosec, #malware, #supplychain, #DFIR, #threatintel, #android,
    #trojan, #C2, #firmware, #rootkit, #bootkit, #UEFI, #IoT,
    #whistleblower, #reverseengineering, #incidentresponse,

  3. Secure Boot just got a wake-up call—hackers are now exploiting a new flaw to slip bootkit malware past our digital bouncer. Ever wonder how secure your system really is?

    thedefendopsdiaries.com/naviga

    #secureboot
    #cybersecurity
    #vulnerabilities
    #bootkit
    #infosec

  4. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  5. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  6. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  7. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  8. Sehr interessanter Podcast zu Bootkitty!

    Er fast die Geschehnisse um die Entdeckung des ersten UEFI-Boot-Kits für Linux sehr gut und anschaulich zusammen. Habe viel durch den Podcast gelernt.

    Vielen Dank an @syt und @christopherkunz für diese tolle Folge von Passwort.

    #linux #security #bootkit #bootkitty

    passwort.podigee.io/23-bootkit

  9. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  10. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  11. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  12. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  13. #Bootkitty : Analyzing the first #UEFI bootkit for #Linux

    « ESET researchers analyze the first UEFI bootkit designed for Linux systems » by Martin Smolár and Peter Strýček

    welivesecurity.com/en/eset-res

    #InfoSec #bootkit #SecureBoot

  14. Security Week 2449: «тренировочный» буткит для Linux

    На прошлой неделе компания ESET сообщила об обнаружении буткита, конечной целью которого является атака систем на базе Linux. Задача любого буткита — выполнить вредоносный код до загрузки ядра системы. Это в теории обеспечивает широкие возможности контроля над атакуемым компьютером и затрудняет обнаружение вредоносного ПО. Закрепление буткита в прошивке UEFI также позволяет пережить полную переустановку ОС или замену жесткого диска. На практике реализовать подобную атаку достаточно сложно: известны лишь три примера реальных буткитов, закрепляющихся в UEFI. Из них только самый свежий, известный как BlackLotus , способен обойти систему Secure Boot, направленную как раз на блокировку выполнения «неавторизованного» кода на начальном этапе загрузки. Как и следовало ожидать, целью всех реальных буткитов является атака на ОС Windows. Именно поэтому Linux-буткит мог бы представлять особый интерес. Впрочем, в данном случае, как позднее выяснилось, речь не идет о реальном вредоносном ПО — это был учебный Proof of Concept, разработанный в рамках учебной программы по кибербезопасности в Южной Корее.разработанный корейскими студентами.

    habr.com/ru/companies/kaspersk

    #bootkit #bootkitty

  15. Security Week 2449: «тренировочный» буткит для Linux

    На прошлой неделе компания ESET сообщила об обнаружении буткита, конечной целью которого является атака систем на базе Linux. Задача любого буткита — выполнить вредоносный код до загрузки ядра системы. Это в теории обеспечивает широкие возможности контроля над атакуемым компьютером и затрудняет обнаружение вредоносного ПО. Закрепление буткита в прошивке UEFI также позволяет пережить полную переустановку ОС или замену жесткого диска. На практике реализовать подобную атаку достаточно сложно: известны лишь три примера реальных буткитов, закрепляющихся в UEFI. Из них только самый свежий, известный как BlackLotus , способен обойти систему Secure Boot, направленную как раз на блокировку выполнения «неавторизованного» кода на начальном этапе загрузки. Как и следовало ожидать, целью всех реальных буткитов является атака на ОС Windows. Именно поэтому Linux-буткит мог бы представлять особый интерес. Впрочем, в данном случае, как позднее выяснилось, речь не идет о реальном вредоносном ПО — это был учебный Proof of Concept, разработанный в рамках учебной программы по кибербезопасности в Южной Корее.разработанный корейскими студентами.

    habr.com/ru/companies/kaspersk

    #bootkit #bootkitty

  16. Security Week 2449: «тренировочный» буткит для Linux

    На прошлой неделе компания ESET сообщила об обнаружении буткита, конечной целью которого является атака систем на базе Linux. Задача любого буткита — выполнить вредоносный код до загрузки ядра системы. Это в теории обеспечивает широкие возможности контроля над атакуемым компьютером и затрудняет обнаружение вредоносного ПО. Закрепление буткита в прошивке UEFI также позволяет пережить полную переустановку ОС или замену жесткого диска. На практике реализовать подобную атаку достаточно сложно: известны лишь три примера реальных буткитов, закрепляющихся в UEFI. Из них только самый свежий, известный как BlackLotus , способен обойти систему Secure Boot, направленную как раз на блокировку выполнения «неавторизованного» кода на начальном этапе загрузки. Как и следовало ожидать, целью всех реальных буткитов является атака на ОС Windows. Именно поэтому Linux-буткит мог бы представлять особый интерес. Впрочем, в данном случае, как позднее выяснилось, речь не идет о реальном вредоносном ПО — это был учебный Proof of Concept, разработанный в рамках учебной программы по кибербезопасности в Южной Корее.разработанный корейскими студентами.

    habr.com/ru/companies/kaspersk

    #bootkit #bootkitty

  17. Security Week 2449: «тренировочный» буткит для Linux

    На прошлой неделе компания ESET сообщила об обнаружении буткита, конечной целью которого является атака систем на базе Linux. Задача любого буткита — выполнить вредоносный код до загрузки ядра системы. Это в теории обеспечивает широкие возможности контроля над атакуемым компьютером и затрудняет обнаружение вредоносного ПО. Закрепление буткита в прошивке UEFI также позволяет пережить полную переустановку ОС или замену жесткого диска. На практике реализовать подобную атаку достаточно сложно: известны лишь три примера реальных буткитов, закрепляющихся в UEFI. Из них только самый свежий, известный как BlackLotus , способен обойти систему Secure Boot, направленную как раз на блокировку выполнения «неавторизованного» кода на начальном этапе загрузки. Как и следовало ожидать, целью всех реальных буткитов является атака на ОС Windows. Именно поэтому Linux-буткит мог бы представлять особый интерес. Впрочем, в данном случае, как позднее выяснилось, речь не идет о реальном вредоносном ПО — это был учебный Proof of Concept, разработанный в рамках учебной программы по кибербезопасности в Южной Корее.разработанный корейскими студентами.

    habr.com/ru/companies/kaspersk

    #bootkit #bootkitty

  18. It’s only a real linux bootkit if it comes under an open-source license.

    BTW it’s actually GNU/Bootkitty.

    #rootkit #bootkit #bootkitty #shitpost #fuckthoseguys