Малварь в BIOS.
Mar. 24th, 2009 02:55 pmВирус Чернобыль возвращается. Немного истории.
"Так же известный под именами "Чих" и CIH, компьютерный вирус "Чернобыль" стал первой вредоносной программой, которая была способна повредить аппаратную часть компьютера - микросхему Flash BIOS.
Вирус впервые появился в июне 1998 года и тех пор его эпидемия не прекращалась. Более того, одна из версий вируса была запрограммирована его автором на срабатывание именно 26 апреля, в годовщину Чернобыльской катастрофы). В этот день вирус уничтожал всю информацию на жестких дисках зараженного компьютера и пытался стереть содержимое Flash BIOS." (источник http://krug.iatp.by/smi/15years/17.shtml )
Я помню, как в школе в начале мая стояли разобранные компы, и спецы с программаторами перешивали биос. Сейчас уже всё как-то поутихло. Ан нет, толи ещё будет, как говориться...

Вы считаете что устанавливая все обновления, заплатки и прочее ваша машина безопасна? На самом деле машина может быть заражена на самом низком уровне - на уровне железа! При чём, выкорчевать этот вирус будет весьма сложной задачей даже для спеца!
Сакко и Ортега разрабатывают рукит, для внедрения в биос и заражения его вирусом. В общем, ожидаем нового Чернобыля :)
Источник http://threatpost.com/blogs/researchers-unveil-persistent-bios-attack-methods
"Так же известный под именами "Чих" и CIH, компьютерный вирус "Чернобыль" стал первой вредоносной программой, которая была способна повредить аппаратную часть компьютера - микросхему Flash BIOS.
Вирус впервые появился в июне 1998 года и тех пор его эпидемия не прекращалась. Более того, одна из версий вируса была запрограммирована его автором на срабатывание именно 26 апреля, в годовщину Чернобыльской катастрофы). В этот день вирус уничтожал всю информацию на жестких дисках зараженного компьютера и пытался стереть содержимое Flash BIOS." (источник http://krug.iatp.by/smi/15years/17.shtml )
Я помню, как в школе в начале мая стояли разобранные компы, и спецы с программаторами перешивали биос. Сейчас уже всё как-то поутихло. Ан нет, толи ещё будет, как говориться...

Вы считаете что устанавливая все обновления, заплатки и прочее ваша машина безопасна? На самом деле машина может быть заражена на самом низком уровне - на уровне железа! При чём, выкорчевать этот вирус будет весьма сложной задачей даже для спеца!
Сакко и Ортега разрабатывают рукит, для внедрения в биос и заражения его вирусом. В общем, ожидаем нового Чернобыля :)
Источник http://threatpost.com/blogs/researchers-unveil-persistent-bios-attack-methods
no subject
Date: 2009-03-24 01:14 pm (UTC)no subject
Date: 2009-03-24 01:20 pm (UTC)no subject
Date: 2009-03-24 01:39 pm (UTC)http://www.xakep.ru/magazine/xa/078/108/1.asp
no subject
Date: 2009-03-24 01:41 pm (UTC)no subject
Date: 2009-03-24 02:54 pm (UTC)no subject
Date: 2009-03-24 04:05 pm (UTC)переустановка винды не помогает
думаешь у меня может быть вирус "на уровне железа"?
no subject
Date: 2009-03-24 04:18 pm (UTC)no subject
Date: 2009-03-24 07:10 pm (UTC)no subject
Date: 2009-03-24 09:22 pm (UTC)Вирусы цепляются если использовать не правильный браузер (яки стандартный) раз, во вторых много лазать по порносайтам, качать варез и прочее. Так же злостно пихать чужие флешки в комп без антивируса, или простого шифта. Думаю провайдер за всем не уследит :)
no subject
Date: 2009-03-24 09:31 pm (UTC)no subject
Date: 2009-03-24 10:50 pm (UTC)правда есть идея вируса, который будет уровнем выше оси, благодаря популярной фишки с названием виртуализация. таким образом, что вся ось и остальной софт будут запущены как бы в вируальной машине вируса. то есть вирус это хост, а винда как гостевая система. действительно такой вирус будет трудно или невозможно отловить из гостевой системы. но пока реальность такого типа вируса я оцениваю как низкую.
no subject
Date: 2009-03-24 11:00 pm (UTC)no subject
Date: 2009-03-25 06:41 am (UTC)no subject
Date: 2009-03-25 06:45 am (UTC)no subject
Date: 2009-03-25 07:14 am (UTC)no subject
Date: 2009-03-25 01:06 pm (UTC)no subject
Date: 2009-03-25 01:10 pm (UTC)Помимо уже описанного в комментах вируса-гипервизора есть еще AMT (active management technology). Представляет в собой встроенный в чипсет ARC-микроконтроллер, обеспечивающий удаленный доступ к компьютеру даже когда он выключен. Кто поручится что его удаленно взломать и перешить нельзя?
no subject
Date: 2009-03-25 01:57 pm (UTC)no subject
Date: 2009-03-25 02:43 pm (UTC)А вот насчет разрешивших прошивку - солидарен.
no subject
Date: 2009-03-25 03:09 pm (UTC)руки как руки (посмотрела на руки)
а какое решение тогда может быть?
no subject
Date: 2009-03-28 12:55 pm (UTC)