badBIOS: Fremtidens virus er her for Windows, Mac, BSD og ... Linux!

Virus, skadelig programvare, kode som kjører og sprer seg automatisk og kan være skadelig, skadelig. Vi Linux-brukere drømmer og våkner og tenker «Jeg er trygg, 99.9% av skadelig programvare smitter meg ikke, jeg er trygg, jeg bruker Linux«, Det gjør også BSD-brukere, men ...

Hva ville du tro om de fortalte deg at det allerede var minst en 100% multiplatform-skadelig programvare? Hva om det i tillegg til det ovennevnte var i stand til å infisere firmware på datamaskinene? ​​... Alt ser ut til at dette marerittet er allerede en realitet.

I følge en artikkelen dukket opp i Ars Technica, sikkerhetskonsulenten Dragos Ruiu, arrangør av konferansene CanSecWest y PacSec og grunnlegger av hackerkonkurransen Pwn2Own, har rapportert om eksistensen av "badBIOS" malware, som er i stand til å infisere datamaskiner med OS X, Windows og BSD. Den aktuelle skadelige programvaren påvirker BIOS eller UEFI på datamaskinene, og det mistenkes at det også kan påvirke andre fastvarestandarder. Hittil har eksisterende rettsmedisinske analyseverktøy og prosedyrer vist seg å være utilstrekkelig for å oppdage eksistensen av skadelig programvare og være i stand til å møte denne utfordringen.

Ifølge det Ruiu rapporterte, var det første gang han la merke til at noe rart skjedde, da teamet spontant fortsatte å oppdatere boot firmware etter å ha utført en ny installasjon av OS X på en MacBook Air. Senere begynte han å legge merke til at filer og innstillinger forsvant uten noen åpenbar grunn, og at det var umulig for ham å starte fra en CD-ROM. I løpet av de følgende månedene begynte denne oppførselen å spre seg til andre datamaskiner i nettverket ditt, inkludert noen med Open BSD og flere varianter av Windows.

Å prøve å fjerne skadelig programvare startet marerittet som har vart i 3 år. Etter at BIOS på datamaskinene hadde blitt reflektert og reinstallert fra bunnen av med originale disker og på nye harddisker, var infeksjonen vedvarende og dukket opp igjen. I mellomtiden oppdaget det at datapakker med den nye generasjonen IPv6-protokollen begynte å bli overført på nettverket, selv fra datamaskiner som hadde dette alternativet fullstendig deaktivert. Etter å ha isolert utstyret helt, koblet fra Ethernet-kabelen, fjernet WiFi- og Bluetooth-kortene og koblet dem fra strømnettverket (det vil si å jobbe med batterier), fortsatte pakkeoverføringen! ... viruset spredte seg stadig, selv på datamaskiner uten LAN, uten Wifi, uten Bluetooth !!!

Hvordan er det mulig?; vel, ved hjelp av høyfrekvente lydoverføringer. Selv om dette høres ut som noe fra science fiction, ble det allerede undersøkt i flere laboratorier, inkludert a prosjekt pågår ved MIT. Bekreftelsen av denne mistanken ble oppnådd ved å fjerne høyttalerne og mikrofonen på en datamaskin, og dermed stoppe overføringen av pakker.

Dragos kollapset

Nylig, etter å ha kjøpt en ny datamaskin, ble den umiddelbart infisert ved å koble til en USB-minnepinne, noe som tyder på at skadelig programvare er i stand til å infisere USB-enheter, og at de infiserer andre datamaskiner, selv om det ennå ikke er klart om infeksjonen Den første MacBook Air kom fra en USB-pinne. Ruiu mistenker at "badBIOS" bare er en innledende modul for en flerstegs laster som kan infisere datamaskiner med operativsystemene Windows, Mac OS X, BSD og Linux.

Fortsatt i dag, etter 3 år kjemper med «badBIOS», er dens opprinnelse og oppførsel ikke helt klar, i neste konferanse av PacSec, som skal holdes mellom 13. og 14. denne måneden i Tokyo, håper Ruiu å ha tilgang til siste generasjons maskinvare for å analysere USB-enheter som vil gi nye ledetråder om infeksjonsmekanismen.

Det kan fremdeles være noen skeptikere som mener at det ovennevnte er umulig, men det er faktisk ikke første gang at en malwareinfeksjon i firmwaren har dukket opp siden i det minste saken Stuxnet er bevist, viruset som påvirket kontrollen av iranske urananrikningssentrifuger for noen få år siden, mens Arrigo Triulzi allerede på 2008 utviklet en bevis på konseptet der han baserte muligheten for å manipulere fastvaren til nettverksgrensesnitt og grafikkort for disse formålene, så det var bare et spørsmål om tid før den utpekte muligheten ble reell.

Denne nyheten har blitt mottatt med stor bekymring av sikkerhetsmiljøet, der anerkjente forskere som Alex Samos og Arrigo Triulzi, samt Jeff Moss - grunnlegger av Defcon og Blackhat sikkerhetskonferanser - som siden 2009 gir råd til sekretæren for Department of Homeland. USAs sikkerhet, har støttet Ruius uttalelser og anbefalt å følge utviklingen av hendelser nøye gjennom @dragosr eller #badBIOS.

Jeg vil i det minste holde meg oppdatert, og hvis jeg merker at noe av utstyret mitt begynner å hindre meg i å starte fra den optiske enheten, vil jeg gi den samme behandling som Terminator-roboten, selv om jeg godtar andre forslag ...


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   Ivan Barra sa

    Derfor er jeg redd for å få bioniske forstørrelser, selv om jeg er en av dem som er for dem, "Ghost in the Shell", "Deux Ex: Human Revolution" kommer til å tenke ... en del av meg vil ha dem , men en annen avviser dem, og henviser til frykten som denne typen innlegg forårsaker

    Hilsener.

  2.   livlig sa

    Målløs..!!! U_U

    1.    Carlos Rumiche sa

      jeg også…. (Etter et øyeblikk av å tenke på om dette viruset når nettverket mitt hjemme ... min livsinformasjon ville forsvinne .. jobber .. dokumenter ... videoer ... alt .. tenk deg om det når en bank) ... hvis ord .... alvor

  3.   francisco sa

    "Bruker høyfrekvente lydoverføringer" U_U OO WTF ?????

  4.   Ikke fra Brooklyn sa

    Takk for denne nyheten, som ellers ville ha rømt informasjonsnettverket mitt.

    1.    KZKG ^ Gaara sa

      Takk til deg for at du leste oss 🙂

  5.   Emilio sa

    Hvordan er det mulig at det overføres med lyd og på forskjellige plattformer?

    1.    KZKG ^ Gaara sa

      Ved ultralyd tror jeg Charlie-Brown forklarte meg i går, uansett på mandag vil han koble til igjen og kunne gi oss mer informasjon om det.

      Når det gjelder forskjellige plattformer, skiller ikke firmwaren mellom Mac, BSD, Linux, Windows ...

    2.    Charlie Brown sa

      Hvis jeg er ærlig med deg, er jeg ikke veldig klar over saken, så jeg la i artikkelen lenken til prosjektet som for tiden eksisterer på MIT, jeg tror det kan gi alle flere forståelseselementer.

      Spørsmålet om muligheten til å påvirke forskjellige plattformer er gitt at skadelig programvare påvirker firmwaren til komponentene, som er et lag som ligger under operativsystemet, og faktisk styres ikke eller styres kommunikasjonen på BUS-nivå mellom komponentene av OS.

  6.   Templar29 sa

    Det er bærbare datamaskiner og stasjonære PC-er som lar deg angi et passord til BIOS.
    Kanskje ... å sette et passord ... det problemet vil unngås.

    1.    Charlie Brown sa

      Jeg beklager å fortelle deg at det ikke er en løsning, faktisk, hvis du gjør testen med en hvilken som helst datamaskin, kan du sette et passord i BIOS eller UEFI, som når du skal blinke det, spør det ikke deg for passord når som helst.

      Takk for at du kom innom og kommenterte ...

  7.   Juan Pablo sa

    For øyeblikket tror jeg ikke på det, og at noen ganger blir jeg stemplet som paranoid XD, vil jeg lete etter informasjon om det samme.

    Hilsener.

    1.    Charlie Brown sa

      hehe ... Jeg er også ganske paranoid, det er derfor jeg publiserte denne nyheten, slik at alle som vil begynne å lete etter informasjon; forresten, hvis du finner mer om saken, kan du dele den med alle ...

      Og tusen takk for kommentaren din og for at du var innom.

  8.   manolox sa

    Jeg ser ikke noe klart.

    For det første fordi det som er infisert ser ut til å være (og jeg sier det virker fordi det ikke er klart nok), som er BIOS. Og i så fall ville det ikke være vinduer eller GNU eller na de na. Det ville være BIOS ... Eller UEFI som hevdet å legge til mer forvirring.

    Så det som er mest slående. Bruker du høyfrekvente lydoverføringer?
    Jeg er ikke i tvil om at høyfrekvente lyder kan sendes fra crutre-høyttalerne på en MacBook. Men det faktum at mikrofonene til den modellen eller andre på markedet kan motta dem, høres allerede ganske rart ut for meg.

    Og to ting til med lyd:
    1 - At «lydoverføringer»
    Og hvorfor gjør personen som skal smittes eller blir smittet og ikke har blitt smittet ennå? Hvordan er det at han "lytter" tidligere?

    2 - Høyttalerne og mikrofonene som, når de er frakoblet, slutter å sende pakker ...
    Hvordan skal dette gå? Avsenderen (infektoren) sender ut gjennom høyttaleren og mottakeren (offeret) mottar gjennom mikrofonen, men ifølge det han forklarer, foregår en type kommunikasjon som ligner på TCP / IP-protokollen der mottakeren "sier som han mottar "(unnskyld forenklingen): –som en pakke kom til meg, gi meg den neste–, –som en pakke kom til meg, gi meg den neste–… og så videre. Basert på disse "bekreftelsene" fortsetter utstederen å sende.
    Og det er at de slutter å bli sendt når høyttalerne og mikrofonen fjernes.
    Forresten. Tre år smittet, og det falt ikke på ham å fjerne bare høyttalerne og deretter bare mikrofonene for å bedre fokusere "kilden til pakkeutslipp" og måten å overføre dem på. ¿? ¿?

    En ting til på dette punktet: artikkelen sier:

    [... Viruset fortsatte å spre seg, selv på datamaskiner uten LAN, uten Wifi, uten Bluetooth !!! .... Hvordan er det mulig?; vel, ved hjelp av høyfrekvente lydoverføringer …… «Bekreftelse av denne mistanken han gjorde dette ved å fjerne høyttalerne og mikrofonen fra en datamaskin og dermed opphøre pakkeoverføringen. "

    Dette er i beste fall en feilslutning. Bekreftelse av høyfrekvente lydoverføringer demonstreres ved å oppdage slike overføringer. Forholder seg ikke til at det ikke er noen pakkeoverføring når høyttalere og mikrofoner fjernes.

    Dette er ikke fastspent. I hvert fall ikke som forklart her.

    1.    Charlie Brown sa

      Vel, det er allerede to av oss, fordi jeg ikke ser det så klart som jeg ønsker, nå ser det ikke ut til at du har forstått godt hva jeg foreslår, og heller ikke at når du er i tvil les den opprinnelige artikkelen som jeg plasserte lenken fra; Jeg forklarer:

      Ingen steder har jeg sagt at skadelig programvare har infisert operativsystemet, faktisk det som infiserer er fastvaren, som er under operativsystemet, hva om jeg foreslår at det påvirker datamaskiner med forskjellige operativsystemer, det er noe annet.

      Når det gjelder overføring av datapakker gjennom lyd, fra det jeg leste og gjennomgikk, ble den utført mellom datamaskiner som allerede var infisert, så det er åpenbart ikke en måte å overføre infeksjonen på, men snarere en atferd knyttet til den. Nå er det riktig at den "vitenskapelige" bekreftelsen av dette ville være gjennom utstyr som oppdager lydfrekvensen som overføringene blir gjort med, men det ser ut til at de ikke hadde dette utstyret, så bekreftelsen som er gjort virker gyldig for meg.

      Hvis det du mener er at du anser det som umulig å bruke lydbølger for dataoverføring av nettverk, beklager jeg å fortelle deg at det var en av de første undersøkte standardene, og at det for tiden utføres mange undersøkelser om saken, inkludert den Jeg siterer fra MIT og at du kan konsultere i tilhørende lenke.

      I alle fall, tusen takk for at du var innom og for kommentarene ...

    2.    Robert sa

      Det kan være mulig å lytte til mikrofonen hvis det var USB. Etterligne all kommunikasjon som mikroen ville ha med biografiene, og forutsatt at den er slått på, som om det var et minne. Selvfølgelig ville det for det være nødvendig å se nøyaktig om det er mulig å manipulere dataene som overføres av mikroen på det nivået, og også om disse dataene i sin helhet kan sendes ut i en ikke-hørbar frekvens.

      I alle fall virker det ved første øyekast som en idé hentet fra en dårlig såpeopera. Og selv om det var sant, måtte du bare erstatte USB-mikrofonene med normale, og det er det.

    3.    Dario sa

      I mitt sinn høres det ut når du leser denne nyheten, den gamle forbindelsen med modem, overføring og mottakelse, skjer ikke med deg

    1.    Charlie Brown sa

      I alle fall vil vi i løpet av et par uker kunne bekrefte det sanne eller falske av det som er blitt uttalt, fordi PacSec-konferansen er 13. og 14. denne måneden, så la oss vente ...

  9.   Templar29 sa

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Tilsynelatende er de ikke alle BIOS ... bare INTEL .. som er kjent.
    Jeg vet ikke om porno LINKS er tillatt, men jeg gir deg nyttig informasjon.

    1.    KZKG ^ Gaara sa

      Så lenge de er nyttige, interessante lenker, selvfølgelig!

      Takk for kommentaren og lenkene, det gjør jeg virkelig!

  10.   Staff sa

    XD Det ser ut som en Halloween HOAX.
    (Spesielt for å ønske å starte en Macbook Air fra CD !!!)
    For at dette ultralydskommunikasjonssystemet virkelig skal fungere, må det være en standard implementert fra fabrikken, i så fall bør det ikke overraske oss mye, husk at USA allerede har vetoet Huawei for mistanke om at enhetene spionerer på maskinvare-fastvarenivå.

  11.   mario sa

    Det høres ganske logisk ut. Det er programmer som kan oppdatere bios / uefi med ett klikk, og laster ned fastvaren fra produsentens side. Et virus kan gjøre det også. Et operativsystem er en mellomliggende programvare mellom maskinvaren og brukeren. Selv om det går, er det imidlertid systemer på lavt nivå, som temperaturkontroll, viftehastighet og prosessor. Dette viruset kan utnytte et sårbarhet på lavt nivå, uansett hvilket operativsystem som brukes, siden BIOS-systemet er der, under. Mikrofonen er alltid elektronisk på og koblet til 3.5 mm-pluggen, en annen ting er at den styres av programvare og den er dempet. Det ser ut til at vi er nødt til å gå tilbake til UV-lys BIOS for å unngå disse infeksjonene.

  12.   Templar29 sa

    Alt elektronisk utstyr sender ut en overføring.
    Hvis du legger til det ... de interne wifi-antennene til bærbare datamaskiner, de integrerte wifi-antennene av korttypen og USB-antennene.
    kan brukes til å sende og motta data ...
    derav ... hvis du klarer å få tak i BIOS ... kan du gjøre det ... og hacke miljøet ditt ... som om du hadde en frekvensskanner ... for å lytte til samtaler ...
    som det gjøres i digital ... kan du kommunisere med andre pcer ... i ditt område og i tillegg til en uendelig løkke ..

    1.    mss-devel sa

      For å motta de sendte pakkene, må du lage en protokoll mellom mottakeren og avsenderen. Det viruset kan sende alle lydene det ønsker, men det er praktisk talt oppdiktet at en datamaskin kan infiseres gjennom mikrofonen. Så jeg tror sterkt at dette er et bløff.
      Disse spørsmålene blir stilt spørsmål ved på denne siden:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie Brown sa

        Ingen steder står det at den infiserer andre datamaskiner ved hjelp av ultralydoverføring, det som står at de allerede infiserte datamaskinene kommuniserer med hverandre ... 😉

        1.    delfin sa

          Bokstavelig talt hentet fra artikkelen. Avsnitt 5, linje 6
          «Etter fullstendig isolering av utstyret, frakobling av Ethernet-kabelen, fjerning av WiFi og Bluetooth-kort og frakobling fra strømforsyningsnettverket (det vil si å jobbe med batterier) fortsatte pakkeoverføringen! ... viruset fortsatte å spre seg, til og med i datamaskiner uten LAN, uten Wifi, uten Bluetooth !!!
          Hvordan er det mulig?; vel, ved hjelp av høyfrekvente lydoverføringer. "
          Og jeg tror ikke helt måten dette viruset sprer seg på heller.

          Hilsen

          1.    Charlie Brown sa

            Beklager, det var min feil, takk for avklaringen.

        2.    htoch sa

          Men det snakker om forplantning, selv når datamaskinene ble isolert (uten ethernet, wifi, bluetooth, til og med bare å jobbe med batterier), antyder dette (i det minste slik jeg forstår det), at viruset smitter gjennom de nevnte ultralydoverføringene.

          Hilsener !!

  13.   jamin samuel sa

    ??

  14.   Templar29 sa

    Ingenting science fiction.
    hvis du vet telekommunikasjon og databehandling, kan det gjøres.
    for å legge til ... radiofrekvent periferiutstyr ...
    tastaturer, mus, skrivere ... bruker 2.400 MHz nesten det samme som standard wifi-nettverk.

    1.    mss-devel sa

      Leste du lenken jeg la inn? Fortsatt noen feil for å få dette til. Og det er også noen flere ting som ikke lukkes, som en sikkerhetsekspert analyserte BIOS-dumpen, og fant ingenting galt

      1.    Templar29 sa

        1.Jeg tror at denne typen infeksjon er RETTET til noen spesielt ...
        Et land, en institusjon eller et selskap dedikert til ... sensitive problemer.
        IBM Jeg forstår at det var den som opprettet og har BIOS-patentet.
        så kom noen av dem ut med lisens ... men siden det er KODEN STENGT.
        som noen ikke vet hvordan man skal analysere det ... vet vi ikke om de har bakdører.
        i formell informasjon ... kan vi bare spekulere i ...
        men hvem har riktig info..det er ikke oss..det er IBM og NSA?

        1.    mss-devel sa

          I så fall er de fleste av oss trygge. Som med det skadelige Stuxnet, har ingen av oss et Siemens-kontrollsystem eller uran sentrifuger ...
          Men ... vil du knulle IBM? Det ville lukte som Micro $ ofte

          1.    Templar29 sa

            I dag.
            du kan ikke stole lenger.
            hvem du minst forventer er synderen.

          2.    paul honorato sa

            "du kan ikke stole lenger."

            Hva om den som laget viruset var Torvalds? LOL

  15.   Rafa sa

    Det ser ut som en hoax for meg som kronen på et furu. Mit-artikkelen indikerer at du bør bruke ultralydtransdusere, ikke en skitten bærbar høyttaler.

    Teknisk kan det være mulig å infisere BIOS, men denne infeksjonen må starte fra operativsystemet ved nese, det er ingen annen måte. Dette er fordi fordi når BIOS starter ikke datamaskinen er på et operativt nivå for å motta en infeksjon. Hvis du kjører en infisert fil fra operativsystemet, ville det være mulig å infisere BIOS, bortsett fra visse BIOSer som har skrivebeskyttelse fra operativsystemet. Men i alle fall vil vi snakke om en systemkjørbar, og i dag er binærfiler inkompatible mellom Windows, Linux, freeBSD, OS X, ..., du må bruke tolket språk, og for dette må du ha det tilsvarende rammeverket installert.

    Kort fortalt, for ikke å gå for lenge, er det mye data i artikkelen som ikke legger opp til noe. Det lukter eventyr langtfra.

    1.    xerdo sa

      Helt enig, høres bra ut som for en oppfølger til Hackers-filmen. Jeg har vært i databehandling i noen tid for å ha nok grunner til å nekte artikkelen.

    2.    Yo sa

      Jeg er enig i at "supervirus" ikke høres overbevisende ut.

  16.   edebianitt sa

    Å og nå hvem kan redde oss? ... Jeg forstår fortsatt ikke, hvor skulle jeg sende informasjonen som viruset kan finne på datamaskinen min. Etter dette skal jeg på wikipedia for å forske på høyfrekvente lydoverføringer. Takk for informasjonen ... Og hvis du har rett, høres det ut som science fiction.

  17.   truko22 sa

    Og aluminiumsfolie plasseres på PCen → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 adults350.jpg

  18.   JuanVP sa

    oO Jeg tror dette er det som har skjedd med den bærbare datamaskinen min i omtrent en måned, den starter ikke selv om systemet bare er installert 😛 Noen ganger kan jeg ikke engang starte fra CD. Jeg kommer til å gråte :'(

  19.   x11tete11x sa

    det er et fly! Nei! det er en due! Nei! det er badbios! …. gjorde de samme skaperne av "tyvenes hånd"? …….

    1.    eliotime3000. sa

      Jeg tror det kan være det samme som "The Thief's Hand", da det ikke er noen endelige bevis. I tillegg har HotT blitt utsatt for latterliggjøring fra "antivirus" selskaper.

  20.   Lenin Morales sa

    Jeg ville utføre en skanning av klokkeslettene gjort av mikroprosessoren, det kan være at den skriver om klokken og deretter huser et punkt i begynnelsen av biografien, jeg hadde en lignende sak og var til og med redd for det, så jeg endret micro + ram og deretter flash bios (men jeg måtte starte en Linux distro på en usb mot skriving for å få tilgang) bare slik at jeg kunne stoppe det, i så fall vet jeg ikke om det ble løst, men det nei lenger sletter filene, jeg vet ikke om det faktisk var det som velsignet viruset eller var det en fabrikkfeil på datamaskinen.

  21.   Mauritius sa

    Interessant informasjon, som var ukjent til nå.

    Foreløpig blir vi nødt til å prøve jumperen på brettet som forhindrer at BIOS oppdateres, se om dette fungerer.

    Hilsener.

  22.   carlos sa

    vær så snill!!!!!! ondsinnet kode ved ultralyd? haha !!!!!!! da vet jeg hvorfor oppkast er en dritt, er omgivet av denne møkka !!!!

  23.   eliotime3000. sa

    Den som har kommet opp med den måten å sende PC-ene våre til den andre verden fortjener å bli brent på bålet (jeg ser på deg !!!).

  24.   Sephiroth sa

    For å være ærlig trodde jeg ikke noe ... spesielt den antatte overføringen av data med lydfrekvenser ...: S ser ut som noe ut av en science fiction-film

  25.   gonzalezmd (# Bik'it Bolom #) sa

    Interessant, vi vil vente på fremtidige kunngjøringer.

  26.   rhoconlinux sa

    MMM ...
    Jeg tror vi alle ville blitt smittet nå. 3 år? ingen måte å oppdage eller stoppe smitte? ... Usb infisert av ultralyd? ...
    x2: mmmmm ...

    1.    Charlie Brown sa

      «Usb infisert av ultralyd? ...» WAOH !!!
      Hvor er det på? ... mann, bytt briller ...

  27.   Essau sa

    Det var en utmerket idé fra Intel + IBM + NSA å designe BIOS-systemet for trojanske formål. Vi er skrudd.

    1.    Kjettinger sa

      paaa, jeg tenkte at T_T

  28.   nenubuenu sa

    Hei, tusen takk for informasjonen, inntil i dag trodde jeg alltid at linux var virusfritt, men jeg ser at det ikke er det.
    Jeg må holde meg oppdatert for å se hvilke nye nyheter som kommer ut om emnet.
    En hilsen

  29.   josepzz sa

    Det høres ut som science fiction, selv om viruset forblir i biografien for å eliminere det, hvordan blir det gjort? Reflash til bios? Hvis det virkelig eksisterte, forestiller jeg meg at skaperen ville blokkere biografien for å forhindre at viruset ble reflektert og slettet.

    Og hvis ikke? Vi støper PC-er i smeltet stål? XD

  30.   Læirbag sa

    Jeg begynte å tenke: Bios glemmer alt som er konfigurert for å fjerne og holde ut batteriet som driver flashminnet i noen timer. Kan det overleve det?

  31.   Hallo sa

    for meg er det bare en stor bløffing, det er umulig, noe som blir uttalt veldig bra før »høyfrekvente lydoverføringer» du bare må se hvordan lyden fungerer og forstå at det er umulig

    1.    noensinne sa

      Det er ikke umulig å overføre data med ikke-hørbare lyder. Faktisk fungerer radioer slik.
      Det jeg ser som umulig er at en uinfisert PC "lytter" til lydene som viruset lager og kan "forstå" protokollen den bruker, akkurat slik.

  32.   noensinne sa

    +1 til at dette er vanskeligere enn en dollar i fiolett gradient.
    Infiser BIOS: det er mange merker av BIOS (AmiBIOS, Phoenix, etc) som fungerer på forskjellige måter, og maskinvaren er annerledes. Viruset skal inneholde kode for å håndtere ethvert merke.
    Overføring med høyfrekvente lyder: fysisk mulig, men emnet for protokoller mangler.
    Fastvareinfeksjon: hver enhet av hvert merke har sin egen firmware som fungerer og ser annerledes ut fra hverandre. Så for å infisere FW på en harddisk, må viruset ha en liste over spesifikke kompatible merker og modeller. I tillegg er lagringskapasiteten til ROM-ene til enhetene veldig begrenset, mange ondsinnede instruksjoner kunne ikke komme inn i de modifiserte firmware. Også at jeg vet om nettverkskort og mange andre eksterne enheter ikke har programmerbare firmware (de er eksplisitt ROM-er).
    Koble fra stikkontakten: ehhhh? Hva tror du, at den skulle overføres over den elektriske kabelen? Skal de gjøre opp for at skrifter også har firmware?
    USB-infeksjon: Virusdataene må lagres på en eller annen måte på USB-en for å overføres. Så for å bli smittet, må systemet lese innholdet på USB-en, det kan ikke smittes bare ved å plugge den inn.
    Og det til "Så langt har de eksisterende rettsmedisinske analyseprosedyrene og verktøyene vist seg å være utilstrekkelige til å oppdage eksistensen av skadelig programvare og møte denne utfordringen" minner meg om de kjedene med post som ba deg om ikke å åpne "Livet er bella.ppt »Fordi ellers ville en olympisk fakkel åpne for deg og brenne harddisken din (sic) og at Carlos McAfee og José Norton var dumme ...

    Hilsen

  33.   Slutt sa

    Jeg forstår at hvis firmware er kompromittert, kan du få kontroll over pc-en, og også at to infiserte maskiner kan kommunisere gjennom lydsignaler (det ville være en god mekanisme å få informasjon fra isolerte PC-er eller nettverk), noe som ikke er klart for meg. er hvordan firmwaren replikeres og kompromitteres, det eneste jeg kan tenke meg er at den utnytter en sårbarhet i operativsystemet.

    Hilsener.

  34.   Wisp sa

    Gi hoax til paranoide galisiske windowslwedos, og du vil ha timer og timer med underholdning og latter i ethvert forum.

    1.    Wisp sa

      Windowslerdos, en annen "w" forlot meg. Det er det dårlige med å se på så mye tv og dumme klasse B-hackerfilmer fra forrige århundre.

      1.    eliotime3000. sa

        I motsetning til "Tyvenes hånd" er dette hypotetiske viruset ganske mulig. Imidlertid, som alltid, avhenger denne typen skadelig programvare av hvor bevisst brukeren er om handlingene sine.

        1.    Wisp sa

          Og de trodde det uansett. De er mer uskyldige enn smarte. Den dagen en dommedagstilstand som disse Thief's Hand eller Bad Bios-hoaxene er ekte, vil Steve Jobs gjenopplive og bruke Arch Linux Bledding Edge på en Toshiba-bærbar PC.

  35.   Martial del Valle sa

    Gledelig første april !! ???????????

  36.   federico perales sa

    Og hvis vi setter høyfrekvente filtre på høyttalerne, vil informasjonslekkasjen bli opphevet

  37.   mss-devel sa

    Igjen, folk ... hvis det ikke er noen protokoll mellom avsenderen og mottakeren, vil det ikke være noen kommunikasjon. Derfor er ultralydinfeksjon uvirkelig

  38.   Carlos David Correa Santillan sa

    Det er en total fantasi, det er ingen enhet som kan sende ut disse ultralydfrekvensene på PC-en, ikke engang i høyttalerne, det er behov for svingere, og for øvrig trenger en annen datamaskin å legge den i minnet, den trenger en forhåndsinstallert tolk, jeg mener den skal har blitt smittet med tradisjonelle midler for å fortsette å smitte, det er gal, det forårsaker mye latter at seriøse mennesker ikke bekrefter kilden til disse nyhetene og trekker forhastede konklusjoner uten teknisk rådgivning, firmwaren er ikke den samme på alle datamaskiner, en virus som hadde En så stor liste med signaturer ville være veldig lett å finne, det er derfor det er ren fantasi, tydeligvis er denne fyren uvitende eller han ler av alle akkurat nå 🙂

  39.   Carlos engel sa

    Uff, vel, jeg er egentlig bare en lærer i det hele tatt, men det er åpenbart at pakkene som ble sendt gjennom høyttalerne var mellom infiserte datamaskiner, en ikke-infisert datamaskin, den kunne rett og slett ikke smittes på den måten. Eller jeg tror ikke det er mulig ... Vel ... Den andre tingen er at viruset til å fungere på ALLE datamaskiner må ha instruksjoner for hvert spesifikke hovedkort, og da er de virkelig for mange, vel ... Det er ikke et problem, problemet er at viruset det må ha informasjon om hver firmware og instruksjoner for å bli smittet der ... Så mye informasjon veier på * filen * eller hva viruset er ... Og du vet allerede at kapasiteten til ROMene er veldig, veldig begrenset til å lagre all informasjon Hva trenger du ... Etter min mening er viruset begrenset til å jobbe på hovedkort av et bestemt merke ... Som angitt i fayerwayer ... Jeg kommer på utkikk og takk for at du delte ... Jeg bruker en Phoenix bios så vi får se hehehe

    1.    Carlos engel sa

      Vel, de nevnte det allerede, men jeg vil si det med enklere ord. Det er umulig for en datamaskin å bli smittet gjennom mikrofonen og høyttalerne, hør på deg selv når du leser den, og du vil se at den høres ulogisk ut! Hvis denne mekanismen var mulig, ville det være mellom to allerede infiserte datamaskiner, ellers ville det være som å snakke med en person som ikke hører på deg hehe

  40.   kondur05 sa

    Av høy frekvens? Vel, teoretisk sett, hvis det kunne gjøres, men hvis mulig, ville det ikke være flere registrerte saker?

  41.   Jeger! sa

    Det var en vits fra Dragos, du har bitt all gud xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousian sa

    Så vidt jeg vet ser jeg ikke hvordan det er mulig for en uinfisert datamaskin å motta lydvirus. Jeg tror kanskje at infiserte datamaskiner kommuniserer med hverandre med lyd, men den første infeksjonen må skje på en mer "konvensjonell" måte.

    1.    Windousian sa

      Leser @ HuNtErs kommentar! Jeg forstår allerede alt XD.

  43.   Pikachu sa

    Jeg synes det er tabloid om at nyheter xddd noen ganger skjer

  44.   yo sa

    DET STØRSTE NOOB-EGGET NOENSINNE HAR LESET.

  45.   LinuxeroGT sa

    Usannsynlig.
    Jeg har teoretisk (universitetsutdanning) og praktisk erfaring (laboratorieopplevelser innen elektronisk ingeniørfag) innen dette feltet.
    Som noen tidligere har antydet i sine kommentarer, er muligheten for at dette "viruset", "malware" eller "spyware" er en realitet. På en veldig generell og reduksjonistisk måte, på grunn av korthet, oppgir jeg følgende årsaker:
    1) Når du starter BIOS (uten å laste inn operativsystemet ennå), blir ikke nettverksdriverne lastet inn. etc. Bare koden for å * få tilgang til maskinvaren * er lastet inn, men det er ingen utvidelser som fungerer som drivere fra disse BIOSene. I det minste i kommersielt tilgjengelige. For at konseptet trådløs kommunikasjon skal fungere, må viruset selv installere en modulator og demodulator i BIOS-ROMen for å kunne overføre informasjon via høyttalerne. 1.1) Høyttalere og mikrofoner kan knapt gjøre det ved hjelp av «ultralyd». Det vil være nok å prøve med et oscilloskop og en signalgenerator med en typisk bærbar mikrofon (med sin respektive forforsterker) og noen høyttalere med en signalgenerator, for å bevise dette poenget.
    2) Hvis det ovennevnte var mulig - noe som er vanskelig - når BIOS-programvaren installeres for å kommunisere over et lydnettverk, vil BIOS-kontrollsummen bli endret. Det ville være nødvendig å lage en overskrivingsmekanisme i områder som ikke tillater skriving, og erstatter ALLE BIOS-firmware.
    3) Hvis sistnevnte var mulig, burde malware - eller hva du enn vil kalle det - ha en komplett samling av BIOS (Basic Input / Output System) firmware, for å få hver infiserte datamaskin til å starte opp. Jeg forklarer mer: hvert 'hovedkort' har forskjellige konfigurasjoner og inn / ut-adresser til enhetene som er lastet av BIOS. Selv om brikkens merke er det samme (AWARD eller amerikanske megatrender osv.), Og BIOS-grensesnittet (med en typisk blå bakgrunn) ser det samme ut, er de interne dataene helt forskjellige selv for Moterboards av samme merke.
    4) Fra ovenstående er det mulig å infisere en BIOS, men det vil gjøre at datamaskinen ikke kan starte i de aller fleste tilfeller, om ikke alle.
    5) Eldre BIOS (> 10 år) er sannsynligvis sårbart, og det bør være samtidighet med et <Windows 2000-operativsystem for at infeksjon skal skje.
    6) Et bevis på konseptet om et virus som med hell smittet bios ble gjort i 2009 på CanSecWest Security-konferansen i Canada (Sacco og Ortega), men det var fokusert på en bestemt type BIOS, merkevare, modell (nå foreldet) og han trengte å ha fysisk kontroll over datamaskinen for å gå inn i den. Se mer i lysbildene til "proof of concept" på engelsk, på: http://i.zdnet.com/blogs/core_bios.pdf
    Jeg kunne fortsette å sitere flere grunner til å beseire denne antatte nye trusselen, som bare kunne være sant hvis det var et fiktivt og hypotetisk BIOS som hadde superfunksjoner og kontrollerte et hypotetisk datamaskinens hovedkort. Men det tilhører sjangeren science fiction. Kanskje forskeren fra før (Ruiu) er en "Jules Verne" og visualiserer BIOS fra 2100 ... selvfølgelig i en verden der EFI eller fremtidige innovasjoner ikke eksisterer og dataarkitektur ikke går videre.

  46.   Jose Luis sa

    Jeg vil gjerne lære hvordan jeg bruker linux

  47.   wesker sa

    Jeg tror de er gringoer. Husk at Obama spionerer på alle. men hei, hvis "skadelig programvare" er ekte, ville det blitt løst ved å bytte ut hovedkortet, deaktivere mikrofonen (og kaste alle Intel-produkter?).

  48.   Frank davila sa

    Vel, virkelighet eller fantasi, tingen er at de spionerer på oss og ødelegger utstyret vårt, gjennom de samme enhetene, og tingen kunne ikke komme ut mer rundt, for det de tilbyr oss som et underholdnings- og arbeidssenter bruker de for å se på oss, selv om det bare er tekstmeldingene jeg for en tid tilbake leste i en publikasjon, husker jeg ikke hvor jeg så det om det var på internett eller fysisk, at internett hadde til hensikt å distribuere det gjennom det elektriske nettverket, hvis i tillegg til at de leser gjennom det samme elektriske nettverket, så uansett hva de forteller meg, vil jeg tro at det er spionasje og elektronikk, alt er mulig.

  49.   nobbon sa

    ofre hdp som skapte viruset

  50.   Eduardo sa

    På lignende måte smittet de mus for 8 år siden, flyttet pekeren som om den hadde et eget liv, og den eneste måten å utrydde det på var å installere operativsystemet på nytt, winodws og kaste musen i søpla. uansett…

    1.    MOL sa

      Jeg løste det ved å skifte matten til en med en homogen farge uten bilder eller utskrifter.

  51.   Herr E. sa

    Og jeg antar at mange ikke tror at trådløs batterilading eksisterer ... En ting fører til en annen, hvis du har et åpent sinn. Science fiction-ting fra +20 år siden er nå en realitet. Hvem vil si at en "QRCode" lagrer informasjon, er kvadrater, eller kanskje morsekoden ".-.–." er en løgn?
    Det høres ut som skjønnlitteratur, men i den fortid-nåtid-fremtidige datamaskinverdenen er det basert på fiksjon.

  52.   MOL sa

    For en merkelig historie, til slutt å ikke koble til høyttalerne for å spare strøm og ikke koble til mikrofonen, vil være et sikkerhetstiltak 😀

  53.   plukia sa

    Det kan være at infeksjonen beveger seg gjennom lyd ... data overføres allerede av lys og ingenting er overraskende ... det som ingen noen gang avklarer er hvordan viruset skal infisere Linux ... det kommer til å være en veldig vanskelig oppgave for ethvert virus som har tenkt å gjøre det med en slik infeksjon ... Vel ... det vil gå opp og vi får se ...

  54.   mj sa

    Med vennlig hilsen;
    For et dilemma, uten tvil med den nåværende teknologiske utviklingen, kan det være mulig, men hvilket formål ville det ha å gjøre det, og hvem som kunne ha de økonomiske, logistiske og teknologiske midlene til å gjennomføre denne terrorhandlingen, som jeg forstår at være tilfelle; Selv om noen visste hvordan de skulle gjøre det, ville de trenge midlene jeg nevnte tidligere.

    Jeg tror ikke at teknologibransjen eller noen regjering viet seg til å ødelegge privat eiendom.

  55.   Francis Medina sa

    at jeg pario, nå må jeg beskytte det lokale nettverket i huset mitt, overvåke bios, filene, harddisken og selvfølgelig min 8GB pendrive, også, overføring gjennom høyttalere og mikrofoner? det må være en dårlig drøm, dette er krig, hdp.
    i fremtiden "forhåpentligvis" lagrer vi datamaskiner fra dette antatt uforgjengelige viruset ...