badBIOS: Virusi i së ardhmes është këtu për Windows, Mac, BSD dhe… Linux!

Viruset, Malware, kodi që ekzekutohet dhe përhapet automatikisht dhe mund të jetë i dëmshëm, i dëmshëm. Ne përdoruesit e Linux ëndërrojmë dhe zgjohemi duke menduar «Unë jam i sigurt, 99.9% e malware nuk më infekton, jam i sigurt, përdor Linux«, Kështu bëjnë edhe përdoruesit e BSD, por ...

Çfarë do të mendonit nëse ata do t'ju thoshin se tashmë kishte të paktën një malware 100% multiplatform? Po sikur, përveç sa më sipër, të ishte në gjendje të infektojë firmware-in e kompjuterëve? ... Epo, gjithçka duket se tregon se ky makth është tashmë një realiteti.

Sipas një artikull u shfaq në Ars Technica, këshilltari i sigurisë Dragos Ruiu, organizator i konferencave CanSecWest y PacSec dhe themeluesi i konkursit të hakerëve Pwn2Vetë, ka raportuar ekzistencën e malware "badBIOS", të aftë për të infektuar kompjuterët me OS X, Windows dhe BSD. Malware në fjalë ndikon në BIOS ose UEFI të kompjuterëve dhe dyshohet se mund të ndikojë edhe në standarde të tjera të firmware. Deri më sot, mjetet dhe procedurat ekzistuese të analizës kriminalistike janë provuar të jenë i pamjaftueshem për të zbuluar ekzistencën e malware dhe të jenë në gjendje të përballen me këtë sfidë.

Sipas asaj që raportoi Ruiu, hera e parë që ai vuri re se diçka e çuditshme po ndodhte ishte kur pasi kreu një instalim të ri të OS X në një MacBook Air, ekipi spontanisht vazhdoi të azhurnonte firmuerin e boot. Më vonë ai filloi të vërejë se skedarët dhe cilësimet u zhdukën pa ndonjë arsye të dukshme dhe se ishte e pamundur për të të fillonte nga një CD ROM. Në muajt vijues, kjo sjellje filloi të përhapet midis kompjuterëve të tjerë në rrjetin e tij, duke përfshirë disa me Open BSD dhe variante të shumta të Windows.

Përpjekja për të hequr malware-in nisi makthin që ka zgjatur për 3 vjet. Pas rifreskimit të BIOS të kompjuterëve dhe instalimit të ri nga e para me disqe origjinale dhe në disqe të reja të forta, infeksioni ishte i vazhdueshëm, duke u rishfaqur përsëri. Ndërkohë, zbuloi se paketat e të dhënave me protokollin e gjeneratës së ardhshme IPv6 po fillonin të transmetoheshin në rrjetin e saj, madje edhe nga kompjuterët që e kishin këtë opsion të çaktivizuar plotësisht. Pas izolimit të plotë të pajisjeve, shkëputjes së kabllit Ethernet, heqjes së kartave WiFi dhe Bluetooth dhe shkëputjes së tyre nga rrjeti i energjisë (domethënë, puna me bateri), transmetimi i paketës vazhdoi! ... virusi përhapet vazhdimisht, edhe në kompjuterë pa LAN, pa Wifi, pa Bluetooth !!!

Si eshte e mundur?; mirë, duke përdorur transmetime të zërit me frekuencë të lartë. Edhe pse kjo tingëllon si diçka nga trillimet shkencore, ajo tashmë ishte duke u hetuar në disa laboratorë, përfshirë një projekt në vazhdim e sipër në MIT. Konfirmimi i këtij dyshimi u mor duke hequr altoparlantët dhe mikrofonin e një kompjuteri, duke ndaluar kështu transmetimin e paketave.

Dragos u rrëzua

Kohët e fundit, pasi bleu një kompjuter të ri, ai u infektua menjëherë kur lidhte një memorje USB, duke sugjeruar që malware është i aftë të infektojë pajisjet USB dhe që ata të infektojnë kompjutera të tjerë, megjithëse nuk është ende e qartë nëse infeksioni MacBook Air fillestar erdhi nga një shkop USB. Ruiu dyshon se "badBIOS" është vetëm një modul fillestar i një ngarkuesi me shumë faza, i aftë të infektojë kompjuterët me Windows, Mac OS X, BSD dhe sistemet operative Linux.

Akoma sot, pas 3 vjetësh për të luftuar me «badBIOS», origjina ose sjellja e tij nuk është plotësisht e qartë, prandaj, në konferencën e ardhshme të PacSec, që do të mbahet midis 13 dhe 14 të këtij muaji në Tokio, Ruiu shpreson të ketë qasje në pajisjen e gjeneratës së fundit për analizimin e pajisjeve USB që do të japin të dhëna të reja në lidhje me mekanizmin e infeksionit.

Mund të ketë akoma disa skeptikë që konsiderojnë se kjo është e pamundur, por në të vërtetë nuk është hera e parë që shfaqet një infeksion malware i përfshirë në firmware, pasi të paktën është provuar rasti i Stuxnet, virusi që ndikoi në kontrollin e Centrifuga iraniane e pasurimit të uraniumit disa vjet më parë, ndërsa nga ana tjetër, qysh në vitin 2008 Arrigo Triulzi zhvilloi një dëshmi e konceptit ku ai bazoi mundësinë e manipulimit të firmware-it të ndërfaqeve të rrjetit dhe kartave grafike për këto qëllime, kështu që ishte vetëm çështje kohe para se mundësia e shpallur të bëhej reale.

Ky lajm është pritur me shumë shqetësim nga komuniteti i sigurisë, ku studiues të njohur si Alex Samos dhe Arrigo Triulzi, si dhe Jeff Moss - themelues i konferencave të sigurisë Defcon dhe Blackhat - i cili që nga viti 2009 këshillon Sekretarin e Departamenti i Sigurisë Kombëtare të Shteteve të Bashkuara, kanë mbështetur deklaratat e Ruiut dhe kanë rekomanduar të ndjekin nga afër zhvillimin e ngjarjeve përmes @dragosr ose #badBIOS.

Të paktën do të azhurnohem dhe nëse vërej se ndonjë nga pajisjet e mia fillon të mos më lejojë të nisem nga pajisja optike, unë do t'i jap të njëjtin trajtim si roboti Terminator, megjithëse pranoj sugjerime të tjera ...


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Ivan Barra dijo

    Kjo është arsyeja pse kam frikë të kem shtime bionike, megjithëse jam një nga ata që janë në favor të tyre, "Ghost in the Shell", "Deux Ex: Human Revolution" më vijnë në mendje ... një pjesë e imja i dëshiron ata, por një tjetër i refuzon ato, duke aluduar në frikën që shkakton ky lloj postimi

    Përshëndetje.

  2.   i gjallë dijo

    I pagojë..!!! U_U

    1.    Carlos Rumiche dijo

      edhe une. (Pas një çasti mendimi nëse ky virus arrin në rrjetin tim në shtëpi ... informacioni i jetës time do të zhdukej ... punët ... dokumentet ... videot ... gjithçka ... imagjinoni nëse arrin në një bankë) ... nëse fjalët .... seriozisht

  3.   francisco dijo

    "Përdorimi i transmetimeve të tingullit me frekuencë të lartë" U_U OO WTF ?????

  4.   JoNgaBrooklyn dijo

    Faleminderit për këtë lajm, i cili përndryshe do t'i kishte shpëtuar rrjetit tim të informacionit.

    1.    KZKG ^ Gaara dijo

      Faleminderit që na lexove

  5.   Emilio dijo

    Si është e mundur që ajo transmetohet me zë dhe në platforma të ndryshme?

    1.    KZKG ^ Gaara dijo

      Nga ultrazëri mendoj se Charlie-Brown më shpjegoi dje, gjithsesi të hënën ai do të jetë përsëri në internet dhe mund të na japë më shumë informacion në lidhje me të.

      Lidhur me platforma të ndryshme, firmware nuk bën dallimin midis Mac, BSD, Linux, Windows ...

    2.    Charlie Brown dijo

      Nëse jam i sinqertë me ju, nuk jam shumë i qartë për këtë çështje, kështu që vendosa në artikull lidhjen për projektin që ekziston aktualisht në MIT, mendoj se kjo mund t'u japë të gjithëve më shumë elemente të të kuptuarit.

      Çështja e aftësisë për të ndikuar në platforma të ndryshme jepet se malware ndikon në firmware të komponentëve, e cila është një shtresë që është nën sistemin operativ, në fakt, komunikimi në nivelin BUS midis përbërësve nuk kontrollohet ose menaxhohet nga OS.

  6.   Templar29 dijo

    Ka laptopë dhe PC desktop që ju lejojnë të vendosni një fjalëkalim në BIOS.
    Ndoshta… vendosja e një fjalëkalimi… ai problem do të shmanget.

    1.    Charlie Brown dijo

      Më vjen keq t'ju them që nuk është zgjidhje, në fakt, nëse e bëni testin me ndonjë kompjuter, mund të vendosni një fjalëkalim në BIOS ose UEFI, i cili kur do ta flashkni, nuk ju kërkon fjalëkalim në çdo kohë.

      Faleminderit që u ndalët dhe komentuat ...

  7.   Juan Pablo dijo

    Për momentin nuk e besoj, dhe që nganjëherë më cilësojnë si paranojak XD do të kërkoj informacione për të njëjtën gjë.

    Përshëndetje.

    1.    Charlie Brown dijo

      hehe ... Unë jam gjithashtu mjaft paranojak, prandaj botova këtë lajm, në mënyrë që të gjithë ata që duan të fillojnë të kërkojnë informacion; nga rruga, nëse gjeni më shumë rreth çështjes, ndani atë me të gjithë ...

      Dhe ju falënderoj shumë për komentin tuaj dhe për të ndaluar nga.

  8.   manoloks dijo

    Unë nuk shoh asgjë të qartë.

    Në radhë të parë, sepse ajo që është e infektuar duket të jetë (dhe unë them se duket sepse nuk është e qartë), të cilat janë BIOS. Dhe në atë rast nuk do të ishin dritare, as GNU, as na de na. Do të ishte BIOS ... Ose UEFI siç pretendohet të shtojë më shumë konfuzion.

    Atëherë çfarë është më goditëse. Përdorni transmetime të zërit me frekuencë të lartë?
    Nuk kam dyshim se tinguj me frekuencë të lartë mund të dërgohen nga folësit e një MacBook. Por fakti që mikrofonët e atij modeli ose ndonjë modeli tjetër në treg mund t'i marrë ato tashmë tingëllon mjaft i çuditshëm për mua.

    Dhe dy gjëra të tjera në lidhje me tingullin:
    1 - Që «transmetimet e tingullit»
    Dhe pse personi që do të infektohet ose po infektohet dhe nuk është infektuar ende? Si është se ai po "dëgjon" më parë?

    2 - Altoparlantët dhe mikrofonët që kur shkëputen, ndalojnë së transmetuari paketat ...
    Si mendohet të shkojë kjo? Dërguesi (infektori) lëshon përmes altoparlantit dhe marrësi (viktima) merr përmes mikrofonit, por sipas asaj që shpjegon, po zhvillohet një lloj komunikimi i ngjashëm me atë të protokollit TCP / IP, në të cilin marrësi "thotë ndërsa merr" (justifikoni thjeshtimin): - arriti një paketë e tillë, më jepni tjetrën -, - mbërriti një paketë e tillë, më jepni tjetrën - ... dhe kështu me radhë. Bazuar në këto "konfirmime", lëshuesi vazhdon të dërgojë.
    Dhe është se ato ndalojnë së dërguari kur hiqen altoparlantët dhe mikrofoni.
    Meqe ra fjala. Tre vjet të infektuar dhe nuk i shkoi ndërmend të hiqte vetëm altoparlantët dhe më pas vetëm mikrofonët për të përqendruar më mirë "burimin e emetimit të paketës" dhe mënyrën e transmetimit të tyre. ¿? ¿?

    Edhe një gjë në këtë pikë: artikulli thotë:

    [… Virusi vazhdoi të përhapet, madje edhe në kompjuterë pa LAN, pa Wifi, pa Bluetooth !!!. Si eshte e mundur?; mirë, duke përdorur transmetime të zërit me frekuencë të lartë …… «Konfirmimi i këtij dyshimi ai e bëri këtë duke hequr altoparlantët dhe mikrofonin nga një kompjuter, duke ndërprerë transmetimin e paketës ".

    Kjo është në rastin më të mirë një mashtrim. Konfirmimi i transmetimeve të tingullit me frekuencë të lartë demonstrohet me ZBULIMIN e transmetimeve të tilla. Nuk ka të bëjë me faktin se nuk ka transmetim të paketës kur hiqen altoparlantët dhe mikrofonët.

    Kjo nuk është e fiksuar. Të paktën jo siç shpjegohet këtu.

    1.    Charlie Brown dijo

      Epo, tashmë jemi dy, sepse nuk e shoh aq qartë sa do të doja, tani, nuk më duket se e ke kuptuar mirë atë që po propozoj, as që kur dyshon, ke lexuar artikullin origjinal nga i cili vendosa lidhjen; Unë shpjegoj:

      Askund nuk kam thënë që malware ka infektuar OS, në fakt, ajo që infekton është firmware, i cili është poshtë OS, çka nëse sugjeroj që të ndikojë në kompjuterë me OS të ndryshëm, kjo është diçka tjetër.

      Sa i përket transmetimit të paketave të të dhënave përmes zërit, nga sa lexova dhe po rishikoja, ai u krye midis kompjuterëve që ishin tashmë të infektuar, kështu që padyshim që nuk është një mënyrë e transmetimit të infeksionit por një sjellje e lidhur me të. Tani, është e vërtetë që konfirmimi "shkencor" i kësaj do të bëhej përmes pajisjeve që zbulojnë frekuencën e zërit në të cilën bëhen transmetimet, por duket se ata nuk i kishin këto pajisje, kështu që konfirmimi i bërë më duket i vlefshëm.

      Nëse ajo që ju mendoni është se ju e konsideroni të pamundur përdorimin e valëve të zërit për transmetimin e të dhënave në rrjet, më vjen keq t'ju them se ishte një nga standardet e para të hetuara dhe se shumë hetime po kryhen aktualisht për këtë çështje, përfshirë atë që citoj nga MIT dhe që mund të konsultoheni në lidhjen e lidhur.

      Në çdo rast, faleminderit shumë për ndalimin dhe për komentet tuaja ...

    2.    Robert dijo

      Dëgjimi i mikrofonit mund të jetë i mundur nëse do të ishte USB. Duke imituar të gjithë komunikimin që mikro do të kishte me bios, dhe duke supozuar se është aktiv, sikur të ishte një kujtim. Sigurisht, për këtë, do të ishte e nevojshme të shihet saktësisht nëse është e mundur të manipulohet me të dhënat e transmetuara nga mikro në atë nivel dhe gjithashtu nëse këto të dhëna në tërësinë e tyre mund të emetohen në një frekuencë jo të dëgjueshme.

      Në çdo rast, në shikim të parë duket si një ide e marrë nga një telenovelë e keqe. Dhe edhe sikur të ishte e vërtetë, do të duhet të zëvendësonit vetëm mikrot USB me ato normale dhe kaq.

    3.    DARIO dijo

      Në mendjen time tingëllon kur lexoni këtë lajm, lidhja e vjetër nga modemi, transmetimi dhe marrja, nuk ju ndodh

    1.    Charlie Brown dijo

      Epo, në çdo rast, brenda dy javësh do të jemi në gjendje të konfirmojmë të vërtetën ose të rremën e asaj që është thënë, sepse konferenca PacSec është në datat 13 dhe 14 të këtij muaji, kështu që le të presim ...

  9.   Templar29 dijo

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Me sa duket nuk janë të gjithë BIOS ... vetëm INTEL .. kjo dihet.
    Nuk e di nëse lejohet pornografia LINK por ju lë disa informacione të dobishme.

    1.    KZKG ^ Gaara dijo

      Për sa kohë që ato janë të dobishme, lidhje interesante, natyrisht!

      Faleminderit për komentin dhe lidhjet, vërtet e bëj!

  10.   Stafi dijo

    XD Duket si një HOAX i Halloween.
    (Veçanërisht për dëshirën për të nisur një Macbook Air nga CD !!!)
    Që ky sistem i komunikimit tejzanor të funksionojë me të vërtetë, duhet të jetë një standard i zbatuar nga fabrika, në këtë rast nuk duhet të na habisë shumë, mos harroni se SH.B.A.-ja ka vënë veton Huawei për dyshime se pajisjet e saj spiunojnë në nivelin e firmware-firmware.

  11.   mario dijo

    Duket mjaft logjike. Ka programe që mund të azhurnojnë bios / uefi me një klikim, duke shkarkuar firmware nga faqja e prodhuesit. Një virus mund ta bëjë këtë gjithashtu. Një sistem operativ është një program ndërmjetës midis harduerit dhe përdoruesit. Sidoqoftë, edhe kur po funksionon, ekzistojnë sisteme të nivelit të ulët, të tilla si kontrolli i temperaturës, shpejtësia e ventilatorit dhe procesori. Ky virus mund të shfrytëzojë një ndjeshmëri të nivelit të ulët, pa marrë parasysh se çfarë OS është përdorur, pasi që sistemi BIOS është atje, poshtë. Mikrofoni është në mënyrë elektronike gjithmonë i ndezur dhe i lidhur me spinën 3.5 mm, një tjetër gjë është se nga softueri kontrollohet dhe mbyllet. Duket sikur do të duhet të kthehemi te drita UV BIOS për të shmangur këto infeksione.

  12.   Templar29 dijo

    Të gjitha pajisjet elektronike lëshojnë një transmetim.
    Nëse kësaj i shtoni ... antenat e brendshme wifi të laptopëve, antenat wifi të llojit të kartës së integruar dhe ato USB.
    mund të përdoret për të dërguar dhe marrë të dhëna ...
    kështu që ... nëse arrini të kapni BIOS-in ... mund ta bëni atë ... dhe të kollitni mjedisin tuaj ... sikur të kishit një skanues frekuencash ... për të dëgjuar thirrjet ...
    siç është bërë në dixhital ... ju mund të komunikoni me kompjuterë të tjerë ... në zonën tuaj dhe gjithashtu një lak të pafund ..

    1.    mss-zhvesh dijo

      Për të marrë paketat e transmetuara, duhet të bëni një protokoll midis marrësit dhe dërguesit. Ai virus mund të dërgojë të gjithë tingujt që dëshiron, por është praktikisht trillim që një kompjuter mund të infektohet përmes mikrofonit. Kështu që unë fuqimisht besoj se kjo është një mashtrim.
      Këto gjëra vihen në dyshim në këtë faqe:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie Brown dijo

        Askund nuk thotë se infekton kompjuterat e tjerë nga transmetimet tejzanor, ajo që thotë është se kompjuterët tashmë të infektuar komunikojnë me njëri-tjetrin ...

        1.    delfin dijo

          Nxjerrë fjalë për fjalë nga artikulli. Paragrafi 5, rreshti 6
          «Pas izolimit të plotë të pajisjeve, shkëputjes së kabllit Ethernet, heqjes së kartave WiFi dhe Bluetooth dhe shkëputjes së tyre nga rrjeti i energjisë (domethënë, puna me bateri), transmetimi i paketës vazhdoi! ... virusi vazhdoi të përhapet, madje edhe në kompjutera pa LAN, pa Wifi, pa Bluetooth !!!
          Si eshte e mundur?; mirë, duke përdorur transmetime të zërit me frekuencë të lartë. "
          Dhe as unë nuk e besoj shumë mënyrën e përhapjes së këtij virusi.

          të fala

          1.    Charlie Brown dijo

            Na vjen keq, ishte gabimi im, faleminderit për sqarimin.

        2.    htoch dijo

          Por kjo flet për përhapjen, edhe kur kompjuterët ishin të izoluar (pa ethernet, wifi, Bluetooth, madje edhe duke punuar vetëm me bateri), kjo sugjeron (të paktën siç e kuptoj unë), që virusi infekton përmes transmetimeve tejzanor të përmendura ashtu.

          Përshëndetje!

  13.   xhemin-samuel dijo

    ??

  14.   Templar29 dijo

    Asgjë trillim shkencor.
    nëse e dini telekomunikacionin dhe llogaritjen mund të bëhet.
    kësaj i shtohet ... pajisjet periferike të frekuencës radio ...
    tastiera, minj, printerë ... përdorin 2.400 MHZ pothuajse njësoj si rrjeti standard wifi.

    1.    mss-zhvesh dijo

      A e lexove lidhjen që vura? Ende disa anomali për ta realizuar këtë. Dhe ka edhe disa gjëra të tjera që nuk do të mbyllen, si një ekspert sigurie që analizoi deponinë e BIOS dhe nuk gjeti asgjë të gabuar

      1.    Templar29 dijo

        1. Unë mendoj se ky lloj infeksioni DREJTOHET tek dikush në veçanti ...
        Një vend, një institucion ose një kompani e përkushtuar për çështje… të ndjeshme.
        IBM Unë e kuptoj që ishte ai që krijoi dhe ka patentën BIOS.
        atëherë disa prej tyre dolën me licencë ... por meqenëse është KODI MBYLLUR.
        pasi dikush nuk di ta analizojë ... nuk do të dimë nëse kanë dyert e pasme.
        në informacionin zyrtar ... ne vetëm mund të spekulojmë ...
        por kush ka informacionin e duhur..nuk jemi ne..është IBM dhe NSA?

        1.    mss-zhvesh dijo

          Në atë rast, shumica prej nesh janë të sigurt. Ashtu si me Stuxnet të dëmshëm, askush prej nesh nuk ka një sistem kontrolli Siemens ose centrifuga uraniumi ...
          Por… a doni të dështoni IBM? Kjo do të mbante erë si $ Micro shpesh

          1.    Templar29 dijo

            Sot
            nuk mund të besosh më.
            kush më pak e pret është fajtori.

          2.    Paul Honorato dijo

            "nuk mund të besosh më".

            Po sikur ai që bëri virusin të ishte Torvalds? LOL

  15.   Rafa dijo

    Më duket si një mashtrim si kurora e një peme pishe. Artikulli mit tregon që ju duhet të përdorni bartës të ultrazërit, jo një altoparlant të çmendur laptopi.

    Teknikisht mund të jetë e mundur të infektohet BIOS, por ky infeksion duhet të fillojë nga sistemi operativ me hundë, nuk ka asnjë mënyrë tjetër. Kjo është kështu sepse kur BIOS çizmet kompjuteri nuk është në një nivel operativ për të marrë një infeksion. Pastaj, nëse ekzekutoni një skedar të infektuar nga OS, do të ishte e mundur të infektoni BIOS, me përjashtim të disa BIOS që kanë mbrojtje shkrimi nga OS. Por në çdo rast do të flisnim për një sistem të ekzekutueshëm, dhe sot binaret janë të papajtueshme midis Windows, Linux, freeBSD, OS X, ..., ju do të duhet të përdorni gjuhë të interpretuara, dhe për këtë duhet të keni të instaluar kornizën përkatëse.

    Me pak fjalë, për të mos u zgjatur shumë, ka shumë të dhëna në artikull që nuk shtojnë asgjë. Erë si përrallë nga larg.

    1.    xerdo dijo

      Pajtohem plotësisht, tingëllon mirë si për një vazhdim të filmit Hackers. Unë kam qenë në informatikë për disa kohë që të kisha mjaft arsye për të mohuar artikullin.

    2.    Yo dijo

      Pajtohem, se "supervirusi" nuk tingëllon bindës.

  16.   edebianite dijo

    Oh dhe tani kush mund të na shpëtojë? ... Unë ende nuk e kuptoj, ku do ta dërgoja informacionin që virusi mund të gjejë në kompjuterin tim. Pas kësaj unë jam duke shkuar në wikipedia për të dokumentuar veten në lidhje me transmetimet e zërit me frekuencë të lartë. Faleminderit për informacionin ... Dhe nëse keni të drejtë tingëllon si trillim shkencor.

  17.   truko22 dijo

    Dhe letër alumini vendoset në pc → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 adult350.jpg

  18.   JuanVP dijo

    oO Unë mendoj se kjo është ajo që i ka ndodhur laptopit tim për rreth një muaj, ai nuk niset edhe pse sistemi sapo është instaluar 😛 ndonjëherë nuk mund të filloj as nga CD. Unë do të qaj: '(

  19.   x11tete11x dijo

    eshte aeroplan! jo! është një pëllumb! jo! eshte badbios! .... bënë të njëjtët krijues të "dorës së hajdutit"? .......

    1.    eliotime3000 dijo

      Unë mendoj se mund të jetë e njëjtë me "Dora e hajdutit" pasi nuk ka prova përfundimtare. Për më tepër, HotT ka qenë viktimë e talljes nga kompanitë "antivirus".

  20.   Lenin Morales dijo

    Unë do të kryeja një skanim të numërimit të orëve të bëra nga mikroprocesori, mund të jetë që ajo rishkruan orën dhe pastaj strehon një pikë në fillim të bios, unë kisha një rast të ngjashëm dhe madje isha i frikësuar për këtë, kështu që unë ndryshova mikro + ram dhe pastaj flash bios (por unë duhej të boot një distro linux në një usb kundër shkruar për të hyrë) vetëm kështu që unë mund të ndaluar atë, në këtë rast, unë nuk e di nëse ishte zgjidhur, por ajo nuk fshin dosjet, unë nuk e di nëse në të vërtetë ishte ai virus i bekuar apo ishte një gabim fabrike në pajisje.

  21.   Lojra dijo

    Informacion interesant, i cili ishte i panjohur deri më tani.

    Tani për tani, do të më duhet të provoj kërcyesin në bord që parandalon azhurnimin e BIOS, shiko nëse funksionon kjo.

    Përshëndetje.

  22.   Carlos dijo

    ju lutem !!!!!! kod me qëllim të keq nga ultrazëri? haha !!!!!!! atehere e di pse te vjellat jane mut, eshte enviruluar me kete bajg !!!!

  23.   eliotime3000 dijo

    Kushdo që ka dalë me atë mënyrë për të dërguar PC-të tanë në botën tjetër meriton të digjet në rrezik (po të shikoj !!!).

  24.   Sephiroth dijo

    Të them të drejtën, unë nuk besoja asgjë ... sidomos transmetimin e supozuar të të dhënave nga frekuencat e zërit ...: S duket si diçka nga një film i trilluar shkencor

  25.   gonzalezmd (# Bik'it Bolom #) dijo

    Interesante, ne do të jemi në pritje të njoftimeve të ardhshme.

  26.   rhoconlinux dijo

    MMM
    Mendoj se të gjithë do të infektoheshim deri tani. 3 vjet? asnjë mënyrë për të zbuluar ose ndaluar ngjitjen? … Usb i infektuar nga ekografia?
    x2: mmmmm ...

    1.    Charlie Brown dijo

      «Usb i infektuar nga ekografia? ...» WAOH !!!
      Ku është ajo? ... burrë, ndërroni syzet ...

  27.   Essau dijo

    Ishte një ide e shkëlqyeshme nga Intel + IBM + NSA për të hartuar sistemin BIOS për qëllime Trojan. Ne jemi të dehur.

    1.    Zinxhirët dijo

      paaa, po mendoja se T_T

  28.   nenubuenu dijo

    Përshëndetje, shumë faleminderit për informacionin, deri më sot gjithmonë besoja se linux ishte pa virus, por e shoh që nuk është.
    Do të më duhet të vazhdoj të azhurnoj për të parë se çfarë lajmi të ri del në këtë temë.
    Një përshëndetje

  29.   josepzz dijo

    Duket si trillim shkencor, megjithëse nëse virusi qëndron në bios për ta eleminuar, si bëhet? Reflash bios? Nëse do të ekzistonte vërtet, unë imagjinoj që krijuesi do të bllokonte bios për të parandaluar rifreskimin dhe fshirjen e virusit.

    Dhe nëse jo? Ne i hedhim PC-të në çelik të shkrirë? XD

  30.   Læirbag dijo

    Fillova të mendoj: Bios Harron gjithçka që është konfiguruar për të hequr dhe mbajtur jashtë baterinë që e furnizon flash memorjen e saj për disa orë. A mund të mbijetojë kështu?

  31.   hola dijo

    për mua është vetëm një mashtrim i shkëlqyeshëm, është e pamundur, e cila shprehet shumë mirë derisa »transmetimet e zërit me frekuencë të lartë» thjesht duhet të shihni se si funksionon zëri dhe të kuptoni se është e pamundur

    1.    EVER dijo

      Nuk është e pamundur të transmetosh të dhëna me tinguj jo të dëgjueshëm. Në fakt, radiot funksionojnë kështu.
      Ajo që unë e shoh si të pamundur është që një PC i infektuar "dëgjon" tingujt që nxjerr virusi dhe mund të "kuptojë" protokollin që përdor, ashtu si ajo.

  32.   EVER dijo

    +1 ndaj kësaj kjo është më shumë truko se sa një dollar në gradientin vjollcë.
    Infektoni BIOS: ka shumë marka të BIOS (AmiBIOS, Phoenix, etj) që funksionojnë në mënyra të ndryshme dhe hardueri është i ndryshëm, virusi duhet të përmbajë kod për t'u marrë me çdo markë.
    Transmetimi me tinguj me frekuencë të lartë: fizikisht i mundur, por tema e protokolleve mungon.
    Infeksioni i firmware-it: secila pajisje e secilës markë të ndryshme ka firmware-in e vet që funksionon dhe duket ndryshe nga njëra-tjetra. Pra, për të infektuar FW të një hard drive, virusi duhet të ketë një listë të markave specifike të përputhshme dhe modeleve. Përveç kësaj, kapaciteti i ruajtjes së ROM-ve të pajisjeve është shumë i kufizuar, shumë udhëzime të dëmshme nuk mund të futen në firmware të modifikuar. Gjithashtu, që unë njoh karta rrjeti dhe shumë pajisje të tjera periferike nuk kanë firmuare të programueshme (ato janë në mënyrë të qartë ROM).
    Shkëputuni nga priza elektrike: ehhhh? Çfarë mendoni se do të transmetonte përmes kabllos elektrike? A do të krijojnë që edhe shkronjat të kenë firmware?
    Infeksioni USB: Të dhënat e virusit duhet të ruhen disi në USB në mënyrë që të transmetohen. Pra, për t'u infektuar, sistemi duhet të lexojë përmbajtjen e USB-së, ai nuk mund të infektohet vetëm duke e lidhur atë.
    Dhe ajo e "Deri më tani, procedurat ekzistuese të analizës kriminalistike dhe mjetet kanë provuar të jenë të pamjaftueshme për të zbuluar ekzistencën e malware dhe për të përballuar këtë sfidë" më kujton ato zinxhirë postë që ju thanë të mos hapni bella.ppt »sepse përndryshe një pishtar olimpik do të hapej për ju dhe do të digjte hard diskun tuaj (sic) dhe se Carlos McAfee dhe José Norton u tronditën ...

    të fala

  33.   Pushoni dijo

    Unë e kuptoj që nëse firmware është i kompromentuar, mund të merret kontrolli i kompjuterit, dhe gjithashtu se dy makina të infektuara mund të komunikojnë përmes sinjaleve të zërit (do të ishte një mekanizëm i mirë për të marrë informacion nga PC ose rrjete të izoluara), gjë që nuk është e qartë për mua është se si firmware përsëritet dhe kompromentohet, e vetmja gjë që mund të mendoj është se ajo shfrytëzon një cenueshmëri të sistemit operativ.

    Përshëndetje.

  34.   Gërvisht dijo

    Jepni mashtrim windowslwedos paranojak galikane dhe do të keni orë dhe orë argëtimi dhe të qeshurish në çdo forum.

    1.    Gërvisht dijo

      Windowslerdos, një tjetër "w" më la. Thingshtë e keqja për të parë kaq shumë TV dhe filma budallenj hakerash të klasës B nga shekulli i kaluar.

      1.    eliotime3000 dijo

        Ndryshe nga "Dora e hajdutit", ky virus hipotetik është mjaft i mundshëm. Sidoqoftë, si gjithmonë, ky lloj malware varet nga sa i vetëdijshëm është përdoruesi për veprimet e tij.

        1.    Gërvisht dijo

          Dhe ata gjithsesi e besuan. Ata janë më të pafajshëm sesa të zgjuar. Ditën kur një mashtrim i stilit të Doomsday si këto mashtrime të Thief's Hand ose Bad Bios janë reale, Steve Jobs do të ringjallet dhe do të përdorë Arch Linux Bledding Edge në një kompjuter portativ Toshiba.

  35.   Martial del Valle dijo

    Gezuar diten e genjeshtrave !! ???????????

  36.   federico perales dijo

    Dhe nëse vendosim filtra me frekuencë të lartë në altoparlantë, rrjedhja e informacionit do të anulohej

  37.   mss-zhvesh dijo

    Përsëri, njerëzit ... nëse nuk ka protokoll midis dërguesit dhe marrësit, nuk do të ketë komunikim. Prandaj, infeksioni me ultratinguj është joreal

  38.   Carlos David Correa Santillan dijo

    Shtë një fantazi totale, nuk ka asnjë pajisje të aftë të emetojë ato frekuenca ultratinguj në PC, madje as në altoparlantë, janë të nevojshme transformuesit dhe rastësisht që një kompjuter tjetër ta ngarkojë atë në memorje i duhet një përkthyes i instaluar paraprakisht dua të them është infektuar me mjete tradicionale për të vazhduar infektimin, është e çmendur, shkakton shumë të qeshura që njerëzit seriozë të mos verifikojnë burimin e këtij lajmi dhe të nxjerrin konkluzione të nxituara pa këshilla teknike, firmware nuk është i njëjtë në të gjithë kompjuterët, një virus që kishte Një listë kaq e madhe e nënshkrimeve do të ishte shumë e lehtë për t'u gjetur, prandaj është fantazi e pastër, qartë që ky djalë është injorant ose po qesh me të gjithë tani

  39.   Engjëll Carlos dijo

    Uff, mirë, unë jam me të vërtetë vetëm një nxënës në të gjitha këto, por është e qartë, paketat që u dërguan përmes altoparlantëve ishin midis kompjuterëve të infektuar, një kompjuteri të pa infektuar, thjesht nuk mund të infektohet në atë mënyrë. Ose nuk mendoj se është e mundur ... Epo ... Gjëja tjetër është që virusi për të punuar në T ALL GJITHA kompjuterat duhet të ketë udhëzime për secilën pllakë amë, dhe atëherë ata me të vërtetë janë shumë, mirë ... Ky nuk është problem, problemi është që virusi duhet të ketë informacione për secilin firmware dhe udhëzime për tu infektuar atje ... Kaq shumë informacion peshon në skedarin * ose çfarëdo qoftë virusi ... Dhe ju tashmë e dini që kapaciteti i romëve është shumë, shumë i kufizuar për të ruajtur të gjithë informacionin Çfarë ju duhet ... Sipas mendimit tim virusi është i kufizuar në punën në pllaka amë të një marke të caktuar ... Siç tregohet në fayerwayer ... Unë do të jem në vëzhgim dhe faleminderit për ndarjen ... Unë përdor një bio të feniksit kështu që do të shohim hehehe

    1.    Engjëll Carlos dijo

      Epo, ata tashmë e kanë përmendur atë, por unë do ta them me fjalë më të thjeshta, isshtë e pamundur që një kompjuter të infektohet përmes mikrofonit dhe altoparlantëve, dëgjoni veten duke e lexuar atë dhe do të shihni se tingëllon jo logjike! Nëse ky mekanizëm do të ishte i mundur, ai do të ishte midis dy kompjuterave tashmë të infektuar, përndryshe do të ishte si të flisni me një person që nuk ju dëgjon hehe

  40.   kondur05 dijo

    Për shkak të frekuencës së lartë? Epo, teorikisht, nëse mund të bëhet, por nëse është e mundur, a nuk do të kishte më shumë raste të regjistruara?

  41.   Gjuetar! dijo

    Ishte një shaka nga Dragos, ju keni kafshuar të gjithë zotin xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousian dijo

    Me sa di unë, nuk e shoh të mundshme që një kompjuter i pa infektuar të marrë një virus përmes tingujve. Unë mund të besoj se kompjuterët e infektuar komunikojnë me njëri-tjetrin me zë, por infeksioni fillestar duhet të ndodhë në një mënyrë më "konvencionale".

    1.    Windousian dijo

      Duke lexuar komentin e @ HuNtEr! Unë tashmë e kuptoj gjithçka XD.

  43.   Pikachu dijo

    Unë e shoh atë tabloid që lajmet xddd ndonjëherë ndodhin

  44.   yo dijo

    VEZA E NOONT M E MADH E KAM LEXUAR ndonjëherë.

  45.   LinuxeroGT dijo

    E pabesueshme.
    Unë kam përvojë teorike (arsimore universitare) dhe praktike (përvoja laboratorike inxhinierike elektronike) në këtë fushë.
    Siç kanë treguar më parë disa në komentet e tyre, mundësia që ky "virus", "malware" ose "spyware" të jetë një realitet është i largët. Në një mënyrë shumë të përgjithshme dhe zvogëluese, për shkak të shkurtësisë së hapësirës, ​​unë përmend arsyet e mëposhtme:
    1) Kur nisni BIOS (pa ngarkuar ende sistemin operativ), audio, drejtuesit e rrjetit nuk janë të ngarkuar. etj. Vetëm kodi për të hyrë në harduer * është ngarkuar, por nuk ka shtesa që funksionojnë si drejtues nga ato BIOS. Të paktën ato komerciale të disponueshme. Që të funksionojë koncepti i komunikimit pa tel, vetë virusi do të duhet të instalojë një modulator dhe demodulator në BIOS ROM për të qenë në gjendje të transmetojë informacion përmes altoparlantëve. 1.1) Altoparlantët dhe mikrofonët vështirë se mund ta bëjnë atë me «ultratinguj». Do të jetë e mjaftueshme të provoni me një oshilloskop dhe një gjenerator sinjali me një mikrofon tipik laptop (me para-përforcuesin e tij përkatës) dhe disa altoparlantë me një gjenerator sinjali, për të provuar këtë pikë.
    2) Nëse sa më sipër do të ishte e mundur - e cila është e vështirë - kur instaloni "softuerin" për të komunikuar përmes një rrjeti audio, shuma e kontrollit BIOS do të ndryshohet. Duhet të krijohet një mekanizëm i mbishkrimit në zonat që nuk lejojnë shkrimin, duke zëvendësuar të gjithë firmware e BIOS.
    3) Nëse kjo e fundit ishte e mundur, malware - ose çfarëdo që dëshironi ta quani - duhet të ketë një koleksion të plotë të firmuerit BIOS (Basic Input / Output System), që të jetë në gjendje të bëjë secilin kompjuter të infektuar. Unë shpjegoj më shumë: secila 'pllakë amë' ka konfigurime dhe adresa të ndryshme hyrëse / dalëse të pajisjeve të ngarkuara nga BIOS. Edhe pse marka e çipit është e njëjtë (AWARD ose megatrende amerikane, etj), dhe ndërfaqja BIOS (me një sfond tipik blu) janë të ngjashme, të dhënat e brendshme janë krejtësisht të ndryshme edhe për Moterboards të së njëjtës markë.
    4) Nga sa më sipër, është e mundur të infektohet një BIOS, por kjo do ta linte kompjuterin të paaftë të boot në shumicën dërrmuese të rasteve, nëse jo të gjitha.
    5) BIOS-i më i vjetër (> 10 vjet) është ndoshta i prekshëm dhe duhet të ekzistojë pajtimi me një sistem operativ <Windows 2000 për të ndodhur infeksioni.
    6) Një provë e konceptit të një virusi që infektoi me sukses bios u bë në 2009 në konferencën CanSecWest Security në Kanada (Sacco dhe Ortega), por ajo ishte përqendruar në një lloj specifik të BIOS, markë, model (tani i vjetëruar) dhe ai kishte nevojë të kishte kontroll fizik të kompjuterit për të hyrë në të. Shihni më shumë në diapozitivët e "provës së konceptit" në anglisht, në: http://i.zdnet.com/blogs/core_bios.pdf
    Mund të vazhdoja duke përmendur më shumë arsye për të shkatërruar këtë kërcënim të ri të supozuar, i cili mund të ishte i vërtetë vetëm nëse do të kishte një BIOS imagjinar dhe hipotetik që kishte super aftësi dhe kontrollonte një pllakë amë kompjuterike hipotetike. Por kjo i përket zhanrit të trillimeve shkencore. Ndoshta studiuesi i dikurshëm (Ruiu) është një "Jules Verne" dhe po vizualizon BIOS-in e vitit 2100 ... natyrisht, në një botë ku EFI ose inovacionet e ardhshme nuk ekzistojnë dhe arkitektura kompjuterike nuk përparon më tej.

  46.   Jose Luis dijo

    Unë do të doja të mësoja se si të përdorin linux

  47.   i dobët dijo

    Unë mendoj se ata janë gringos. Mos harroni, Obama spiunon të gjithë. por hej, nëse "badware" është i vërtetë, ai do të zgjidhej duke zëvendësuar pllakën amë, duke çaktivizuar mikrofonin (dhe duke hedhur të gjitha produktet intel?).

  48.   Frank Davila dijo

    Epo, realiteti apo fantazia, gjëja është që ata na spiunojnë dhe dëmtojnë pajisjet tona, të gjitha përmes pajisjeve të njëjta, dhe gjëja nuk mund të dalë më e rrumbullakët, sepse ato që na ofrojnë si një qendër argëtimi dhe pune na shikoni, edhe nëse janë vetëm mesazhet me tekst, shumë kohë më parë kam lexuar në një botim, nuk mbaj mend ku e kam parë nëse ishte në internet apo fizikisht, që interneti kishte për qëllim ta shpërndante përmes rrjetit elektrik, nëse ashtu si edhe ata lexojnë përmes të njëjtit rrjet elektrik kështu që çfarëdo që ata të më thonë se unë do të besoj se është spiunazh dhe elektronikë, gjithçka është e mundur.

  49.   nobbon dijo

    sakrificë për hdp që krijoi atë virus

  50.   Eduardo dijo

    Në një mënyrë të ngjashme ata infektuan minj 8 vjet më parë, treguesi lëvizte sikur të kishte një jetë të vetën dhe mënyra e vetme për ta zhdukur atë ishte duke riinstaluar OS, winodws dhe duke hedhur miun në plehra. gjithsesi

    1.    MOL dijo

      E zgjidha duke ndryshuar rrogozin për një me një ngjyrë homogjene pa foto ose printime.

  51.   Z. E dijo

    Dhe unë mendoj se shumë nuk besojnë se ka karikim wireless të baterisë ... Një gjë çon në një tjetër, nëse keni një mendje të hapur. Gjërat e trillimeve shkencore nga +20 vjet më parë janë tani një realitet. Kush do të thoshte që një "QRCode" ruan informacione, duke qenë sheshe, ose ndoshta kodin morse ".-.–." eshte genjeshter?
    Tingëllon si trillim, por në botën kompjuterike të së kaluarës-së tashmes-së ardhmes bazohet në trillime.

  52.   MOL dijo

    Çfarë historie e çuditshme, në fund të fundit mos lidhja e altoparlantëve për të kursyer energji elektrike dhe mos lidhja e mikrofonit do të jetë një masë sigurie ...

  53.   plukia dijo

    Mund të ndodhë që infeksioni të udhëtojë me zë ... të dhënat transmetohen tashmë nga drita dhe asgjë nuk është për t'u habitur ... ajo që askush nuk e sqaron kurrë është se si virusi do të infektojë linux ... kjo do të jetë një detyrë shumë e vështirë për çdo virus që përpiqet ta bëjë atë me lugën e një infeksioni të tillë… pra… do të agojë dhe ne do të shohim

  54.   mj dijo

    Përshëndetjet më të mira;
    Çfarë dileme, pa dyshim me zhvillimin aktual teknologjik mund të jetë e mundur, por çfarë qëllimi do të kishte për ta bërë këtë, dhe kush mund të kishte mjetet ekonomike, logjistike dhe teknologjike në dispozicion për të kryer këtë akt terrorist, që unë e kuptoj se do të ishte rasti; Edhe nëse dikush do të dinte ta bënte atë, ata do të kishin nevojë për mjetet që përmenda më parë.

    Unë nuk besoj se industritë e teknologjisë ose ndonjë qeveri po i përkushtohet shkatërrimit të pronës private.

  55.   Françesku Medina dijo

    Se e hoqa dorë, tani do të duhet të mbroj rrjetin lokal të shtëpisë sime, të monitoroj bios, skedarët, diskun e ngurtë dhe natyrisht, 8 GB pendrive, gjithashtu, transmetimin përmes altoparlantëve dhe mikrofonëve? kjo duhet te jete nje enderr e keqe, kjo eshte lufte, hdp.
    në të ardhmen "me shpresë" ne i shpëtojmë kompjuterët nga ky virus gjoja i pashkatërrueshëm ...