Имя: Пароль:
LIFE
IT-новости
OFF: Найден троян, который портит BIOS
,
0 aleks-id
 
14.09.11
10:59
"Доктор Веб" отловил трояна, умеющего вносить изменения в BIOS материнской платы компьютера.

http://hitech.newsru.com/article/13sep2011/trojanbioskit

ждем второго Чернобыля?
1 zak555
 
14.09.11
11:00
ура ?
2 zak555
 
14.09.11
11:00
пеар др. вэба ?
3 poligraf
 
14.09.11
11:01
(0) а где новость "Доктор Вэб" выпустил трояна?
4 Krendel
 
14.09.11
11:02
(3) Которого потом и отловил?
5 мистер игрек
 
14.09.11
11:02
Доктор .вэб хочет бабки заработать
6 Волшебник
 
14.09.11
11:02
7 MetaDon
 
14.09.11
11:03
поменять системное время и дату это тоже вносить изменения в BIOS материнской платы компьютера?
8 aka AMIGO
 
14.09.11
11:03
куда в инете нельзя ходить, чтобы не словить эту зверушку?
9 мистер игрек
 
14.09.11
11:04
(8) порнолаб
10 zak555
 
14.09.11
11:05
(8) отключиться от инета
11 zbv
 
14.09.11
11:05
(8) на мисту. Меньше знаешь - крепче спишь. :)
12 salvator
 
14.09.11
11:05
(11) Опередил
13 JesteR
 
14.09.11
11:07
Троян пока заточен только под определенного производителя чипов - Award. Так что если у вас не он, не сссыте )))
14 Волшебник
 
14.09.11
11:10
(7) Не путай CMOS и BIOS
15 aka AMIGO
 
14.09.11
11:11
(9) не хожу, воспитание не позволяет :)

(10) во, вредина!! :))

(11) учту, буду читать только заголовки тем, не более :)
16 Волшебник
 
14.09.11
11:12
(13) >>Если драйвер bios.sys так и не удалось запустить или BIOS компьютера отличается от Award, троянец переходит к заражению MBR.
17 Escander
 
14.09.11
11:13
(8)уже давно перепрошивка биоса отрубается перемычкой, уже адвно по едфолту перепрошивка отключена
18 aleks-id
 
14.09.11
11:14
смех то смехом, но одно время на мамках джамперы были, которые физически закрывали возможность записи в бивис. а вот в последнее время что-то расслабились и перестали их ставить...
(13) >>производителя чипов - Award
а это чуть менее чем дофига...
19 Волшебник
 
14.09.11
11:15
(17) Чукча не читатель?

>>автор этой вредоносной программы пошел более легким путем, переложив все эти задачи на сам BIOS. Он воспользовался результатами работы китайского исследователя, известного под ником Icelord.

Работа была проделана еще в 2007 году: тогда при анализе утилиты Winflash для Award BIOS был обнаружен простой способ перепрошивки микросхемы через сервис, предоставляемый самим BIOS в SMM (System Management Mode).
20 aleks-id
 
14.09.11
11:16
я один раз чинил бивис отчиханый... хорошо что вторая такая же мамка была... дергать на нитках микруху и вставлять на ее место убитую (тоже на нитках) та еще жесть...
21 Escander
 
14.09.11
11:18
(19) не, не читатель. Пользующим аварды - приветик! А до мастербута моего.... ну попробуй сквозь касперыча записать....
22 aleks-id
 
14.09.11
11:20
(21) а это смотря как записывать...
23 Escander
 
14.09.11
11:22
(22)кто-то считает, что антивиры из топовой десятки не перехватили все способы записи? Кста, раньше на некоторых биосах аппаратно перекрывалась возможность записи в мбр... может и сейчас
24 Волшебник
 
14.09.11
11:25
(21) Да без проблем. Каспер не панацея
25 Волшебник
 
14.09.11
11:26
(23) На любую хитрую жопу найдётся болт с левой резьбой.
26 Хранимая Процедура
 
14.09.11
11:26
(0) - ай как страшно

зы. современные версии windows полностью игноирируют Bios

это legacy система
27 aleks-id
 
14.09.11
11:27
(23) ты и взаправду считаешь, что антивирь при получении WM_SHUTDOWN остается висеть в памяти до самого выключения?
28 aleks-id
 
14.09.11
11:27
(26) а как ты запустишь комп если вместо программы в биосе каша?
29 Хранимая Процедура
 
14.09.11
11:28
(28) - никак. BIOS - это для устаревших машин

http://en.wikipedia.org/wiki/Extensible_Firmware_Interface
30 bizon2008
 
14.09.11
11:28
Слава богу. Уже похер. Ушел на убунту. 1С для разработки в виртуалке. Для пользователей терминал. И вообще потихоньку ухожу с 1С, на СПО.
31 Ахиллес
 
14.09.11
11:29
(27) Угу, а вирус в блок питания прописывается и на кнопку включения. Только юзверь комп врубает, вирь первый управление получает, ага. Кулхацкеры такие кулхацкеры...
32 Волшебник
 
14.09.11
11:30
Intel уже выпускает перепрограммируемые процессоры. Т.е. бывают новые прошивки для процессоров. Вирусы уже залезают в мамку, а скоро пролезут в сам камень.
33 Chin
 
14.09.11
11:30
(26) Ну это если не потрет напроч, как WinChih
34 aleks-id
 
14.09.11
11:31
(31) я тебе не буду рассказывать всех тонкостей возможности записи в МБР, дабы не словить пожизненный бан...
35 Ахиллес
 
14.09.11
11:32
С тех пор во всех нормальных мамках двойной биос. Порченый биос на раз восстанавливается. И без всяких ниточек.
36 Ахиллес
 
14.09.11
11:34
(34)Ты это лучше производителям антивиров расскажи. А то они бедненькие не знают, как МБР защитить и свой антивирус в памяти до кучи.
37 aleks-id
 
14.09.11
11:34
(35) у тебя такая мамка? ну рубани свет при прошивке...
38 Эльниньо
 
14.09.11
11:35
Ужас!
39 Ахиллес
 
14.09.11
11:37
(37) http://www.gigabyte.ru/global/ru/pages/mb_081226_dualbios/tech_081226_dualbios.htm
Привет вам, люди каменного века!
40 aleks-id
 
14.09.11
11:39
(39)>>В том случае, если основная микросхема по каким-либо причинам выйдет из строя, резервная BIOS, при условии целостности Boot-сектора на жестком диске, автоматически возьмет управление загрузкой ПК на себя.
41 Ахиллес
 
14.09.11
11:41
И? Фикс МБР уже отменили? Вместе с загрузочными дисками. Понятно, спасибо за комментарии. Иди дальше кремниевые топоры вытачивать.
42 aleks-id
 
14.09.11
11:42
(41) портим мбр, портим биос и твоя дуалка уже не торт...
43 Voronve
 
14.09.11
11:43
(0) Тоже мне новость. В MBR достаточно вытереть 10 байт, чтоб комп перестал загружаться как с финта так и с флоповода/флешки/сидюка.
44 Voronve
 
14.09.11
11:45
+43 винта*
45 Ахиллес
 
14.09.11
11:45
(42) Ты гонишь. Если биос повреждена вирусом, тогда она просто перезаписывается из архивной копии, если повреждена физически, тогда вторая биос становится основной. Это всё происходить может вообще без подключенного жёсткого диска, нафиг ты тут МБР приплёл, вообще не понятно.
46 aleks-id
 
14.09.11
11:46
(45)>>если повреждена физически, тогда вторая биос становится основной
тааак... значит вторая биос тоже может быт перешита, не так ли?
47 Ахиллес
 
14.09.11
11:48
Не так. Вторая биос реад онли.
48 Ахиллес
 
14.09.11
11:49
Повреждена физически имеется в виду например фабричный брак микросхемы из за которого она раньше времени вышла из строя.
49 aleks-id
 
14.09.11
11:52
(48) и как ты думаешь - много ли мистян имеют дуалбиосные мамки? или все кинутся покупать их?
50 aleks-id
 
14.09.11
11:54
(47) я бы так не утверждал. у производителя об этом ни слова.
51 Ахиллес
 
14.09.11
11:54
Ну если учесть, что этой технологии уже сто лет в обед, то думаю, что у многих. Это уже давно стандартная опция у производителей.
52 Escander
 
14.09.11
11:59
(34) Волшебник запретил? Может зря пытаетесь удивить мир... идёте по той дороге по которой до Вас прошли тысячи! Как-тоне верится, что до сих пор ни один вирусо/трояно-врайтер не додумался...
53 aleks-id
 
14.09.11
12:02
(52) напрямую в контроллер можно что угодно затолкать
54 aleks-id
 
14.09.11
12:03
+(53) можно прикинуться драйвером-отладчиком уровня ядра
55 aleks-id
 
14.09.11
12:04
и кроме этого, как показывает практика, современные вирусописатели в 99% случаев школьники, начавшие постигать азы кодинга. действительно шедевральных вещей не так уж и много.
56 Alexandr Puzakov
 
14.09.11
12:04
Когда уже напишут троян, который будет 1Сные базы курочить? Чисто шоб одноэсникам работа была.
57 Ахиллес
 
14.09.11
12:06
Говорят, что был такой. Правда в живую ни разу не видел такое. При ближайшем рассмотрении подобные "вирусы" оказывались сисястыми бушками с шаловливыми ручками.
58 Escander
 
14.09.11
12:07
(53) в многозадачной системе и напрямую? - это шутка?
(54) ага, всех желающих так просто в нулевое кольцо запускают...
59 aleks-id
 
14.09.11
12:10
(58)>>всех желающих так просто
драйвер? да легко!
60 Оболтус
 
14.09.11
12:12
Когда сделают терминатора?
61 Alexandr Puzakov
 
14.09.11
12:16
(60) так уже делают! Правда, нифига у них не получается...
62 ice777
 
14.09.11
12:24
а еще есть новинка - EFI, вот уж где буд раздолье вирусякам O_o

трепещите, тупые и жадные!
63 Alexandr Puzakov
 
14.09.11
12:28
(62) ты лучше скажи, пользователям программ 1С это даст возможность официально списывать косяки в их данных на проделки кровожадных вирусов? А то они постоянно пытаются это делать, а прикрыться-то им бедным нечем...
64 ado
 
14.09.11
12:29
(62) Товарищ (29) считает что в EFI виросов не будет. Никогда.
65 ice777
 
14.09.11
12:31
(64) наивный товарищ. туда даж игрушки пишут ;)
66 aleks-id
 
14.09.11
12:33
(64) дык некоторые товарищи не верят, что в многозадачке невозможно напрямую контроллер харда запрограммировать
67 aleks-id
 
14.09.11
12:34
+(66) *невозможно = возможно
68 Escander
 
14.09.11
13:44
(59)драйвера не нужно ставить в систему? Антивирус смотрит на это сквозь пальцы?
69 Escander
 
14.09.11
13:45
(24)панацеи вообще нет
70 aleks-id
 
14.09.11
13:57
(68) а ты когда дрова от видика обновляешь - ативирус тоже орет?
71 Escander
 
14.09.11
14:12
(70)щас просто убью: а я их не обновляю! В игры не играю может потому мне и дрова видюхи чуть свежее без надобности...
а перед обновлением чипсета или чего антивир отрубаю... с активированым часто и дрова принтера не даёт воткнуть
72 aleks-id
 
14.09.11
14:13
(71) для видика я в качестве примера привел
73 Escander
 
14.09.11
14:30
(72) с устанвовкой некоторых дров(про все не скажу) из-за неотключеного антивира может не случится их инстолл.
74 bushd
 
14.09.11
14:32
Ну все на круги своя... Прям музыка для ушей) Старые добрые вирусы на низком уровне.
2 + 2 = 3.9999999999999999999999999999999...