Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вирус в биосе?

Ответить
Настройки темы
Вирус в биосе?

Дед


Contributor


Сообщения: 40597
Благодарности: 9332

Профиль | Отправить PM | Цитировать


Попались на глаза интересные заметки:

Birus-ы. Часть первая.
Birus-ы. Часть вторая.
Birus-ы. Часть третья.

Неужели это, получается, реально ????? Если да - это еще одна веская причина не лезть в биос со всеми ненужными обновлениями...

-------
Меня больше нет

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:49, 14-01-2014

 

Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Coutty, да, конечно. Но учтите, что если там еще достаточно места на реализацию полноценного (поддерживающего не только BOOTP) TCP стека, чтобы можно было подгрузить из сети дополнительный код, то для реализации полноценного вируса или сетевого червя этих пустых участков уже не хватит.
BIOS, как Вы понимаете, это очень специфичный код. В отличие от любого исполняемого файла, Вы не можете просто передать управление с точки входа на код вируса, а потом вернуть его обратно. Надо сначала дождаться пока выполнится инициализация регистров процессора, контроллера памяти, будет передано управление на BIOS сетевой карты при его наличии...
Причем мы сейчас говорим о некоем вредоносном коде, который уже получил привилегии супервизора. Он может проверить версию BIOS, взять имеющийся у него модифицированный файл и попробовать перезаписать его в надежде, что пользователь ничего не заметит. Это непросто, но в принципе можно себе представить. Ведь не всегда BIOS вообще доступен для перезаписи из-под работающей в защищенном режиме ОС. Но найти в BIOS свободное место еще и для самого этого вредоносного кода (который должен содержать множество вариантов кодов различных BIOS хотя бы в виде patch-файлов+код для перезаписи+код для распространения на другие компьютеры+код для получения на этих других компьютерах системного уровня привилегий).... Нет, это из области фантастики. По крайней мере, до тех пор, пока объемы микросхем BIOS не сравняются с объемами SSD

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 21:39, 14-01-2014 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


Некоторые BIOS, при загрузке с внешних носителей и работе прог. типа Volkov Commander , попискивают.
И это настораживает

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!


Отправлено: 01:49, 15-01-2014 | #32


Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


AMDBulldozer, а если так:
1. Патчим MBR, обновляем BIOS перед загрузкой ОС, исправляем MBR.
2. Поиск пустого места - мне это не кажется слишком сложной задачей. Это ж тупой поиск нулей или некоего шаблона. Останется только пропатчить повторяющуюся часть кода BIOS.
3. Код вируса запускать не напрямую из BIOS, а подкладывать к ОС. Привилегий должно хватать. Тогда и реализовывать TCP/IP не понадобится. Итого: вредоносный код для ОС + код для его загрузки в ОС.

Это по одной из ссылок выше подхватил. Хотя всё равно сложно. Но в некоторых фильмах и не с такими задачами справлялись)

Отправлено: 05:34, 15-01-2014 | #33


Всем до свидания!


Moderator


Сообщения: 8314
Благодарности: 2863

Профиль | Отправить PM | Цитировать


Тем, кому нравится курить шишки читать статьи на тематику страшных неуловимых и невидимых троянов в BIOS вот ещё BadBIOS, или Большие проблемы

Отправлено: 15:01, 15-01-2014 | #34


Дед


Contributor


Сообщения: 40597
Благодарности: 9332

Профиль | Отправить PM | Цитировать


Amigos, Зачем ругаешься?! Эта статья еще страшнее...

-------
Меня больше нет


Отправлено: 15:14, 15-01-2014 | #35


Ветеран


Сообщения: 2029
Благодарности: 704

Профиль | Отправить PM | Цитировать


Цитата WSonic:
Эта статья еще страшнее... »
Ага. А главное, описанные в ней "угрозы" столь же реальны, как и изображенные там животные...
Интересно, автор хоть какое-нибудь отношение к компьютерам имеет?

-------
Господа! Убедительная просьба не обращаться за консультациями в ЛС. Поверьте, создать ветку в соответствующем разделе форума гораздо эффективнее.


Отправлено: 19:01, 15-01-2014 | #36


Ветеран


Сообщения: 602
Благодарности: 1

Профиль | Отправить PM | Цитировать


я даже не стал читать статьи. современные нормальные биосы защищены от перезаписи. если конечно криворукий админ не отключил защиту

-------
Танцы с бубнами не помогут.


Отправлено: 22:50, 15-01-2014 | #37


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


CrashTest, тогда прочтите следующее:

Отправлено: 00:25, 16-01-2014 | #38


Ветеран


Сообщения: 602
Благодарности: 1

Профиль | Отправить PM | Цитировать


Iska, биос защищен от перезаписи. что еще нужно знать?

-------
Танцы с бубнами не помогут.


Отправлено: 00:52, 16-01-2014 | #39


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Цитата CrashTest:
Iska, биос защищен от перезаписи. что еще нужно знать? »
Мда… «Рация на бронепоезде».

Отправлено: 01:24, 16-01-2014 | #40



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вирус в биосе?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Зависает в БИОСе Seffko Непонятные проблемы с Железом 1 21-08-2012 18:35
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Вирус в БИОСе MikePr Непонятные проблемы с Железом 11 07-03-2003 04:02




 
Переход