download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 
 
Търсачка

Търсене на новини по ключови думи

 

RSS захранване
 

Създаден е руткит за BIOS

29.03.2009 11:43 (преди 15 години) | dulo | показана 4581 пъти Статистики
Заразяването на чиповете BIOS до днес не се смяташе за възможно. А именно BIOS отговаря за базовите функции вход/изход, както и за съхраняването на конфигурацията за компютъра

Специалистите от Аржентина Алфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) от Core Security Technologies са показали на конференцията за информационна безопасност CanSecWest успешно установяване в BIOS специална програма, прихващата системните функции – руткит (Rootkit). Пред очите на присъстващите са били заразени компютри с ОС Windows и OpenBSD, както и виртуална OpenBSD върху Vmware Player платформа.
     Въпреки, че за заразяване по метода на Ортега-Сакко е необходим предимно физически достъп до машината, резултатите се оказали абсолютно потресаващи и ужасни – след пълно форматиране на твърдите дискове, след презапис на BIOS-а и след ново инсталиране на операционна система, още след първото рестартиране компютърът се оказвал заразен.
           Материали: Threatpost

Вижте още:

Мнения на потребители

Твоето мнение

  • Понеделник, 30.03.09, 09:26, insecteater:
    Тук крайъгълният камък е "необходим предимно физически достъп до машината" така че всеки катинар би трябвало да може да свърши работа
  • Понеделник, 30.03.09, 14:47, anonymous:
    Не пожелавам това на никого....... Сега ще трябва и да измислят BIOS Anti VIrus „

    Ами да ти кажа май няма нужда от такова нещо. Просто трябва да се научим да си флашваме BIOS-ите.

  • Понеделник, 30.03.09, 15:01, angelicstar:
    Ами то си пише, че и след флашване пак си остава заразата. Има в CMOS пула една област, дето не се използва он БИОСа и сегурно там го крият. С 1 ресет на CMOSа трябва да се изчисти и от там.
    То аз като си скапах БИОСа долу-горе такова нещо съм направила. Бях закачила порта за хардуерните прекъсвания направо към порта на студения рестарт. И никакво мърдане на никъде.
  • Понеделник, 30.03.09, 15:43, dagger2:
    ” Тук крайъгълният камък е "необходим предимно физически достъп до машината" така че всеки катинар би трябвало да може да свърши работа
    Катинарите и те нямат да свършат работа
  • Вторник, 31.03.09, 22:57, zlatena:
    BIOS Anti VIrus отдавна съществува. Който си няма,след ъпдейт на БИОСА най-вероятно ще се появи из менюто.Аз например си имам антивирус на Trend Micro http://housecall.trendmicro.com/uk/ ,обаче го спрях.Помня,че ми разпознаваше Super GRUB Disk Super GRUB Disk ,като вирус или нещо такова.Засичаше го точно при рестарта,преди да зареди системата.
    Затова най-опасни според мен са пограмите,които изискват рестарт. BIOS-а,след като опознае хардуера търси bootloader,за да му предаде "щафетата" и съответно bootloader-а,да зареди някаква опер.система.
    Предполагам,че BIOS-а и bootloader-а си комуникират ...и тогава може да стане лошото.

Платени препратки

Рекламни чанти
Екстрапак произвежда рекламни чанти
и опаковки от хартия и (био)полимери
Bags.BG
Яки графични станции
Рендиране в реално време
и на най-тежките обекти - от Перси ООД
www.persy.com
bgERP
Управлявайте фирмата си
с безплатен, уеб базиран софтуер
www.bgerp.com

вашето каре - тук

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.