dlinyj: (Default)
[personal profile] dlinyj
Вирус Чернобыль возвращается. Немного истории.

"Так же известный под именами "Чих" и CIH, компьютерный вирус "Чернобыль" стал первой вредоносной программой, которая была способна повредить аппаратную часть компьютера - микросхему Flash BIOS.
Вирус впервые появился в июне 1998 года и тех пор его эпидемия не прекращалась. Более того, одна из версий вируса была запрограммирована его автором на срабатывание именно 26 апреля, в годовщину Чернобыльской катастрофы). В этот день вирус уничтожал всю информацию на жестких дисках зараженного компьютера и пытался стереть содержимое Flash BIOS.
" (источник http://krug.iatp.by/smi/15years/17.shtml )

Я помню, как в школе в начале мая стояли разобранные компы, и спецы с программаторами перешивали биос. Сейчас уже всё как-то поутихло. Ан нет, толи ещё будет, как говориться...



Вы считаете что устанавливая все обновления, заплатки и прочее ваша машина безопасна? На самом деле машина может быть заражена на самом низком уровне - на уровне железа! При чём, выкорчевать этот вирус будет весьма сложной задачей даже для спеца!

Сакко и Ортега разрабатывают рукит, для внедрения в биос и заражения его вирусом. В общем, ожидаем нового Чернобыля :)

Источник http://threatpost.com/blogs/researchers-unveil-persistent-bios-attack-methods

Date: 2009-03-24 01:14 pm (UTC)
From: [identity profile] bitoniau.livejournal.com
Всё что ни делается - к лучшему. ;)

Date: 2009-03-24 01:20 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Это точно...

Date: 2009-03-24 01:39 pm (UTC)
From: [identity profile] gorl.livejournal.com
баян, мы об этом еще в 2005 году писали
http://www.xakep.ru/magazine/xa/078/108/1.asp

Date: 2009-03-24 01:41 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Да, я помню...

Date: 2009-03-24 02:54 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
У этого человечка слишком длинный язык. Припиывает себе лишнюю славу.

Date: 2009-03-24 04:05 pm (UTC)
From: [identity profile] i-am-coocoo.livejournal.com
мой лэптоп наотрез отказывается красиво показывать второй монитор. если подсоединить этот второй монитор к другому компу - все намана
переустановка винды не помогает
думаешь у меня может быть вирус "на уровне железа"?

Date: 2009-03-24 04:18 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Думаю здесь проблема кривых рук и не верно выбранного разрешения :).

Date: 2009-03-24 07:10 pm (UTC)
From: [identity profile] andresivanov.livejournal.com
ДА, страшное дело если такое попадётся, а вообще существует какая нибудь защита со стороны провайдеров?

Date: 2009-03-24 09:22 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
защита со стороны провайдеров ээээ, не понял вопроса...

Вирусы цепляются если использовать не правильный браузер (яки стандартный) раз, во вторых много лазать по порносайтам, качать варез и прочее. Так же злостно пихать чужие флешки в комп без антивируса, или простого шифта. Думаю провайдер за всем не уследит :)

Date: 2009-03-24 09:31 pm (UTC)
From: [identity profile] deeprat.livejournal.com
яйца бы поотрывать таким Кулибиным...

Date: 2009-03-24 10:50 pm (UTC)
From: [identity profile] easyjohn.livejournal.com
больше похоже на бред.

правда есть идея вируса, который будет уровнем выше оси, благодаря популярной фишки с названием виртуализация. таким образом, что вся ось и остальной софт будут запущены как бы в вируальной машине вируса. то есть вирус это хост, а винда как гостевая система. действительно такой вирус будет трудно или невозможно отловить из гостевой системы. но пока реальность такого типа вируса я оцениваю как низкую.

Date: 2009-03-24 11:00 pm (UTC)
From: [identity profile] andresivanov.livejournal.com
И то правда за всем не уследят, у нас один из провайдеров чьи компьютеры были заражены отключают от сети чтобы не было нагрузки на сеть.

Date: 2009-03-25 06:41 am (UTC)
From: [identity profile] dlinyj.livejournal.com
Это отключают, когда они начинают спам рассыдать. Но это личная защита провайдера, на клиентов ему как бы начхать.

Date: 2009-03-25 06:45 am (UTC)
From: [identity profile] dlinyj.livejournal.com
не вижу ничего бредового. Вполне реальная тема.

Date: 2009-03-25 07:14 am (UTC)
From: [identity profile] sub-sa-de.livejournal.com
ПОмню помню, забавная зверушка была=)

Date: 2009-03-25 01:06 pm (UTC)
From: [personal profile] ex0_planet
Яйца надо было отрывать тем, кто разрешил прошивку биоса без подтверждения джампером на плате. А еще лучше -- их папам.

Date: 2009-03-25 01:10 pm (UTC)
From: [personal profile] ex0_planet
Тю.
Помимо уже описанного в комментах вируса-гипервизора есть еще AMT (active management technology). Представляет в собой встроенный в чипсет ARC-микроконтроллер, обеспечивающий удаленный доступ к компьютеру даже когда он выключен. Кто поручится что его удаленно взломать и перешить нельзя?

Date: 2009-03-25 01:57 pm (UTC)
From: [identity profile] andresivanov.livejournal.com
Ну у них это так выглядит http://www.fill.ee/modules/news/article.php?storyid=21736

Date: 2009-03-25 02:43 pm (UTC)
From: [identity profile] deeprat.livejournal.com
Ну папам думаю не следует, ибо он тут не причем, собсно...
А вот насчет разрешивших прошивку - солидарен.

Date: 2009-03-25 03:09 pm (UTC)
From: [identity profile] i-am-coocoo.livejournal.com
Блин
руки как руки (посмотрела на руки)
а какое решение тогда может быть?

Date: 2009-03-28 12:55 pm (UTC)
From: [identity profile] mfr-scout.livejournal.com
ну если говрить о биосе, то тут я спокоен, заражай хоть десять раз, насколько я знаю современные материнки могут очищать флеш биос и заливать биос заново, а вот с видеокарточками беда...но с другой стороны это вирус должен быть совсем нехилым таким, чтоб залезть в биос видюхи разных моделей.

January 2026

S M T W T F S
    123
456 78910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 22nd, 2026 01:11 pm
Powered by Dreamwidth Studios