badBIOS: Framtidens virus finns här för Windows, Mac, BSD och ... Linux!

Virus, skadlig kod, kod som körs och sprids automatiskt och kan vara skadlig, skadlig. Vi Linux-användare drömmer och vaknar upp och tänker «Jag är säker, 99.9% av skadlig kod smittar mig inte, jag är säker, jag använder Linux«, Det gör BSD-användare också, men ...

Vad skulle du tänka om de berättade att det redan fanns minst en 100% multiplatforms skadlig kod? Vad händer om det förutom ovanstående kunde infektera datorns firmware? ... Tja, allt verkar tyda på att denna mardröm är redan verklighet.

Enligt a artikeln framträdde i Ars Technica, säkerhetskonsulten Dragos Ruiu, konferensarrangör CanSecWest y PacSec och grundare av hackartävlingen Pwn2Own, har rapporterat förekomsten av skadlig programvara "badBIOS", som kan infektera datorer med OS X, Windows och BSD. Den aktuella skadliga programvaran påverkar BIOS eller UEFI på datorerna och det misstänks att det också kan påverka andra firmwarestandarder. Hittills har befintliga rättsmedicinska verktyg och procedurer visat sig vara otillräcklig för att upptäcka förekomsten av skadlig kod och kunna möta denna utmaning.

Enligt vad Ruiu rapporterade, första gången han märkte att något konstigt hände var när han utförde en ny installation av OS X på en MacBook Air, fortsatte teamet spontant att uppdatera startprogramvaran. Senare började han märka att filer och inställningar försvann utan någon uppenbar anledning och att det var omöjligt för honom att starta från en CD-ROM. Under de följande månaderna började detta beteende spridas bland andra datorer i hans nätverk, inklusive några med Open BSD och flera varianter av Windows.

Att försöka ta bort skadlig programvara startade mardrömmen som har pågått i tre år. Efter att datorns BIOS har återflaskat och installerats om från grunden med originalskivor och på nya hårddiskar, var infektionen ihållande och återkom igen. Under tiden upptäckte den att datapaket med den nya generationens IPv3-protokoll började sändas i sitt nätverk, även från datorer som hade detta alternativ helt inaktiverat. Efter att ha isolerat utrustningen helt, kopplat bort Ethernet-kabeln, tagit bort WiFi- och Bluetooth-korten och kopplat bort dem från elnätet (det vill säga att arbeta med batterier) fortsatte paketöverföringen! ... viruset fortsatte att spridas, även på datorer utan LAN, utan Wifi, utan Bluetooth !!!

Hur är det mojligt?; väl, med högfrekventa ljudöverföringar. Även om detta låter som något från science fiction, undersöktes det redan i flera laboratorier, inklusive a projekt pågår vid MIT. Bekräftelsen av denna misstanke erhölls genom att ta bort högtalarna och mikrofonen på en dator, med vilken överföringen av paket upphörde.

Dragos Ruiu

Nyligen, efter att ha köpt en ny dator, smittades den omedelbart genom att sätta i ett USB-minne, vilket tyder på att skadlig kod kan infektera USB-enheter och att de infekterar andra datorer, även om det ännu inte är klart om infektionen Den ursprungliga MacBook Air kom från ett USB-minne. Ruiu misstänker att "badBIOS" endast är en inledande modul i en flerstegs lastare som kan infektera datorer med operativsystemen Windows, Mac OS X, BSD och Linux.

Fortfarande idag, efter 3 år slåss med «badBIOS», dess ursprung och beteende är därför inte helt klart i nästa konferens av PacSec, som hålls mellan den 13: e och 14: e denna månad i Tokyo, hoppas Ruiu att ha tillgång till den senaste generationens hårdvara för att analysera USB-enheter som kommer att ge nya ledtrådar om infektionsmekanismen.

Det kan fortfarande finnas några skeptiker som anser att detta är omöjligt, men det är faktiskt inte första gången som en infektion med skadlig kod som finns i firmware har uppstått, eftersom åtminstone fallet med Stuxnet har bevisats, det virus som påverkade kontrollen av iranska anrikningscentrifuger för några år sedan, medan å andra sidan Arrigo Triulzi redan 2008 utvecklade en bevis på koncept där han baserade möjligheten att manipulera firmware för nätverksgränssnitt och grafikkort för dessa ändamål, så det var bara en tidsfråga innan den förklarade möjligheten blev verklig.

Dessa nyheter har tagits emot med stor oro av säkerhetsgemenskapen, där kända forskare som Alex Samos och Arrigo Triulzi, liksom Jeff Moss - grundare av Defcon och Blackhat säkerhetskonferenser - som sedan 2009 ger råd till sekreteraren för Department of Homeland USA: s säkerhet, har stött Ruius uttalanden och rekommenderat att noga följa utvecklingen av händelser via @dragosr eller #badBIOS.

Jag kommer åtminstone att hålla mig uppdaterad och om jag märker att någon av min utrustning börjar hindra mig från att starta från den optiska enheten kommer jag att ge den samma behandling som Terminator-roboten, även om jag accepterar andra förslag .. .


Innehållet i artikeln följer våra principer om redaktionell etik. Klicka på för att rapportera ett fel här.

89 kommentarer, lämna din

Lämna din kommentar

Din e-postadress kommer inte att publiceras.

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Ivan Barra sade

    Det är därför jag är rädd för att få bioniska förstärkningar, även om jag är en av dem som är för dem, "Ghost in the Shell", "Deux Ex: Human Revolution" kommer att tänka på ... en del av mig vill ha dem , men en annan avvisar dem, med hänvisning till rädslan som denna typ av inlägg orsakar

    Hälsningar.

  2.   livlig sade

    Mållös..!!! U U

    1.    Carlos Rumiche sade

      jag också…. (Efter ett ögonblick av att tänka på om detta virus når mitt nätverk hemma ... skulle mitt livs information försvinna ... jobb ... dokument ... videor ... allt ... tänk om det når en bank ) ... om ord .... allvarligt

  3.   francisco sade

    "Använda högfrekventa ljudöverföringar" U_U OO WTF ?????

  4.   Inte från Brooklyn sade

    Tack för den här nyheten, som annars skulle ha rymt mitt informationsnätverk.

    1.    KZKG ^ Gaara sade

      Tack till dig för att du läste oss 🙂

  5.   Emilio sade

    Hur är det möjligt att det överförs med ljud och på olika plattformar?

    1.    KZKG ^ Gaara sade

      Genom ultraljud tror jag att Charlie-Brown förklarade för mig igår, hur som helst på måndag kommer han att vara online igen och kan ge oss mer information om det.

      När det gäller olika plattformar skiljer firmware inte mellan Mac, BSD, Linux, Windows ...

    2.    Charlie brun sade

      Om jag är ärlig mot dig är jag inte så tydlig i frågan, så jag lade i artikeln länken till det projekt som för närvarande finns på MIT, jag tror att det kan ge alla fler förståelseelement.

      Frågan om möjligheten att påverka olika plattformar ges att skadlig programvara påverkar komponenternas firmware, vilket är ett lager som ligger under operativsystemet, i själva verket styrs eller hanteras inte kommunikationen på BUS-nivån mellan komponenterna OS.

  6.   Templar29 sade

    Det finns bärbara datorer och stationära datorer som låter dig ställa in ett lösenord till BIOS.
    Kanske ... att sätta ett lösenord ... det problemet kommer att undvikas.

    1.    Charlie brun sade

      Jag är ledsen att berätta att det inte är en lösning, faktiskt, om du gör testet med vilken dator som helst kan du sätta ett lösenord i BIOS eller UEFI, som när du ska blinka det frågar det inte dig för ett lösenord när som helst.

      Tack för att du kom in och kommenterade ...

  7.   Juan Pablo sade

    För tillfället tror jag inte på det, och att jag ibland är märkt som paranoid XD jag kommer också att leta efter information om det.

    Hälsningar.

    1.    Charlie brun sade

      hehe ... Jag är också ganska paranoid, det är därför jag publicerade den här nyheten så att alla som vill börja leta efter information; förresten, om du hittar mer om saken, dela den med alla ...

      Och tack så mycket för din kommentar och för att komma in.

  8.   manolox sade

    Jag ser inget klart.

    För det första eftersom det som är infekterat verkar vara (och jag säger att det verkar för att det inte är klart), vilket är BIOS. Och i så fall skulle det inte vara windows, inte GNU eller na de na. Det skulle vara BIOS ... Eller UEFI som påstås lägga till mer förvirring.

    Det som är mest slående. Använder du högfrekventa ljudöverföringar?
    Jag tvivlar inte på att högfrekventa ljud kan skickas från crutre-högtalarna på en MacBook. Men det faktum att mikrofonerna från den modellen eller någon annan på marknaden kan ta emot dem låter redan ganska konstigt för mig.

    Och ytterligare två saker om ljud:
    1 - Att «ljudöverföringar»
    Och varför gör den som smittas eller smittas och inte har smittats ännu? Hur är det att han "lyssnar" tidigare?

    2 - Högtalarna och mikrofonerna som, när de kopplas bort, slutar sända paket ...
    Hur ska det gå? Avsändaren (infektorn) sänder ut via högtalaren och mottagaren (offret) tar emot genom mikrofonen, men enligt vad han förklarar, sker en typ av kommunikation som liknar TCP / IP-protokollet där mottagaren "säger som han får "(ursäkta förenklingen): –som ett paket kom till mig, ge mig nästa–, –sånt paket kom till mig, ge mig nästa–… och så vidare. Baserat på dessa "bekräftelser" fortsätter emittenten att skicka.
    Och det är att de slutar skickas när högtalarna och mikrofonen tas bort.
    Förresten. Tre år infekterade och det föll inte för honom att bara ta bort högtalarna och sedan bara mikrofonerna för att bättre fokusera "källan till paketemission" och sättet att överföra dem. ¿? ¿?

    En sak till på denna punkt: artikeln säger:

    [... Viruset fortsatte att spridas, även på datorer utan LAN, utan Wifi, utan Bluetooth !!! .... Hur är det mojligt?; väl, med högfrekventa ljudöverföringar …… «Bekräftelse av denna misstanke Han gjorde detta genom att ta bort högtalarna och mikrofonen från en dator och därmed avbryta paketöverföringen. "

    Detta är i bästa fall ett misstag. Bekräftelse av högfrekventa ljudöverföringar demonstreras genom att UPPTÄCKA sådana överföringar. Inte relaterar till att det inte finns någon paketöverföring när högtalare och mikrofoner tas bort.

    Detta är inte fastklämt. Åtminstone inte som förklaras här.

    1.    Charlie brun sade

      Vi är redan två, för jag ser det inte så tydligt som jag skulle vilja, det verkar inte som om du förstår vad jag föreslår, och att du i tvivel har läst originalartikel från vilken jag placerade länken; Jag förklarar:

      Ingenstans har jag sagt att skadlig kod har infekterat operativsystemet, i själva verket det som smittar är firmware, som ligger under operativsystemet, vad händer om jag föreslår att det påverkar datorer med olika operativsystem, det är något annat.

      När det gäller överföring av datapaket genom ljud, från vad jag läste och granskade, utfördes det mellan datorer som redan var infekterade, så det är uppenbarligen inte ett sätt att överföra infektionen utan snarare ett beteende associerat med det. Nu är det sant att den "vetenskapliga" bekräftelsen av detta skulle ske genom utrustning som detekterar ljudfrekvensen vid vilken sändningarna görs, men det verkar som om de inte hade denna utrustning, så bekräftelsen verkar giltig för mig.

      Om det du menar är att du anser att det är omöjligt att använda ljudvågor för överföring av nätverksdata, är jag ledsen att berätta att det var en av de första undersökta standarderna och att många undersökningar för närvarande pågår i ärendet, inklusive den Jag citerar från MIT och att du kan konsultera i tillhörande länk.

      I vilket fall som helst, tack så mycket för att du kom in och för dina kommentarer ...

    2.    Robert sade

      Att lyssna på mikrofonen kan vara möjligt om det vore USB. Efterlikna all kommunikation som mikro skulle ha med bios och förutsatt att den är påslagen, som om det vore ett minne. Naturligtvis för det skulle det vara nödvändigt att se exakt om det är möjligt att manipulera data som sänds av mikro på den nivån och även om dessa data i sin helhet kan sändas ut i en icke-hörbar frekvens.

      Hur som helst, vid första anblicken verkar det som en idé hämtad från en dålig tvålopera. Och även om det var sant skulle du bara behöva ersätta USB-mikrofonerna med vanliga och det är det.

    3.    Dario sade

      Enligt min mening låter det när jag läser den här nyheten, den gamla anslutningen med modem, sändning och mottagning, händer inte för dig

    1.    Charlie brun sade

      Hur som helst, om några veckor kommer vi att kunna bekräfta det sanna eller falska av det som har sagts, för PacSec-konferensen är den 13 och 14 i denna månad, så låt oss vänta ...

  9.   Templar29 sade

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Tydligen är de inte alla BIOS ... bara INTEL .. det är känt.
    Jag vet inte om porner LINKS är tillåtet men jag lämnar användbar information.

    1.    KZKG ^ Gaara sade

      Så länge de är användbara, intressanta länkar, förstås!

      Tack för kommentaren och länkarna, det gör jag verkligen!

  10.   Personal sade

    XD Det ser ut som en Halloween HOAX.
    (Speciellt för att vilja starta en Macbook Air med CD !!!)
    För att detta ultraljudskommunikationssystem verkligen ska fungera måste det vara en standard implementerad från fabriken, i vilket fall det inte borde överraska oss mycket, kom ihåg att USA redan har veto Huawei för misstankar om att dess enheter spionerar på hårdvarunivå.

  11.   mario sade

    Det låter ganska logiskt. Det finns program som kan uppdatera bios / uefi med ett enda klick och ladda ner firmware från tillverkarens sida. Ett virus kan göra det också. Ett operativsystem är en mellanliggande programvara mellan hårdvaran och användaren. Men även när det går finns det lågnivåsystem, som temperaturkontroll, fläkthastighet och processor. Detta virus kan utnyttja en sårbarhet på låg nivå, oavsett vilket operativsystem som används, eftersom BIOS-systemet finns där under. Mikrofonen är alltid elektroniskt påslagen och ansluten till 3.5 mm-kontakten, en annan sak är att den styrs av programvara och att den är avstängd. Det ser ut som att vi måste gå tillbaka till UV-ljus BIOS för att undvika dessa infektioner.

  12.   Templar29 sade

    All elektronisk utrustning avger en överföring.
    Om du lägger till det ... de interna wifi-antennerna på bärbara datorer, de integrerade korttypen wifi-antenner och USB-enheterna.
    kan användas för att skicka och ta emot data ...
    därför ... om du lyckas få tag i BIOS ... kan du göra det ... och hacka din miljö ... som om du hade en frekvensskanner ... för att lyssna på samtal ...
    som det görs i digital ... kan du kommunicera med andra datorer ... i ditt område och med en oändlig slinga ..

    1.    mss-utveckling sade

      För att ta emot de sända paketen måste du skapa ett protokoll mellan mottagaren och avsändaren. Det viruset kan skicka alla ljud det vill ha, men det är praktiskt taget fiktion att en dator kan smittas genom mikrofonen. Så jag tror starkt att det här är ett bluff.
      Dessa saker ifrågasätts på denna sida:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie brun sade

        Ingenstans står det att det infekterar andra datorer genom ultraljudssändningar, vad det står är att redan infekterade datorer kommunicerar med varandra ... 😉

        1.    delfin sade

          Bokstavligen extraherat från artikeln. Punkt 5, rad 6
          «Efter att ha isolerat utrustningen helt, kopplat bort Ethernet-kabeln, tagit bort WiFi- och Bluetooth-korten och kopplat bort dem från elnätet (det vill säga att arbeta med batterier) fortsatte paketöverföringen! ... viruset fortsatte att spridas, även i datorer utan LAN, utan Wifi, utan Bluetooth !!!
          Hur är det mojligt?; väl, med högfrekventa ljudöverföringar. "
          Och jag tror inte riktigt hur viruset sprider sig heller.

          hälsningar

          1.    Charlie brun sade

            Tyvärr, det var mitt misstag, tack för förtydligandet.

        2.    htoch sade

          Men det talar om förökning, även när datorerna isolerades (utan ethernet, wifi, bluetooth, till och med bara arbeta med batterier), tyder detta (åtminstone som jag förstår det), att viruset infekterar genom de nämnda ultraljudssändningarna.

          Hälsningar!

  13.   jamin samuel sade

    ??

  14.   Templar29 sade

    Inget science fiction.
    om du känner till telekommunikation och databehandling kan det göras.
    för att lägga till ... radiofrekvent kringutrustning ...
    tangentbord, möss, skrivare ... använder 2.400 MHz nästan samma som vanligt wifi-nätverk.

    1.    mss-utveckling sade

      Läste du länken jag satte? Fortfarande några problem för att detta ska ske. Och det finns också några fler saker som inte stänger, som en säkerhetsexpert analyserade BIOS-dumpningen och fann inget fel

      1.    Templar29 sade

        1.Jag tror att denna typ av infektion riktas till någon särskilt ...
        Ett land, en institution eller ett företag som ägnar sig åt ... känsliga frågor.
        IBM Jag förstår att det var den som skapade och har BIOS-patentet.
        sedan kom några av dem ut med en licens ... men eftersom den är KOD STÄNGD.
        eftersom någon inte vet hur man analyserar det ... vet vi inte om de har bakdörrar.
        i formell information ... kan vi bara spekulera ...
        men vem har rätt information ... det är inte vi..det är IBM och NSA?

        1.    mss-utveckling sade

          I så fall är de flesta av oss säkra. Som med det skadliga Stuxnet har ingen av oss ett Siemens-kontrollsystem eller urancentrifuger ...
          Men ... vill du knulla IBM? Det skulle lukta som Micro $ ofta

          1.    Templar29 sade

            I dag.
            du kan inte lita på längre.
            vem du minst förväntar dig är den skyldige.

          2.    paul honorato sade

            "du kan inte lita på längre."

            Vad händer om den som skapade viruset var Torvalds? LOL

  15.   Rafa sade

    Det ser ut som ett bluff för mig som en pinjeträds krona. Mit-artikeln indikerar att du ska använda ultraljudsgivare, inte en skitbar bärbar högtalare.

    Tekniskt kan det vara möjligt att infektera BIOS, men denna infektion måste starta från operativsystemet genom näsan, det finns inget annat sätt. Detta beror på att när BIOS startar, är datorn inte på operativ nivå för att ta emot en infektion. Om du sedan kör en infekterad fil från operativsystemet skulle det vara möjligt att infektera BIOS, förutom vissa BIOS som har skrivskydd från operativsystemet. Men i vilket fall som helst skulle vi prata om en systemkörbar version, och idag är binärfiler inte kompatibla mellan Windows, Linux, freeBSD, OS X, ..., du måste använda tolkade språk, och för detta måste du ha motsvarande ramverk installerad.

    Kort sagt, för att inte förlänga mig själv för mycket, det finns mycket data i artikeln som inte lägger till någonting. Det luktar som saga långt ifrån.

    1.    Xerdo sade

      Helt överens, låter bra som för en uppföljare till Hackers-filmen. Jag har varit i databehandling under en tid för att ha tillräckligt med skäl att förneka artikeln.

    2.    Yo sade

      Jag håller med om att "supervirus" inte låter övertygande.

  16.   edebianit sade

    Åh och nu vem kan rädda oss? ... Jag förstår fortfarande inte, vart skulle jag skicka informationen som viruset kan hitta på min dator. Efter detta ska jag till wikipedia för att dokumentera mig om högfrekventa ljudöverföringar. Tack för informationen ... Och om du har rätt låter det som science fiction.

  17.   truko22 sade

    Och aluminiumfolie placeras på datorn → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 adults350.jpg

  18.   JuanVP sade

    oO Jag tror att det här är vad som har hänt med min bärbara dator i ungefär en månad, den startar inte trots att systemet just är installerat 😛 Ibland kan jag inte ens starta från CD. Jag kommer gråta :'(

  19.   x11tete11x sade

    det är ett plan! Nej! det är en duva! Nej! det är badbios! .... gjorde samma skapare av "tjuvens hand"? …….

    1.    eliotime3000 sade

      Jag tror att det kan vara detsamma som "Tjuvens hand" eftersom det inte finns några definitiva bevis. Dessutom har HotT utsatts för förlöjligande av "antivirusföretag".

  20.   Lenin Morales sade

    Jag skulle göra en genomsökning av klockantalet gjord av mikroprocessorn, det kan vara så att den skriver om klockan och sedan rymmer en punkt i början av bios, jag hade ett liknande fall och var till och med rädd för det, så jag ändrade micro + ram och sedan flasha bios (men jag var tvungen att starta en Linux-distro på ett USB-minne mot att skriva för att komma åt) bara så att jag kunde stoppa det, i så fall vet jag inte om det löstes, men det nej längre raderar filerna, jag vet inte om det verkligen var det välsignade viruset eller var det ett fabriksfel på datorn.

  21.   Mauritius sade

    Intressant information, som hittills var okänd.

    För tillfället måste vi prova bygeln på kortet som förhindrar att BIOS uppdateras, se om det fungerar.

    Hälsningar.

  22.   carlos sade

    snälla du!!!!!! skadlig kod genom ultraljud? haha !!!!!!! då vet jag varför kräkningar är en skit, är omgivet av denna gödsel !!!!

  23.   eliotime3000 sade

    Den som har kommit på det sättet att skicka våra datorer till den andra världen förtjänar att brännas på bålet (jag tittar på dig !!!).

  24.   sephiroth sade

    För att vara ärlig trodde jag ingenting ... särskilt den påstådda överföringen av data med ljudfrekvenser ...: S ser ut som något ur en science fiction-film

  25.   gonzalezmd (# Bik'it Bolom #) sade

    Intressant, vi kommer att vänta på framtida meddelanden.

  26.   rhoconlinux sade

    MMM ...
    Jag tror att vi alla skulle bli smittade nu. 3 år? inget sätt att upptäcka eller stoppa smitten? ... USB-infekterat av ultraljud? ...
    x2: mmmmm ...

    1.    Charlie brun sade

      «Usb infekterad av ultraljud? ...» WAOH !!!
      Var är det på? ... man, byt glasögon ...

  27.   Essau sade

    Det var en utmärkt idé från Intel + IBM + NSA att utforma BIOS-systemet för trojanska ändamål. Vi är körda.

    1.    Chainis sade

      paaa, jag tänkte att T_T

  28.   nenubuenu sade

    Hej, tack så mycket för informationen, fram till idag har jag alltid trott att Linux var virusfritt men jag ser att det inte är det.
    Jag måste hålla mig uppdaterad för att se vilka nya nyheter som kommer ut om ämnet.
    hälsningar

  29.   josepzz sade

    Det låter som science fiction, men om viruset stannar i bios för att eliminera det, hur görs det då? Reflash till bios? Om det verkligen fanns, föreställer jag mig att skaparen skulle blockera bios för att förhindra att viruset reflekteras och raderas.

    Varom icke? Vi gjuter datorer i smält stål? XD

  30.   Læirbag sade

    Jag började tänka: Bios glömmer allt som är konfigurerat för att ta bort och hålla ut batteriet som driver sitt flashminne i några timmar. Kan det överleva det?

  31.   Hallå sade

    för mig är det bara en stor bluff, det är omöjligt, vilket sägs allt väldigt bra tills »högfrekventa ljudöverföringar» du måste bara se hur ljudet fungerar och förstå att det är omöjligt

    1.    någonsin sade

      Det är inte omöjligt att överföra data med icke-hörbara ljud. Faktum är att radioapparater fungerar så här.
      Vad jag ser som omöjligt är att en oinfekterad dator "lyssnar" till de ljud som viruset ger och kan "förstå" det protokoll det använder, precis så.

  32.   någonsin sade

    +1 till att detta är svårare än en dollar i violett lutning.
    Infektera BIOS: det finns många BIOS-märken (AmiBIOS, Phoenix, etc) som fungerar på olika sätt och hårdvaran är annorlunda, viruset ska innehålla kod för att hantera alla märken.
    Sändning med högfrekventa ljud: fysiskt möjligt, men protokollet saknas.
    Firmware-infektion: varje enhet av olika märken har sin egen firmware som fungerar och ser annorlunda ut från varandra. Så för att infektera hårddiskens FW bör viruset ha en lista med specifika kompatibla märken och modeller. Dessutom är lagringskapaciteten på enheternas ROM mycket begränsad, många skadliga instruktioner kunde inte komma in i de modifierade firmware. Såvitt jag vet har nätverkskort och många andra kringutrustning inte programmerbara firmware (de är uttryckligen ROM).
    Koppla bort eluttaget: va? Vad tror du att den skulle sändas via elkabeln? Kommer de att kompensera för att teckensnitt också har firmware?
    USB-infektion: Virusdata måste sparas på något sätt på USB-enheten för att kunna överföras. Så för att bli smittad måste systemet läsa innehållet på USB, det kan inte smittas bara genom att ansluta det.
    Och det av "Hittills har de befintliga rättsmedicinska analysförfarandena och verktygen visat sig vara otillräckliga för att upptäcka förekomsten av skadlig kod och för att möta denna utmaning" påminner mig om de postkedjor som sa till dig att inte öppna "Life is bella.ppt »För om inte en olympisk fackla skulle öppna dig och bränna din hårddisk (sic) och att Carlos McAfee och José Norton var förvånade ...

    hälsningar

  33.   upphör sade

    Jag förstår att om firmware äventyras kan man få kontroll över datorn och att två infekterade maskiner kan kommunicera genom ljudsignaler (det skulle vara en bra mekanism att få information från isolerade datorer eller nätverk), vilket inte är klart för mig är hur firmware replikeras och komprometteras, det enda jag kan tänka mig är att den utnyttjar en OS-sårbarhet.

    Hälsningar.

  34.   Wisp sade

    Ge hoax till paranoida galiciska windowslwedos och du kommer att få timmar och timmar av underhållning och skratt i vilket forum som helst.

    1.    Wisp sade

      Windowslerdos, en annan "w" lämnade mig. Det är dåligt med att titta på så mycket tv och dumma klass B-hackerfilmer från förra seklet.

      1.    eliotime3000 sade

        Till skillnad från "tjuvens hand" är detta hypotetiska virus mycket möjligt. Men som alltid beror denna typ av skadlig kod på hur medveten användaren är om sina handlingar.

        1.    Wisp sade

          Och de trodde det ändå. De är mer oskyldiga än smarta. Den dag då en bedrägeri av Doomsday-stil som dessa Thief's Hand eller Bad Bios-bedrägerier är verkliga, kommer Steve Jobs att återuppstå och använda Arch Linux Bledding Edge på en Toshiba-bärbar dator.

  35.   Martial del Valle sade

    Glad första april !! ???????????

  36.   federico perales sade

    Och om vi sätter högfrekventa filter på högtalarna skulle informationsläckan upphävas

  37.   mss-utveckling sade

    Återigen, människor ... om det inte finns något protokoll mellan avsändaren och mottagaren kommer det inte att finnas någon kommunikation. Därför är ultraljudsinfektion overklig

  38.   Carlos David Correa Santillan sade

    Det är en total fantasi, det finns ingen enhet som kan sända ut dessa ultraljudfrekvenser i datorn, inte ens i högtalarna, omvandlare behövs och för övrigt för en annan dator att ladda den i minnet behöver den en förinstallerad tolk jag menar att den borde har smittats med traditionella medel för att fortsätta infektera, det är galet, det orsakar mycket skratt att allvarliga människor inte verifierar källan till dessa nyheter och drar hastiga slutsatser utan teknisk rådgivning, firmware är inte densamma på alla datorer, en virus som hade en så stor lista med signaturer skulle vara väldigt lätt att hitta, det är därför det är ren fantasi, den här killen är helt klart okunnig eller skrattar åt alla just nu 🙂

  39.   Carlos ängel sade

    Uff, ja, jag är egentligen bara en lärare på allt detta, men det är uppenbart, paketen som skickades genom högtalarna var mellan infekterade datorer, en oinfekterad dator, det kunde helt enkelt inte infekteras på det sättet. Eller jag tror inte att det är möjligt ... Tja ... Den andra saken är att viruset som fungerar på ALLA datorer måste ha instruktioner för varje moderkort, och då är de verkligen för många, ja ... Det är inte ett problem, problemet är att viruset det måste innehålla information om varje firmware och instruktioner för att smittas där ... Så mycket information väger på * filen * eller vad viruset är ... Och du vet redan att kapaciteten hos romerna är mycket, mycket begränsade för att lagra all information Vad behöver du ... Enligt min mening är viruset begränsat till att arbeta på moderkort av ett visst märke ... Som anges i fayerwayer ... Jag kommer att vara på utkik och tack för att du delar ... Jag använder en Phoenix bios så vi får se lol

    1.    Carlos ängel sade

      Tja, de nämnde det redan men jag kommer att säga det med enklare ord, det är omöjligt för en dator att smittas genom mikrofonen och högtalarna, lyssna på dig själv när du läser den och du kommer att se att det låter ologiskt! Om denna mekanism var möjlig skulle det vara mellan två redan infekterade datorer, annars skulle det vara som att prata med en person som inte lyssnar på dig hehe

  40.   kondur05 sade

    Med hög frekvens? Om det skulle kunna göras teoretiskt sett, men om möjligt, skulle det inte finnas fler registrerade fall?

  41.   Jägare! sade

    Det var ett skämt från Dragos, du har bitit all gud xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousian sade

    Såvitt jag vet ser jag det inte möjligt för en oinfekterad dator att ta emot ett virus genom ljud. Jag kanske tror att infekterade datorer kommunicerar med varandra genom ljud, men den första infektionen måste ske på ett mer "konventionellt" sätt.

    1.    Windousian sade

      Läser @ HuNtErs kommentar! Jag förstår redan allt XD.

  43.   Pikachu sade

    Jag tycker att det är tabloid när nyheterna xddd ibland händer

  44.   yo sade

    DET STÖRSTA NOOB-EGGET JAG NÅGONSIN har LÄST.

  45.   LinuxeroGT sade

    Osannolik.
    Jag har teoretisk (universitetsutbildning) och praktisk erfarenhet (erfarenheter av elektroniktekniklaboratorier) inom detta område.
    Som vissa tidigare har angett i sina kommentarer är möjligheten att detta "virus", "skadlig kod" eller "spionprogram" är verklighet avlägset. På ett mycket allmänt och reduktionistiskt sätt, på grund av brist på utrymme, nämner jag följande skäl:
    1) När du startar BIOS (utan att ladda operativsystemet ännu) laddas inte ljud, nätverksdrivrutiner. etc. Endast koden för * åtkomst till hårdvaran * har laddats, men det finns inga tillägg som fungerar som drivrutiner från dessa BIOS. Åtminstone kommersiellt tillgängliga. För att begreppet trådlös kommunikation ska fungera måste viruset själv installera en modulator och demodulator i BIOS-ROM för att kunna överföra information via högtalarna. 1.1) Högtalarna och mikrofonerna kan knappast göra det med «ultraljud». Det räcker att försöka med ett oscilloskop och en signalgenerator med en typisk bärbar mikrofon (med respektive förförstärkare) och några högtalare med en signalgenerator för att bevisa denna punkt.
    2) Om ovanstående var möjligt - vilket är svårt - skulle BIOS-kontrollsumman ändras när du installerar «programvaran» för att kommunicera via ett ljudnätverk. En överskrivningsmekanism bör skapas i områden som inte tillåter skrivning och ersätter ALL BIOS-firmware.
    3) Om det senare var möjligt bör skadlig programvara - eller vad du än vill kalla det - ha en komplett samling av BIOS (Basic Input / Output System) firmware för att göra varje infekterad dator startbar. Jag förklarar mer: varje "moderkort" har olika konfigurationer och in / ut-adresser för enheterna som laddas av BIOS. Även om chipets märke är detsamma (AWARD eller amerikanska megatrender, etc), och BIOS-gränssnittet (med en typisk blå bakgrund) ser likadant ut, är de interna uppgifterna helt annorlunda även för Moterboards av samma märke.
    4) Från ovanstående är det möjligt att infektera en BIOS, men det skulle göra att datorn inte kan starta i de allra flesta fall, om inte alla.
    5) Äldre BIOS (> 10 år) är troligtvis sårbara, och det bör finnas samtidighet med ett <Windows 2000-operativsystem för att infektion ska uppstå.
    6) Ett bevis på konceptet för ett virus som framgångsrikt infekterade bios utfördes 2009 vid CanSecWest Security-konferensen i Kanada (Sacco och Ortega), men det fokuserades på en viss typ av BIOS, varumärke, modell (nu föråldrad) och han behövde ha fysisk kontroll över datorn för att komma in i den. Se mer i bilderna på "proof of concept" på engelska, på: http://i.zdnet.com/blogs/core_bios.pdf
    Jag skulle kunna fortsätta att citera fler skäl för att besegra detta förmodade nya hot, vilket bara kunde vara sant om det fanns ett fiktivt och hypotetiskt BIOS som hade superfunktioner och kontrollerade ett hypotetiskt moderkort. Men det tillhör genren science fiction. Kanske är forskaren från tidigare (Ruiu) en "Jules Verne" och visualiserar BIOS från 2100 ... naturligtvis i en värld där EFI eller framtida innovationer inte finns och datorarkitekturen inte går vidare.

  46.   Jose Luis sade

    Jag skulle vilja lära mig att använda Linux

  47.   wesker sade

    Jag tror att de är gringos. Kom ihåg, Obama spionerar på alla. men hej, om "dålig programvara" är verklig, skulle det lösas genom att byta ut moderkortet, avaktivera mikrofonen (och kasta bort alla produkter från Intel?).

  48.   Frank Davila sade

    Tja, verklighet eller fantasi, saken är att de spionerar på oss och skadar vår utrustning, alla genom samma enheter, och saken kunde inte komma ut mer, för vad de erbjuder oss som ett underhållnings- och arbetscenter använder de för att titta på oss, även om det bara är textmeddelandena, för en tid sedan jag läste i en publikation, kommer jag inte ihåg var jag såg det om det var på internet eller fysiskt, att internet avsåg att distribuera det via det elektriska nätverket, om så väl som de läser igenom samma elektriska nätverk, så vad de än säger till mig kommer jag att tro att det är spionage och elektronik, allt är möjligt.

  49.   nobbon sade

    offra till hdp som skapade det viruset

  50.   Eduardo sade

    På liknande sätt infekterade de möss för 8 år sedan, pekaren rörde sig som om den hade ett eget liv och det enda sättet att utrota det var genom att installera om operativsystemet, winodws och kasta musen i papperskorgen. i alla fall…

    1.    MOL sade

      Jag löste det genom att byta mattan till en med en homogen färg utan foton eller utskrifter.

  51.   Herr E sade

    Och jag antar att många inte tror att trådlös batteriladdning finns ... En sak leder till en annan, om du har ett öppet sinne. Science fiction-saker från +20 år sedan är nu verklighet. Vem skulle säga att en "QRCode" lagrar information, är kvadrater, eller kanske morskoden ".-.–." är en lögn?
    Det låter som fiktion, men i den förflutna-nu-framtida datorvärlden är det baserat på fiktion.

  52.   MOL sade

    Vilken konstig historia, i slutändan att inte ansluta högtalarna för att spara elektricitet och inte ansluta mikrofonen kommer att bli en säkerhetsåtgärd 😀

  53.   Plukia sade

    Det kan vara så att infektionen rör sig genom ljud ... data överförs redan av ljus och ingenting är förvånande ... vad ingen någonsin klargör är hur viruset kommer att infektera Linux ... det kommer att bli en mycket svår uppgift för alla virus som tänker göra det med en sådan infektion ... Tja ... det kommer att gryna och vi får se ...

  54.   mj sade

    Vänliga hälsningar;
    Vilket dilemma, utan tvekan med den nuvarande tekniska utvecklingen, kan det vara möjligt, men vilket syfte skulle det ha att göra det, och vem som kunde ha de ekonomiska, logistiska och tekniska medlen för att genomföra denna terroristhandling, som jag förstår att skulle vara fallet; Även om någon visste hur man gjorde det skulle de behöva de medel jag nämnde tidigare.

    Jag tror inte att teknikindustrin eller någon regering ägnar sig åt att förstöra privat egendom.

  55.   Francis Medina sade

    att jag pario, nu måste jag skydda det lokala nätverket i mitt hus, övervaka bios, filerna, hårddisken och naturligtvis min 8GB pendrive också, överföring via högtalare och mikrofoner? det måste vara en dålig dröm, det här är krig, hdp.
    i framtiden "förhoppningsvis" sparar vi datorer från detta förmodligen oförstörbara virus ...