badBIOS: Il virus del futuro è qui per Windows, Mac, BSD e ... Linux!

Virus, malware, codice che viene eseguito e si diffonde automaticamente e può essere dannoso, dannoso. Noi utenti Linux sogniamo e ci svegliamo pensando «Sono al sicuro, il 99.9% dei malware non mi infetta, sono al sicuro, utilizzo Linux«Così pensano gli utenti BSD, ma ...

Cosa penseresti se ti dicessero che esiste già almeno un malware multipiattaforma al 100%? E se, oltre a quanto sopra, fosse in grado di infettare il firmware dei computer? ... beh, tutto sembra indicarlo questo incubo è già una realtà.

Secondo a articolo apparso in Ars Technica, il consulente per la sicurezza Dragos Ruiu, organizzatore delle conferenze CanSecWest y PacSec e fondatore del concorso hacker Pwn2Own, ha segnalato l'esistenza di malware "badBIOS", in grado di infettare computer con OS X, Windows e BSD. Il malware in questione colpisce il BIOS o l'UEFI dei computer e si sospetta che possa influenzare anche altri standard del firmware. Ad oggi, gli strumenti e le procedure di analisi forense esistenti hanno dimostrato di esserlo insufficiente per rilevare l'esistenza di malware ed essere in grado di affrontare questa sfida.

Secondo quanto riportato da Ruiu, la prima volta che ha notato che stava succedendo qualcosa di strano è stato quando, dopo aver eseguito una nuova installazione di OS X su un MacBook Air, il team ha proceduto spontaneamente ad aggiornare il firmware di avvio. In seguito iniziò a notare che i file e le impostazioni scomparivano senza una ragione apparente e che era impossibile per lui avviare da un CD ROM. Nei mesi successivi, questo comportamento iniziò a diffondersi tra gli altri computer della sua rete, inclusi alcuni con Open BSD e più varianti di Windows.

Il tentativo di rimuovere il malware ha avviato l'incubo che dura da 3 anni. Dopo aver ripristinato il BIOS dei computer e reinstallato da zero con i dischi originali e su nuovi dischi rigidi, l'infezione era persistente, ricomparendo di nuovo. Nel frattempo, ha rilevato che i pacchetti di dati con il protocollo IPv6 di nuova generazione stavano iniziando a essere trasmessi sulla sua rete, anche da computer che avevano questa opzione completamente disabilitata. Dopo aver isolato completamente l'apparecchiatura, scollegato il cavo Ethernet, rimosso le schede WiFi e Bluetooth e scollegate dalla rete di alimentazione (cioè lavorando con le batterie), la trasmissione del pacchetto è continuata! ... il virus continuava a diffondersi, anche su computer senza LAN, senza Wifi, senza Bluetooth !!!

Come è possibile?; bene, usando trasmissioni sonore ad alta frequenza. Anche se questo suona come qualcosa di fantascienza, era già oggetto di indagine in diversi laboratori, tra cui a progetto in corso al MIT. La conferma di questo sospetto è stata ottenuta rimuovendo gli altoparlanti e il microfono di un computer, con il quale si interrompeva la trasmissione dei pacchetti.

Dragos è crollato

Recentemente, dopo aver acquistato un nuovo computer, è stato immediatamente infettato collegando una memory stick USB, suggerendo che il malware è in grado di infettare i dispositivi USB e che infettano altri computer, anche se non è ancora chiaro se l'infezione Il MacBook Air iniziale proveniva da una chiavetta USB. Ruiu sospetta che "badBIOS" sia solo un modulo iniziale di un caricatore multistadio in grado di infettare computer con sistemi operativi Windows, Mac OS X, BSD e Linux.

Ancora oggi, dopo 3 anni combattere con «badBIOS», la sua origine o comportamento non è del tutto chiaro, quindi, nella prossima conferenza di PacSec, che si terrà tra il 13 e il 14 di questo mese a Tokyo, Ruiu spera di avere accesso all'hardware di ultima generazione per l'analisi dei dispositivi USB che fornirà nuovi indizi sul meccanismo di infezione.

Potrebbero esserci ancora degli scettici che ritengono che ciò sia impossibile, ma in realtà non è la prima volta che compare un'infezione da malware contenuta nel firmware, poiché è stato provato almeno il caso di Stuxnet, il virus che ha colpito il controllo delle centrifughe iraniane per l'arricchimento dell'uranio alcuni anni fa, mentre d'altra parte, già nel 2008 Arrigo Triulzi ha sviluppato verifica teorica dove ha basato la possibilità di manipolare il firmware delle interfacce di rete e delle schede grafiche per questi scopi, quindi era solo una questione di tempo prima che la possibilità enunciata diventasse reale.

Questa notizia è stata accolta con grande preoccupazione dalla comunità della sicurezza, dove rinomati ricercatori come Alex Samos e Arrigo Triulzi, nonché Jeff Moss - fondatore delle conferenze sulla sicurezza Defcon e Blackhat - che dal 2009 consiglia il Segretario del Dipartimento della Patria Sicurezza degli Stati Uniti, hanno sostenuto le dichiarazioni di Ruiu e consigliato di seguire da vicino lo sviluppo degli eventi tramite @dragosr o #badBIOS.

Almeno mi terrò aggiornato e se noto che una qualsiasi delle mie apparecchiature inizia a impedirmi di avviarmi dal dispositivo ottico, gli darò lo stesso trattamento del robot Terminator, anche se accetto altri suggerimenti .. .


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Ivan Barra suddetto

    Ecco perché ho paura di avere potenziamenti bionici, anche se sono uno di quelli che sono a loro favore, mi vengono in mente "Ghost in the Shell", "Deux Ex: Human Revolution" ... una parte di me li vuole , ma un altro li rifiuta, alludendo alla paura che questo tipo di post provoca

    Saluti.

  2.   vivace suddetto

    Muto..!!! U_U

    1.    Carlo Rumiche suddetto

      anch'io…. (Dopo un momento a pensare se questo virus raggiunge la mia rete a casa ... le informazioni della mia vita scomparirebbero ... lavori ... documenti ... video ... tutto ... immagina se raggiungesse una banca) ... sul serio

  3.   Francisco suddetto

    "Utilizzo di trasmissioni audio ad alta frequenza" U_U OO WTF ?????

  4.   Non da Brooklyn suddetto

    Grazie per questa notizia, che altrimenti sarebbe sfuggita alla mia rete di informazioni.

    1.    KZKG ^ Gaara suddetto

      Grazie a te per averci letto 🙂

  5.   Emilio suddetto

    Come è possibile che venga trasmesso dal suono e su piattaforme diverse?

    1.    KZKG ^ Gaara suddetto

      Per ecografia credo che ieri mi abbia spiegato Charlie-Brown, comunque lunedì sarà di nuovo online e potrebbe darci maggiori informazioni a riguardo.

      Per quanto riguarda le diverse piattaforme, il firmware non distingue tra Mac, BSD, Linux, Windows ...

    2.    Charlie Brown suddetto

      Se devo essere sincero con te, non sono molto chiaro in merito, quindi ho inserito nell'articolo il link al progetto che attualmente esiste al MIT, credo che possa dare a tutti più elementi di comprensione.

      Il problema della capacità di influenzare piattaforme diverse è dato che il malware colpisce il firmware dei componenti, che è un livello che si trova al di sotto del sistema operativo, infatti la comunicazione a livello di BUS tra i componenti non è controllata o gestita dal OS.

  6.   Templari29 suddetto

    Esistono laptop e PC desktop che consentono di impostare una password per il BIOS.
    Forse ... mettendo una password ... quel problema sarà evitato.

    1.    Charlie Brown suddetto

      Mi dispiace dirti che non è una soluzione, infatti se fai il test con qualsiasi computer puoi mettere una password nel BIOS o nell'UEFI, che quando la farai flashare non ti chiede per una password in qualsiasi momento.

      Grazie per essere passato e commentare ...

  7.   Juan Pablo suddetto

    Al momento non ci credo, e che a volte vengo bollato come paranoico XD cercherò anche informazioni al riguardo.

    Saluti.

    1.    Charlie Brown suddetto

      hehe ... sono anche abbastanza paranoico, ecco perché ho pubblicato questa notizia, in modo che tutti quelli che vogliono iniziare a cercare informazioni; a proposito, se trovi di più sulla questione, condividila con tutti ...

      E grazie mille per il tuo commento e per essere passato.

  8.   manolox suddetto

    Non vedo niente di chiaro.

    In primo luogo, perché ciò che è infetto sembra essere (e lo dico perché non è abbastanza chiaro), che è il BIOS. E in quel caso non sarebbe Windows, né GNU, né na de na. Sarebbe il BIOS ... o l'UEFI come affermato per aggiungere più confusione.

    Allora ciò che colpisce di più. Usando trasmissioni sonore ad alta frequenza?
    Non ho dubbi che i suoni ad alta frequenza possano essere inviati dagli altoparlanti crutre di un MacBook. Ma il fatto che i microfoni di quel modello o di qualsiasi altro sul mercato possano riceverli suona già abbastanza strano per me.

    E altre due cose sul suono:
    1 - Quelle «trasmissioni sonore»
    E perché la persona che sta per essere infettata o è stata infettata e non è stata ancora infettata? Come mai in precedenza "ascoltava"?

    2 - Gli altoparlanti e i microfoni che una volta scollegati provocano la non trasmissione dei pacchetti ...
    Come dovrebbe andare? Il mittente (infettore) emette attraverso l'altoparlante e il ricevente (vittima) riceve attraverso il microfono, ma secondo quanto spiega, si sta verificando un tipo di comunicazione simile a quella del protocollo TCP / IP in cui il ricevitore "dice come riceve "(scusa la semplificazione): –questo pacco è venuto da me, dammi il prossimo–, –questo pacco è venuto da me, dammi il prossimo–… e così via. Sulla base di queste "conferme" l'emittente continua ad inviare.
    Ed è che smettono di essere inviati quando gli altoparlanti e il microfono vengono rimossi.
    A proposito. Tre anni contagiati e non gli è venuto in mente di togliere solo gli altoparlanti e poi solo i microfoni per focalizzare meglio la "fonte di emissione dei pacchetti" e il modo di trasmetterli. ¿? ¿?

    Ancora una cosa su questo punto: l'articolo afferma:

    [… Il virus ha continuato a diffondersi, anche su computer senza LAN, senza Wifi, senza Bluetooth !!!…. Come è possibile?; bene, utilizzando trasmissioni sonore ad alta frequenza …… «Conferma di questo sospetto Lo ha fatto rimuovendo gli altoparlanti e il microfono da un computer, interrompendo così la trasmissione dei pacchetti ".

    Questo è nel migliore dei casi un errore. La conferma delle trasmissioni sonore ad alta frequenza è dimostrata RILEVANDO tali trasmissioni. Non è correlato al fatto che non vi è trasmissione di pacchetti quando vengono rimossi altoparlanti e microfoni.

    Questo non è bloccato. Almeno non come spiegato qui.

    1.    Charlie Brown suddetto

      Ebbene, siamo già in due, perché non lo vedo chiaro come vorrei, ora, non mi sembra che abbiate capito bene quello che vi propongo né, che in caso di dubbi, abbiate letto l'articolo originale di cui ho inserito il link; Io spiego:

      Da nessuna parte ho detto che il malware ha infettato il sistema operativo, infatti, ciò che infetta è il firmware, che è sotto il sistema operativo, che se suggerisco è che colpisce computer con sistemi operativi diversi, questo è qualcos'altro.

      Per quanto riguarda la trasmissione di pacchetti di dati tramite suono, da quanto ho letto e recensito, è stata effettuata tra computer già infetti, quindi ovviamente non è un modo di trasmettere l'infezione ma piuttosto un comportamento ad essa associato. Ora, è vero che la conferma "scientifica" di ciò sarebbe tramite apparecchiature che rilevano la frequenza del suono a cui vengono effettuate le trasmissioni, ma sembra che non avessero questa apparecchiatura, quindi la conferma fatta mi sembra valida.

      Se intendi dire che ritieni impossibile utilizzare le onde sonore per la trasmissione dei dati in rete, mi dispiace dirti che è stato uno dei primi standard indagati e che sono attualmente in corso numerose indagini in materia, compresa quella Cito dal MIT e che potete consultare nel link associato.

      In ogni caso, grazie mille per essere passato e per i tuoi commenti ...

    2.    Robert suddetto

      L'ascolto del microfono potrebbe essere possibile se fosse USB. Emulando tutta la comunicazione che il micro avrebbe con il bios, e assumendo che sia acceso, come se fosse un ricordo. Ovviamente, per questo, sarebbe necessario vedere esattamente se è possibile manipolare i dati trasmessi dal micro a quel livello e anche se questi dati nella loro interezza possono essere emessi con una frequenza non udibile.

      In ogni caso, a prima vista sembra un'idea presa da una brutta telenovela. E anche se fosse vero, dovresti solo sostituire i microfoni USB con quelli normali e basta.

    3.    Dario suddetto

      Nella mia mente suona leggendo questa notizia, la vecchia connessione via modem, trasmissione e ricezione, non ti capita

    1.    Charlie Brown suddetto

      Ebbene, in ogni caso, tra un paio di settimane potremo confermare il vero o il falso di quanto affermato, visto che la conferenza PacSec è il 13 e 14 di questo mese, quindi aspettiamo ...

  9.   Templari29 suddetto

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    A quanto pare non sono tutti BIOS ... solo INTEL .. che si sa.
    Non so se porner LINKS è consentito ma ti lascio informazioni utili.

    1.    KZKG ^ Gaara suddetto

      Finché sono link utili e interessanti, ovviamente!

      Grazie per il commento e per i link, davvero!

  10.   STAFF suddetto

    XD Sembra un burlone di halloween.
    (Soprattutto per voler avviare un Macbook Air da CD !!!)
    Affinché questo sistema di comunicazione ad ultrasuoni funzioni davvero, deve essere uno standard implementato dalla fabbrica, nel qual caso non dovrebbe sorprenderci molto, ricorda che gli Stati Uniti hanno già posto il veto a Huawei per sospetti che i suoi dispositivi spiano a livello hardware-firmware.

  11.   mario suddetto

    Sembra abbastanza logico. Esistono programmi in grado di aggiornare il bios / uefi in un click, scaricando il firmware dalla pagina del produttore. Anche un virus potrebbe farlo. Un sistema operativo è un software intermedio tra l'hardware e l'utente. Tuttavia, anche quando è in esecuzione, ci sono sistemi di basso livello, come il controllo della temperatura, la velocità della ventola e il processore. Questo virus può sfruttare una vulnerabilità di basso livello, indipendentemente dal sistema operativo utilizzato, poiché il BIOS di sistema è lì, sotto. Il microfono è elettronicamente sempre acceso e collegato alla presa da 3.5mm, un'altra cosa è che da software viene controllato e silenziato. Sembra che dovremo tornare al BIOS della luce UV per evitare queste infezioni.

  12.   Templari29 suddetto

    Tutte le apparecchiature elettroniche emettono una trasmissione.
    Se a ciò si aggiungono ... le antenne wifi interne dei laptop, le antenne wifi a scheda integrata e quelle USB.
    può essere utilizzato per inviare e ricevere dati ...
    quindi ... se riesci ad entrare in possesso del BIOS ... puoi farlo ... e hackerare il tuo ambiente ... come se avessi uno scanner di frequenza ... per ascoltare le chiamate ...
    come si fa in digitale ... puoi comunicare con altri pc ... nella tua zona e così come un loop infinito ..

    1.    mss-devel suddetto

      Per ricevere i pacchetti trasmessi, è necessario stabilire un protocollo tra il destinatario e il mittente. Quel virus può inviare tutti i suoni che vuole, ma è praticamente finzione che un computer possa essere infettato attraverso il microfono. Quindi credo fermamente che questa sia una bufala.
      Queste cose sono messe in discussione in questa pagina:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie Brown suddetto

        Da nessuna parte si dice che infetta altri computer tramite trasmissioni ad ultrasuoni, quello che si dice è che i computer già infetti comunicano tra loro ... 😉

        1.    delfino suddetto

          Estratto letteralmente dall'articolo. Paragrafo 5, riga 6
          «Dopo aver isolato completamente l'apparato, scollegato il cavo ethernet, rimosso le schede WiFi e Bluetooth e scollegato dalla rete di alimentazione (cioè lavorando con le batterie), la trasmissione dei pacchetti è continuata! ... il virus ha continuato a diffondersi, anche nei computer senza LAN, senza Wifi, senza Bluetooth !!!
          Come è possibile?; bene, utilizzando trasmissioni sonore ad alta frequenza. "
          E non credo nemmeno al modo in cui questo virus si diffonde.

          saluti

          1.    Charlie Brown suddetto

            Scusa, è stato un mio errore, grazie per il chiarimento.

        2.    htoch suddetto

          Ma si parla di propagazione, anche quando i computer erano isolati (senza ethernet, wifi, bluetooth, anche funzionanti solo con batterie), questo suggerisce (almeno a quanto ho capito), che il virus infetta attraverso le tanto citate trasmissioni ultrasoniche.

          Auguri !!

  13.   jamin samuele suddetto

    ??

  14.   Templari29 suddetto

    Niente fantascienza.
    se conosci le telecomunicazioni e l'informatica, puoi farlo.
    a questo aggiungere ... periferiche a radiofrequenza ...
    tastiere, mouse, stampanti ... utilizzano 2.400 MHZ quasi lo stesso della rete wifi standard.

    1.    mss-devel suddetto

      Hai letto il link che ho inserito? Ancora alcuni problemi per far sì che ciò accada. E ci sono anche altre cose che non si chiudono, come un esperto di sicurezza ha analizzato il dump del BIOS e non ha trovato nulla di sbagliato

      1.    Templari29 suddetto

        1.Penso che questo tipo di infezione sia DIRETTO a qualcuno in particolare ...
        Un paese, un'istituzione o una società dedita a ... questioni delicate.
        IBM Capisco che sia stato colui che ha creato e ha il brevetto BIOS.
        poi alcuni sono stati rilasciati con una licenza ... ma come è CODICE CHIUSO.
        come qualcuno non sa analizzarlo ... non sapremo se hanno backdoor.
        in informazioni formali ... possiamo solo speculare ...
        ma chi ha le informazioni giuste..non siamo noi..siamo IBM e NSA?

        1.    mss-devel suddetto

          In tal caso, la maggior parte di noi è al sicuro. Come con il dannoso Stuxnet, nessuno di noi ha un sistema di controllo Siemens o centrifughe all'uranio ...
          Ma ... vuoi fottere IBM? Avrebbe odore di Micro $ oft

          1.    Templari29 suddetto

            Oggi.
            non puoi più fidarti.
            chi meno ti aspetti è il colpevole.

          2.    Pablo Onorato suddetto

            "non puoi più fidarti".

            E se colui che ha prodotto il virus fosse Torvalds? LOL

  15.   Rafa suddetto

    A me sembra una bufala come la corona di un pino. L'articolo mit indica che dovresti usare trasduttori a ultrasuoni, non uno schifoso altoparlante per laptop.

    Tecnicamente può essere possibile infettare il BIOS, ma questa infezione deve partire dal sistema operativo dal naso, non c'è altro modo. Questo perché quando il BIOS si avvia, il computer non è a un livello operativo per ricevere un'infezione. Quindi, se si esegue un file infetto dal sistema operativo, sarebbe possibile infettare il BIOS, ad eccezione di alcuni BIOS che hanno protezioni da scrittura dal sistema operativo. Ma in ogni caso staremmo parlando di un eseguibile di sistema, e oggi i binari sono incompatibili tra Windows, Linux, freeBSD, OS X, ..., dovresti usare linguaggi interpretati, e per questo devi avere il framework corrispondente installato.

    In breve, per non andare troppo a lungo, ci sono molti dati nell'articolo che non si sommano a nulla. Da lontano odora di fiaba.

    1.    xerdo suddetto

      Totalmente d'accordo, suona bene come per un sequel del film Hackers. Sono stato nell'informatica per un po 'di tempo per avere ragioni sufficienti per negare l'articolo.

    2.    Yo suddetto

      Sono d'accordo, questo "supervirus" non sembra convincente.

  16.   edebianite suddetto

    Oh e ora chi può salvarci? ... Continuo a non capire, dove manderei le informazioni che il virus può trovare sul mio computer. Dopo questo vado su wikipedia per fare le mie ricerche sulle trasmissioni di suoni ad alta frequenza. Grazie per l'informazione ... E se hai ragione suona come fantascienza.

  17.   camion22 suddetto

    E il foglio di alluminio viene posizionato sul PC → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 adults350.jpg

  18.   JuanVP suddetto

    oO Penso che questo sia quello che è successo al mio laptop per circa un mese, non si avvia anche se il sistema è appena installato 😛 a volte non riesco nemmeno ad avviare da CD. Piangerò :'(

  19.   x11tete11x suddetto

    è un aereo! no! è un piccione! no! è badbios! …. hanno fatto gli stessi creatori di "mano del ladro"? …….

    1.    eliotime3000 suddetto

      Penso che potrebbe essere lo stesso di "Hand of the Thief" in quanto non ci sono prove definitive. Inoltre, HotT è stata vittima del ridicolo da parte delle società di "antivirus".

  20.   Lenin Morales suddetto

    Vorrei eseguire una scansione dei conteggi dell'orologio effettuati dal microprocessore, potrebbe essere che riscrive l'orologio e quindi ospita un punto all'inizio del bios, avevo un caso simile e ne avevo persino paura, quindi ho cambiato il micro + ram e poi flash il bios (ma ho dovuto avviare una distribuzione Linux su un usb contro la scrittura per accedere) solo così potevo fermarlo, quel caso, non so se è stato risolto, ma non è più cancella i file, non so se effettivamente era quel virus benedetto o era un errore di fabbrica nell'attrezzatura.

  21.   Mauritius suddetto

    Informazioni interessanti, fino ad ora sconosciute.

    Per ora dovrò provare il jumper sulla scheda che impedisce l'aggiornamento del BIOS, vedi se funziona.

    Saluti.

  22.   carlos suddetto

    per favore!!!!!! codice dannoso tramite ultrasuoni? ahah !!!!!!! allora so perchè il vomito è una merda, è circondato da questo letame !!!!

  23.   eliotime3000 suddetto

    Chiunque abbia escogitato quel modo di inviare i nostri PC all'altro mondo merita di essere messo al rogo (ti sto guardando !!!).

  24.   Sephiroth suddetto

    Ad essere sincero, non credevo a nulla ... soprattutto alla presunta trasmissione di dati tramite frequenze sonore ...: S sembra uscito da un film di fantascienza

  25.   gonzalezmd (# Bik'it Bolom #) suddetto

    Interessante, saremo in attesa di annunci futuri.

  26.   rhoconlinux suddetto

    MMM ...
    Penso che ormai saremmo tutti infettati. 3 anni? nessun modo per rilevare o fermare il contagio? ... Usb infettata dagli ultrasuoni? ...
    x2: mmmmm ...

    1.    Charlie Brown suddetto

      «Usb infettata dagli ultrasuoni? ...» WAOH !!!
      Dov'è? ... amico, cambia gli occhiali ...

  27.   Essaù suddetto

    È stata un'ottima idea di Intel + IBM + NSA progettare il sistema BIOS per scopi Trojan. Siamo fregati.

    1.    Catene suddetto

      paaa, stavo pensando che T_T

  28.   nenubuenu suddetto

    Ciao, grazie mille per l'informazione, fino ad oggi ho sempre creduto che Linux fosse privo di virus ma vedo che non lo è.
    Dovrò tenermi aggiornato per vedere quali nuove notizie usciranno sull'argomento.
    saluti

  29.   josepz suddetto

    Sembra fantascienza, anche se se il virus rimane nel bios per eliminarlo, come si fa? Riflettere il bios? Se esistesse davvero, immagino che il creatore bloccherebbe il bios per impedire che il virus venga visualizzato e cancellato.

    E se no? Abbiamo fuso i PC nell'acciaio fuso? XD

  30.   Lirbag suddetto

    Ho iniziato a pensare: il Bios dimentica tutto ciò che è configurato per rimuovere e tenere fuori la batteria che alimenta la sua memoria flash per alcune ore. Può sopravvivere?

  31.   hola suddetto

    per me è solo una grande bufala, è impossibile, il che è affermato tutto molto bene finché »trasmissioni di suoni ad alta frequenza» devi solo vedere come funziona il suono e capire che è impossibile

    1.    mai suddetto

      Non è impossibile trasmettere dati con suoni non udibili. In effetti, le radio funzionano in questo modo.
      Quello che vedo come impossibile è che un PC non infetto "ascolti" i suoni emessi dal virus e possa "capire" il protocollo che usa, proprio così.

  32.   mai suddetto

    +1 a questo è più trucho di un dollaro nel gradiente viola.
    Infetta BIOS: ci sono molte marche di BIOS (AmiBIOS, Phoenix, ecc.) Che funzionano in modi diversi e l'hardware è diverso, il virus dovrebbe contenere codice per gestire qualsiasi marca.
    Trasmissione tramite suoni ad alta frequenza: fisicamente possibile, ma manca l'oggetto dei protocolli.
    Infezione del firmware: ogni dispositivo di ogni marca diversa ha il proprio firmware che funziona e ha un aspetto diverso l'uno dall'altro. Quindi, per infettare il FW di un disco rigido, il virus dovrebbe avere un elenco di marche e modelli compatibili specifici. Inoltre, la capacità di archiviazione delle ROM dei dispositivi è molto limitata, molte istruzioni dannose non possono entrare nel firmware modificato. Inoltre, che io sappia di schede di rete e molte altre periferiche non hanno firmware programmabili (sono esplicitamente ROM).
    Scollega dalla presa elettrica: ehhhh? Cosa pensi che avrebbe trasmesso sul cavo elettrico? Stanno per inventare che anche i caratteri hanno firmware?
    Infezione USB: i dati del virus dovrebbero essere salvati in qualche modo sull'USB per essere trasmessi. Quindi, per essere infettato, il sistema deve leggere il contenuto dell'USB, non può essere infettato semplicemente collegandolo.
    E quello di "Finora, le procedure e gli strumenti di analisi forense esistenti si sono dimostrati insufficienti per rilevare l'esistenza di malware e per affrontare questa sfida" mi ricorda quelle catene di posta che ti dicevano di non aprire "Life is bella.ppt »perché se non ti si aprisse una torcia olimpica e ti brucerebbe il disco rigido (sic) e che Carlos McAfee e José Norton erano sbalorditi ...

    saluti

  33.   Cessare suddetto

    Capisco che se il firmware è compromesso, si può ottenere il controllo del pc, e anche che due macchine infette possono comunicare attraverso segnali sonori (sarebbe un buon meccanismo per ottenere informazioni da PC o reti isolati), il che non mi è chiaro. è come il firmware viene replicato e compromesso, l'unica cosa a cui riesco a pensare è che sfrutta una vulnerabilità nel sistema operativo.

    Saluti.

  34.   Wisp suddetto

    Fai una bufala ai paranoici finestrini galiziani e avrai ore e ore di divertimento e risate in qualsiasi forum.

    1.    Wisp suddetto

      Windowslerdos, un altro "w" mi ha lasciato. È la cosa brutta di guardare così tanta televisione e stupidi film di hacker di classe B del secolo scorso.

      1.    eliotime3000 suddetto

        A differenza di "Hand of the Thief", questo ipotetico virus è del tutto possibile. Tuttavia, come sempre, questo tipo di malware dipende da quanto l'utente è consapevole delle proprie azioni.

        1.    Wisp suddetto

          E comunque ci credettero. Sono più innocenti che intelligenti. Il giorno in cui una bufala in stile Doomsday come queste truffe di Thief's Hand o Bad Bios sarà reale, Steve Jobs resusciterà e utilizzerà Arch Linux Bledding Edge su un laptop Toshiba.

  35.   Martial del Valle suddetto

    Buon pesce d `aprile !! ???????????

  36.   federico perale suddetto

    E se mettessimo filtri ad alta frequenza sugli altoparlanti, la fuga di informazioni sarebbe annullata

  37.   mss-devel suddetto

    Di nuovo, gente ... se non esiste un protocollo tra il mittente e il destinatario, non ci sarà comunicazione. Pertanto, l'infezione da ultrasuoni è irreale

  38.   Carlos David Correa Santillan suddetto

    È una fantasia totale, non esiste un dispositivo in grado di emettere quelle frequenze ultrasoniche nel PC, nemmeno negli altoparlanti, servono trasduttori e per inciso perché un altro computer lo carichi in memoria ha bisogno di un interprete preinstallato, voglio dire che dovrebbe avere è stato infettato con mezzi tradizionali per continuare a infettare, è una follia, provoca molte risate che le persone serie non verificano la fonte di questa notizia e traggono conclusioni affrettate senza un consiglio tecnico, il firmware non è lo stesso su tutti i computer, un virus che aveva Un elenco così ampio di firme sarebbe molto facile da trovare, ecco perché è pura fantasia, chiaramente questo ragazzo è ignorante o sta ridendo di tutti in questo momento 🙂

  39.   Carlos angel suddetto

    Uff, beh, in realtà sono solo uno studente di tutto questo, ma è ovvio, i pacchetti inviati attraverso gli altoparlanti erano tra computer infetti, un computer non infetto, semplicemente non poteva essere infettato in quel modo. Oppure non credo sia possibile ... Beh ... L'altra cosa è che il virus per funzionare su TUTTI i computer deve avere istruzioni per ogni scheda madre specifica, e poi sono davvero troppe, beh ... Questo non è un problema, il problema è che il virus deve contenere informazioni su ogni firmware e istruzioni per essere infettato lì ... Così tante informazioni pesano sul * file * o qualunque sia il virus ... E sai già che la capacità delle ROM è molto, molto limitata per memorizzare tutte le informazioni Di cosa hai bisogno ... Secondo me il virus si limita a lavorare su schede madri di una certa marca ... Come indicato in fayerwayer ... Starò all'erta e grazie per la condivisione ... Uso un bios phoenix quindi vedremo hehehe

    1.    Carlos angel suddetto

      Ebbene, l'hanno già menzionato ma lo dirò con parole più semplici, È impossibile che un computer venga infettato attraverso il microfono e le casse, ascoltate voi stessi leggendolo e vedrete che suona illogico! Se questo meccanismo fosse possibile, sarebbe tra due computer già infetti, altrimenti sarebbe come parlare con una persona che non ti ascolta hehe

  40.   kondur05 suddetto

    Ad alta frequenza? Beh, in teoria, se si potesse fare, ma se possibile, non ci sarebbero più casi registrati?

  41.   Cacciatore! suddetto

    Era uno scherzo di Dragos, hai morso tutto dio xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousico suddetto

    Per quanto ne so, non vedo come sia possibile che un computer non infetto riceva un virus sonoro. Potrei credere che i computer infetti comunichino tra loro tramite audio, ma l'infezione iniziale deve avvenire in un modo più "convenzionale".

    1.    Windousico suddetto

      Leggendo il commento di @ HuNtEr! Capisco già tutto XD.

  43.   Pikachu suddetto

    Trovo tabloid che a volte capiti la notizia xddd

  44.   yo suddetto

    IL PIÙ GRANDE UOVO DI NOOB CHE HO MAI LETTO.

  45.   Linuxero GT suddetto

    Improbabile.
    Ho esperienza teorica (formazione universitaria) e pratica (esperienze di laboratorio di ingegneria elettronica) in questo campo.
    Come alcuni hanno precedentemente indicato nei loro commenti, la possibilità che questo "virus", "malware" o "spyware" sia una realtà è remota. In modo molto generale e riduzionista, per la mancanza di spazio, cito i seguenti motivi:
    1) Quando si avvia il BIOS (senza caricare ancora il sistema operativo), i driver audio e di rete non vengono caricati. eccetera. È stato caricato solo il codice per * accedere all'hardware *, ma non ci sono estensioni che funzionano come driver da quei BIOS. Almeno in quelli disponibili in commercio. Affinché il concetto di comunicazione wireless funzioni, il virus stesso dovrebbe installare un modulatore e un demodulatore nel BIOS ROM per poter trasmettere le informazioni tramite gli altoparlanti. 1.1) Altoparlanti e microfoni difficilmente riescono a farlo con «ultrasuoni». Basterà provare con un oscilloscopio e un generatore di segnale con un tipico microfono da laptop (con relativo preamplificatore) e alcuni altoparlanti con un generatore di segnale, per dimostrare questo punto.
    2) Se quanto sopra fosse possibile - il che è difficile - durante l'installazione del "software" per comunicare su una rete audio, il checksum del BIOS verrebbe alterato. È necessario creare un meccanismo di sovrascrittura nelle aree che non consentono la scrittura, soppiantando TUTTO il firmware del BIOS.
    3) Se quest'ultimo fosse possibile, il malware - o come si vuole chiamarlo - dovrebbe avere una raccolta completa di firmware BIOS (Basic Input / Output System), per poter far partire ogni computer infetto. Spiego di più: ogni 'scheda madre' ha diverse configurazioni e indirizzi di input / output dei dispositivi caricati dal BIOS. Sebbene la marca del chip sia la stessa (AWARD o megatrend americani, ecc.) E l'interfaccia del BIOS (con un tipico sfondo blu) sia la stessa, i dati interni sono completamente diversi anche per le Moterboard della stessa marca.
    4) Da quanto sopra, è possibile infettare un BIOS, ma ciò renderebbe il computer incapace di avviarsi nella stragrande maggioranza dei casi, se non tutti.
    5) I BIOS più vecchi (> 10 anni) sono probabilmente vulnerabili e dovrebbe esserci concorrenza con un sistema operativo <Windows 2000 affinché si verifichi un'infezione.
    6) Una prova di concetto di un virus che ha infettato con successo il bios è stata fatta nel 2009 alla conferenza CanSecWest Security in Canada (Sacco e Ortega), ma era focalizzata su un tipo specifico di BIOS, marca, modello (ora obsoleto) e aveva bisogno di avere il controllo fisico del computer per accedervi. Vedi di più nelle diapositive della "prova di concetto" in inglese, in: http://i.zdnet.com/blogs/core_bios.pdf
    Potrei continuare a citare altre ragioni per distruggere questa presunta nuova minaccia, il che potrebbe essere vero solo se ci fosse un BIOS fittizio e ipotetico che avesse super capacità e controllasse un'ipotetica scheda madre del computer. Ma questo appartiene al genere della fantascienza. Forse il ricercatore di un tempo (Ruiu) è un "Jules Verne" e sta visualizzando il BIOS del 2100 ... ovviamente, in un mondo in cui EFI o innovazioni future non esistono e l'architettura del computer non avanza ulteriormente.

  46.   Jose Luis suddetto

    Vorrei imparare a usare Linux

  47.   Wesker suddetto

    Penso che siano i gringos. Ricorda, Obama spia tutti. ma hey, se il "badware" fosse reale, sarebbe risolto sostituendo la scheda madre, disattivando il microfono (e buttando via tutti i prodotti Intel?

  48.   Frank davila suddetto

    Bene, realtà o fantasia, il fatto è che ci spiano e danneggiano la nostra attrezzatura, tutto attraverso gli stessi dispositivi, e la cosa non potrebbe più uscire, perché quello che ci offrono come centro di intrattenimento e di lavoro si usa per guardaci, anche se sono solo gli sms, tempo fa ho letto in una pubblicazione, non ricordo dove l'ho visto se era su internet o in fisico, che internet intendeva distribuirlo attraverso la rete elettrica, se oltre a leggere attraverso la stessa rete elettrica, quindi qualunque cosa mi dicano crederò che sia spionaggio ed elettronica, tutto è possibile.

  49.   nobbone suddetto

    sacrificare l'HDP che ha creato quel virus

  50.   Eduardo suddetto

    Allo stesso modo hanno infettato i topi 8 anni fa, il puntatore si è mosso come se avesse una vita propria e l'unico modo per sradicarlo era reinstallando il sistema operativo, i winodws e gettando il mouse nel cestino. Comunque…

    1.    MOL suddetto

      L'ho risolto cambiando il tappetino con uno con un colore omogeneo senza foto o stampe.

  51.   Signor E suddetto

    E suppongo che molti non credano che esista la ricarica wireless della batteria ... Una cosa tira l'altra, se hai una mente aperta. Le cose di fantascienza di oltre 20 anni fa ora sono una realtà. Chi direbbe che un "QRCode" memorizza informazioni, essendo quadrati, o forse il codice morse ".-.–." è una bugia?
    Sembra finzione, ma nel mondo dei computer passato-presente-futuro è basato sulla finzione.

  52.   MOL suddetto

    Che strana storia, alla fine non collegare gli altoparlanti per risparmiare elettricità e non collegare il microfono sarà una misura di sicurezza 😀

  53.   Pluchia suddetto

    Può darsi che l'infezione viaggi attraverso il suono ... i dati sono già trasmessi dalla luce e nulla è sorprendente ... ciò che nessuno chiarisce mai è come il virus infetterà Linux ... sarà un compito molto difficile per qualsiasi virus che cerchi di farlo con lo scoop di una tale infezione ... beh ... sorgerà e vedremo ...

  54.   mj suddetto

    I migliori saluti;
    Che dilemma, senza dubbio con l'attuale sviluppo tecnologico potrebbe essere possibile, ma quale scopo avrebbe di farlo, e chi potrebbe avere i mezzi economici, logistici e tecnologici a disposizione per compiere questo atto terroristico, che lo capisco sarebbe il caso; Anche se qualcuno sapesse come farlo, avrebbe bisogno dei mezzi che ho menzionato prima.

    Non credo che le industrie tecnologiche o qualsiasi governo si stiano dedicando alla distruzione della proprietà privata.

  55.   Francesco Medina suddetto

    Che ci ho rinunciato, adesso dovrò proteggere la rete locale di casa mia, monitorare il bios, i file, l'hard disk e ovviamente anche la mia pendrive da 8GB, anche la trasmissione tramite altoparlanti e microfoni? dev'essere un brutto sogno, questa è guerra, hdp.
    in futuro "si spera" di salvare i computer da questo virus apparentemente indistruttibile ...