badBIOS: Ang virus sa hinaharap ay narito para sa Windows, Mac, BSD at… Linux!

Ang mga virus, Malware, code na tumatakbo at kumakalat nang awtomatiko at maaaring mapanganib, nakakasama. Kaming mga gumagamit ng Linux ay nangangarap at nagising na iniisip «Ligtas ako, 99.9% ng malware ay hindi mahahawa sa akin, ligtas ako, gumagamit ako ng Linux«, Gayundin ang mga gumagamit ng BSD, ngunit ...

Ano ang iisipin mo kung sinabi nila sa iyo na mayroon nang hindi bababa sa isang 100% multiplatform malware? Paano kung, bilang karagdagan sa nabanggit, may kakayahang mahawahan ang firmware ng mga computer? ... Kaya, tila ipahiwatig ng lahat na ang bangungot na ito ay isang katotohanan na.

Ayon sa a artikulo lumitaw sa ARS Technica, ang consultant ng seguridad na si Dragos Ruiu, tagapag-ayos ng mga kumperensya CanSecWest y PacSec at nagtatag ng kumpetisyon ng hacker Pwn2Own, ay naiulat ang pagkakaroon ng "badBIOS" malware, na may kakayahang makahawa sa mga computer na may OS X, Windows at BSD. Ang pinag-uusapang malware ay nakakaapekto sa BIOS o UEFI ng mga computer at pinaghihinalaan na maaari rin itong makaapekto sa iba pang mga pamantayan ng firmware. Sa ngayon, ang mga umiiral nang mga tool ng forensic analysis at pamamaraan ay napatunayan na hindi sapat upang makita ang pagkakaroon ng malware at makaharap sa hamong ito.

Ayon sa iniulat ni Ruiu, sa kauna-unahang pagkakataon na napansin niya na may kakaibang nangyayari ay nang magsagawa ng isang sariwang pag-install ng OS X sa isang MacBook Air, kusang nagpatuloy ang koponan upang i-update ang boot firmware. Nang maglaon sinimulan niyang mapansin na ang mga file at setting ay nawala nang walang maliwanag na dahilan at imposible para sa kanya na mag-boot mula sa isang CD ROM. Sa mga sumusunod na buwan, ang pag-uugali na ito ay nagsimulang kumalat sa iba pang mga computer sa iyong network, kabilang ang ilang may Open BSD at maraming mga variant ng Windows.

Sinusubukang alisin ang malware ay nagsimula ang bangungot na tumagal ng 3 taon. Matapos i-refla ang BIOS ng mga computer at muling mai-install mula sa simula gamit ang mga orihinal na disk at sa mga bagong hard disk, nagpatuloy ang impeksyon, muling lumitaw. Samantala, napansin nito na ang mga data packet na may susunod na henerasyon na IPv6 na protokol ay nagsisimulang mailipat sa network nito, kahit na mula sa mga computer na ganap na hindi pinagana ang opsyong ito. Matapos ganap na ihiwalay ang kagamitan, ididiskonekta ang Ethernet cable, inaalis ang mga WiFi at Bluetooth card at ididiskonekta ang mga ito mula sa network ng kuryente (iyon ay, gumagana sa mga baterya), nagpatuloy ang paghahatid ng packet! ... patuloy na kumalat ang virus, kahit sa mga computer na walang LAN, walang Wifi, walang Bluetooth !!!

Paano posible iyon?; mabuti, gamit ang mga dalas ng tunog na transmisyon ng mataas na dalas. Bagaman ito ay parang isang bagay mula sa science fiction, iniimbestigahan na ito sa maraming mga laboratoryo, kasama ang a proyekto nagpapatuloy sa MIT. Ang kumpirmasyon ng hinala na ito ay nakuha sa pamamagitan ng pag-alis ng mga speaker at mikropono ng isang computer, kung saan huminto ang paghahatid ng mga packet.

Bumagsak si Dragos

Kamakailan, pagkatapos bumili ng isang bagong computer, agad itong nahawahan ng pag-plug sa isang USB memory stick, na nagpapahiwatig na ang malware ay may kakayahang mahawahan ang mga USB device at nahahawa sila sa iba pang mga computer, kahit na hindi pa malinaw kung ang impeksyon Ang paunang MacBook Air ay nagmula sa isang USB stick. Hinala ni Ruiu na ang "badBIOS" ay isang paunang module lamang ng isang multi-stage loader na may kakayahang mahawahan ang mga computer sa mga operating system ng Windows, Mac OS X, BSD at Linux.

Hanggang ngayon, makalipas ang 3 taon upang labanan ang «badBIOS», ang pinagmulan o pag-uugali ay hindi ganap na malinaw, samakatuwid, sa susunod na kumperensya ng PacSec, na gaganapin sa pagitan ng ika-13 at ika-14 ng buwan na ito sa Tokyo, inaasahan ni Ruiu na magkaroon ng pag-access sa pinakabagong henerasyon ng hardware para sa pag-aaral ng mga USB device na magbibigay ng mga bagong pahiwatig tungkol sa mekanismo ng impeksyon.

Maaaring mayroon pa ring ilang mga nagdududa na isinasaalang-alang na imposible ito, ngunit sa katunayan hindi ito ang unang pagkakataon na lumitaw ang isang impeksyon sa malware na nilalaman sa firmware, dahil hindi bababa sa ang kaso ng Stuxnet ay napatunayan, ang virus na nakaapekto sa kontrol ng mga Iranian uranium enrichment centrifuges ilang taon na ang nakakalipas, habang sa kabilang banda, noong 2008 pa si Arrigo Triulzi ay nakabuo ng isang patunay ng konsepto kung saan ibinase niya ang posibilidad ng pagmamanipula ng firmware ng mga interface ng network at mga graphic card para sa mga hangaring ito, kaya kaunting oras lamang bago maging totoo ang nakasaad na posibilidad.

Ang balitang ito ay natanggap na may matinding pag-aalala ng pamayanan ng seguridad, kung saan ang mga kilalang mananaliksik tulad nina Alex Samos at Arrigo Triulzi, pati na rin si Jeff Moss - tagapagtatag ng mga kumperensya sa seguridad ng Defcon at Blackhat - na mula noong 2009 ay pinapayuhan ang Kalihim ng Kagawaran ng Homeland Ang seguridad ng Estados Unidos, ay suportado ang mga pahayag ni Ruiu at inirerekumenda na sundin nang mabuti ang pagbuo ng mga kaganapan sa pamamagitan ng @dragosr o #badBIOS.

Panatilihing napapanahon ko at kung napansin ko na ang alinman sa aking kagamitan ay nagsisimulang pigilan ako mula sa pag-boot mula sa optikal na aparato, bibigyan ko ito ng parehong paggamot tulad ng Terminator robot, kahit na tumatanggap ako ng iba pang mga mungkahi ...


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Ivan Barra dijo

    Iyon ang dahilan kung bakit natatakot akong magkaroon ng mga bionic augmentation, kahit na isa ako sa mga pabor sa kanila, "Ghost in the Shell", "Deux Ex: Human Revolution" naisip ko ... isang bahagi ng akin ang gusto sa kanila , ngunit isa pa ang tumatanggi sa kanila, na tumutukoy sa takot na sanhi ng ganitong uri ng post

    Pagbati.

  2.   masigla dijo

    Hindi makapagsalita .. !!! U_U

    1.    Carlos Rumiche dijo

      ako rin…. (Pagkatapos ng isang sandali ng pag-iisip tungkol sa kung ang virus na ito ay umabot sa aking network sa bahay ... ang impormasyon ng aking buhay ay mawawala ... trabaho ... dokumento ... video ... lahat ... isipin kung umabot sa isang bangko ) ... kung salita .... seryoso

  3.   francisco dijo

    "Paggamit ng mga transmisyon ng tunog ng mataas na dalas" U_U OO WTF ?????

  4.   HindiFromBrooklyn dijo

    Salamat sa balitang ito, na kung hindi ay makatakas sa aking network ng impormasyon.

    1.    KZKG ^ Gaara dijo

      Salamat sa iyo sa pagbabasa sa amin 🙂

  5.   Emilio dijo

    Paano posible na mailipat ito ng tunog at sa iba't ibang mga platform?

    1.    KZKG ^ Gaara dijo

      Sa pamamagitan ng ultrasound sa palagay ko ipinaliwanag sa akin ni Charlie-Brown kahapon, sa tuwing Lunes ay magiging online siya muli at maaaring magbigay sa amin ng karagdagang impormasyon tungkol dito.

      Tungkol sa iba't ibang mga platform, ang firmware ay hindi makilala sa pagitan ng Mac, BSD, Linux, Windows ...

    2.    Charlie-brown dijo

      Kung matapat ako sa iyo, hindi ako gaanong malinaw sa bagay na iyon, kaya inilagay ko sa artikulo ang link sa proyekto na kasalukuyang umiiral sa MIT, sa palagay ko ay maaaring bigyan ang lahat ng higit pang mga elemento ng pag-unawa.

      Ang isyu ng kakayahang makaapekto sa iba't ibang mga platform ay binibigyan na nakakaapekto ang malware sa firmware ng mga bahagi, na isang layer na nasa ibaba ng OS, sa katunayan, ang komunikasyon sa antas ng BUS sa pagitan ng mga bahagi ay hindi kontrolado o pamahalaan ng OS.

  6.   Templar29 dijo

    Mayroong mga laptop at desktop PC na nagbibigay-daan sa iyo upang magtakda ng isang password sa BIOS.
    Marahil ... paglalagay ng isang password ... maiiwasan ang problemang iyon.

    1.    Charlie-brown dijo

      Humihingi ako ng pasensya na sabihin sa iyo na hindi ito isang solusyon, sa katunayan, kung gagawin mo ang pagsubok sa anumang computer, maaari kang maglagay ng isang password sa BIOS o UEFI, na kung saan mo ito i-flash, hindi ito nagtanong ikaw para sa isang password sa anumang oras.

      Salamat sa pagtigil at pagkomento ...

  7.   Juan Pablo dijo

    Sa ngayon hindi ako naniniwala, at kung minsan ay tatak ako bilang paranoid XD Maghahanap ako ng impormasyon tungkol dito ng pareho.

    Pagbati.

    1.    Charlie-brown dijo

      hehe ... Medyo paranoid din ako, kaya ko nai-publish ang balitang ito, upang ang bawat isa na nais na magsimulang maghanap ng impormasyon; sa pamamagitan ng paraan, kung nakakita ka ng higit pa tungkol sa bagay na ito, ibahagi ito sa lahat ...

      At maraming salamat sa iyong komento at sa pagtigil.

  8.   manolox dijo

    Wala akong makitang malinaw.

    In the first place dahil kung ano ang nahawahan (at sinasabi kong tila hindi ito malinaw), alin ang BIOS. At sa kasong iyon ay hindi ito magiging mga bintana, ni GNU, ni na de na. Ito ay ang BIOS ... O ang UEFI na inaangkin na magdagdag ng higit pang pagkalito.

    Pagkatapos kung ano ang pinaka-kapansin-pansin. Gumagamit ng mga transmisyon ng tunog ng mataas na dalas?
    Wala akong alinlangan na ang mga tunog na may mataas na dalas ay maaaring maipadala mula sa mga crutre-speaker ng isang MacBook. Ngunit ang katotohanan na ang mga mikropono ng modelong iyon o anumang iba pang nasa merkado ay maaaring makatanggap ng mga ito ay medyo kakaiba sa akin.

    At dalawa pang bagay tungkol sa tunog:
    1 - Iyon «mga tunog na paghahatid»
    At bakit ang taong mahahawa o mahawahan at hindi pa nahahawa? Paano siya "nakikinig" dati?

    2 - Ang mga nagsasalita at mikropono na, kapag naka-disconnect, hihinto sa paglilipat ng mga packet ...
    Paano ito pupunta? Ang nagpadala (infector) ay nagpapalabas sa pamamagitan ng loudspeaker at ang tatanggap (biktima) na natatanggap sa pamamagitan ng mikropono, ngunit ayon sa kanyang ipinaliwanag, isang uri ng komunikasyon na katulad ng TCP / IP na protokol ay nagaganap kung saan ang tumatanggap ay "nagsabi bilang natatanggap niya "(patawarin ang pagpapagaan): - dumating ang isang pakete, bigyan ako ng susunod -, - dumating ang isang pakete, bigyan mo ako ng susunod - ... at iba pa. Batay sa mga "kumpirmasyon" na ito na nagpapatuloy na magpadala ng nagbigay.
    At ito ay ang pagtigil nila sa pagpapadala kapag ang mga speaker at mikropono ay tinanggal.
    Siya nga pala. Tatlong taong nahawahan at hindi nangyari sa kanya na alisin lamang ang mga nagsasalita at pagkatapos ay ang mga mikropono lamang upang mas mahusay na ituon ang "mapagkukunan ng paglabas ng packet" at ang paraan upang maipadala ang mga ito. ? ¿?

    Isa pa sa puntong ito: ang artikulo ay nagsasaad:

    [… Ang virus ay nagpatuloy na kumalat, kahit sa mga computer na walang LAN, walang Wifi, walang Bluetooth !!!…. Paano ito posible ?; mabuti, gamit ang mga transmisyon ng tunog na may mataas na dalas …… «Pagkumpirma ng hinala na ito Ginawa niya ito sa pamamagitan ng pag-alis ng mga speaker at mikropono mula sa isang computer, at dahil doon ay tumigil sa paghahatid ng packet. "

    Ito ay pinakamahusay na isang pagkakamali. Ang kumpirmasyon ng mga transmisyon ng tunog ng mataas na dalas ay ipinakita sa pamamagitan ng pagtuklas sa mga nasabing transmisyon. Hindi nauugnay na walang paghahatid ng packet kapag tinanggal ang mga speaker at microphone.

    Hindi ito clamp. Hindi bababa sa hindi ipinaliwanag dito.

    1.    Charlie-brown dijo

      Sa gayon, mayroon na tayong dalawa, sapagkat hindi ko ito nakikita na malinaw na gusto ko, ngayon, tila hindi sa akin na naintindihan mo nang mabuti kung ano ang iminumungkahi ko o, na kung may pag-aalinlangan, nabasa mo ang orihinal na artikulo kung saan ko inilagay ang link; Ipinapaliwanag ko:

      Wala kahit saan sinabi ko na nahawahan ng malware ang OS, sa katunayan, kung ano ang nakakaapekto sa firmware, na nasa ibaba ng OS, paano kung iminumungkahi ko na nakakaapekto ito sa mga computer na may iba't ibang mga OS, may iba pa iyon.

      Tungkol sa paghahatid ng mga packet ng data sa pamamagitan ng tunog, mula sa aking nabasa at sinusuri, isinagawa ito sa pagitan ng mga computer na nahawahan na, kaya't malinaw na hindi ito paraan ng paglilipat ng impeksyon ngunit isang pag-uugali na nauugnay dito. Ngayon, totoo na ang "pang-agham" na pagkumpirma nito ay sa pamamagitan ng kagamitan na nakakakita ng dalas ng tunog kung saan ginagawa ang mga pagpapadala, ngunit tila wala silang kagamitan na ito, kaya't ang kumpirmasyong ginawa ay tila wasto sa akin.

      Kung ang ibig mong sabihin ay isaalang-alang mong imposibleng gumamit ng mga sound wave para sa paghahatid ng data ng network, Humihingi ako ng paumanhin na sabihin sa iyo na ito ay isa sa mga unang naimbestigahang pamantayan at maraming pagsisiyasat ang kasalukuyang isinagawa sa bagay na ito, kasama na ang sinipi ko mula sa MIT at maaari kang kumunsulta sa nauugnay na link.

      Sa anumang kaso, maraming salamat sa pagtigil at sa iyong mga puna ...

    2.    Robert dijo

      Posible ang pakikinig sa mic kung ito ay USB. Ang pagtulad sa lahat ng komunikasyon na mayroon ang micro sa mga bios, at ipinapalagay na naka-on ito, na parang isang memorya. Siyempre, para doon, kinakailangan upang makita nang eksakto kung posible na manipulahin ang data na naihatid ng micro sa antas na iyon at kung ang data na ito sa kabuuan ay maaaring mailabas sa isang hindi naririnig na dalas.

      Sa anumang kaso, sa unang tingin parang isang ideya na kinuha mula sa isang masamang opera ng sabon. At kahit na ito ay totoo kailangan mo lamang palitan ang mga USB mics ng mga normal at iyan.

    3.    Dario dijo

      Sa aking isipan ito ay tunog kapag binabasa ang balitang ito, ang lumang koneksyon sa pamamagitan ng modem, paglilipat at pagtanggap, ay hindi mangyayari sa iyo

    1.    Charlie-brown dijo

      Sa gayon, sa anumang kaso, sa loob ng ilang linggo makukumpirma namin ang totoo o hindi sa sinabi, sapagkat ang kumperensya sa PacSec ay nasa ika-13 at ika-14 ng buwang ito, kaya maghintay tayo ...

  9.   Templar29 dijo

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Maliwanag na hindi sila lahat ng BIOS ... ang INTEL lang .. ang alam.
    Hindi ko alam kung pinapayagan ang mga LINKS ng porner ngunit iniiwan ko sa iyo ang ilang kapaki-pakinabang na impormasyon.

    1.    KZKG ^ Gaara dijo

      Hangga't sila ay kapaki-pakinabang, kagiliw-giliw na mga link, syempre!

      Salamat sa komento at mga link, ginagawa ko talaga!

  10.   Mga tauhan dijo

    XD Para itong isang halloween HOAX.
    (Lalo na para sa pagnanais na mag-boot ng Macbook Air sa pamamagitan ng CD !!!)
    Para sa sistemang komunikasyon ng ultrasonik na ito na talagang gumana, dapat itong isang pamantayan na ipinatupad mula sa pabrika, kung saan hindi ito dapat sorpresa sa amin, tandaan na na-veto na ng US ang Huawei para sa mga hinala na ang mga aparato nito ay sumubaybay sa antas ng hardware-firmware.

  11.   Mario dijo

    Ito ay medyo lohikal. Mayroong mga programa na maaaring mag-update ng bios / uefi sa isang pag-click, pag-download ng firmware mula sa pahina ng gumawa. Magagawa din iyon ng isang virus. Ang isang operating system ay isang tagapamagitan software sa pagitan ng hardware at ng gumagamit. Gayunpaman, kahit na ito ay naglalakad, may mga mababang antas na system, tulad ng kontrol sa temperatura, bilis ng fan at processor. Maaaring samantalahin ng virus na ito ang isang mababang antas ng kahinaan, anuman ang ginagamit na OS, dahil nandiyan ang system BIOS, sa ilalim. Ang mikropono ay palaging nasa elektroniko at nakakonekta sa 3.5mm plug, ang isa pang bagay ay sa pamamagitan ng software na ito ay kinokontrol at naka-mute. Mukhang kailangan nating bumalik sa UV light BIOS upang maiwasan ang mga impeksyong ito.

  12.   Templar29 dijo

    Ang lahat ng elektronikong kagamitan ay nagpapalabas ng isang paghahatid.
    Kung idagdag mo iyan ... ang panloob na mga antena ng wifi ng mga laptop, ang pinagsamang uri ng card na wifi antennas at ang mga USB.
    maaaring magamit upang magpadala at tumanggap ng data ...
    samakatuwid ... kung mahawakan mo ang BIOS ... magagawa mo iyan ... at mag-hack sa iyong kapaligiran ... na parang mayroon kang isang scanner ng dalas ... upang makinig sa mga tawag ...
    tulad ng ginagawa sa digital ... maaari kang makipag-usap sa iba pang pc ... sa iyong lugar at pati na rin isang walang katapusang loop ..

    1.    mss-devel dijo

      Upang matanggap ang mga nailipat na packet, dapat kang gumawa ng isang protocol sa pagitan ng tatanggap at ng nagpapadala. Ang virus na iyon ay maaaring magpadala ng lahat ng mga tunog na nais nito, ngunit praktikal na kathang-isip na ang isang computer ay maaaring mahawahan sa pamamagitan ng mikropono. Kaya't lubos akong naniniwala na ito ay isang panloloko.
      Ang mga bagay na ito ay tinanong sa pahinang ito:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie-brown dijo

        Kahit saan ay hindi sinasabi na nahahawa ito sa iba pang mga computer sa pamamagitan ng mga ultrasonic transmissions, kung ano ang sinasabi nito ay ang mga nahawaang computer na nakikipag-usap sa bawat isa ...

        1.    dolpin dijo

          Literal na nakuha mula sa artikulo. Talata 5, linya 6
          «Matapos ganap na ihiwalay ang kagamitan, ididiskonekta ang Ethernet cable, alisin ang mga WiFi at Bluetooth card at idiskonekta ang mga ito mula sa network ng supply ng kuryente (iyon ay, gumagana sa mga baterya), nagpatuloy ang paghahatid ng packet! ... ang virus ay patuloy na kumalat, kahit na sa mga computer na walang LAN, walang Wifi, walang Bluetooth !!!
          Paano posible iyon?; well, using high frequency sound transmissions. "
          At hindi ako masyadong naniniwala sa paraan ng pagkalat ng virus na ito.

          Regards

          1.    Charlie-brown dijo

            Paumanhin, ito ang aking pagkakamali, salamat sa paglilinaw.

        2.    htoch dijo

          Ngunit nagsasalita ito ng paglaganap, kahit na ang mga computer ay nakahiwalay (nang walang ethernet, wifi, Bluetooth, kahit na gumagana lamang sa mga baterya), nagpapahiwatig ito (hindi bababa sa pagkaunawa ko dito), na ang virus ay nahahawa sa mga nabanggit na ultrasonic transmissions.

          Pagbati!

  13.   jamin samuel dijo

    ??

  14.   Templar29 dijo

    Wala namang science fiction.
    kung alam mo ang telecommunications at computing maaari itong gawin.
    sa pagdaragdag na ... mga radio frequency peripheral ...
    keyboard, mice, printer ... gumamit ng 2.400 MHZ na halos pareho sa karaniwang Wi-Fi network.

    1.    mss-devel dijo

      Nabasa mo ba ang inilagay kong link? Ilang mga glitches pa rin upang maganap ito. At mayroon ding ilang mga bagay na hindi magsasara, tulad ng isang dalubhasa sa seguridad na sinuri ang BIOS dump, at walang nahanap na mali

      1.    Templar29 dijo

        1. Sa palagay ko ang ganitong uri ng impeksiyon ay DIRECTED sa isang partikular na ...
        Isang bansa, isang institusyon o isang kumpanya na nakatuon sa… sensitibong mga isyu.
        Nauunawaan ko ang IBM na ito ang lumikha at mayroong patent sa BIOS.
        pagkatapos ang ilan ay pinakawalan na may isang lisensya ... ngunit tulad ng ito ay CODE CLOSED.
        dahil ang isang tao ay hindi alam kung paano pag-aralan ito ... hindi namin malalaman kung mayroon silang mga pintuan sa likod.
        sa pormal na impormasyon ... maaari lamang nating isipin ...
        ngunit sino ang may tamang impormasyon..hindi ito sa atin..ang IBM at NSA?

        1.    mss-devel dijo

          Sa kasong iyon, ang karamihan sa atin ay ligtas. Tulad ng mapaminsalang Stuxnet, wala sa atin ang mayroong isang control system ng Siemens o uranium centrifuges ...
          Ngunit… nais mo bang magkantot ng IBM? Iyon ay amoy Micro $ madalas

          1.    Templar29 dijo

            Ngayon
            hindi ka na makapagtiwala.
            kung sino ang hindi mo inaasahan na ang salarin.

          2.    paul honorato dijo

            "hindi ka na makapagtiwala."

            Paano kung ang gumawa ng virus ay Torvalds? lol

  15.   Rafa dijo

    Mukha itong panloloko sa akin tulad ng korona ng isang pine tree. Ipinapahiwatig ng artikulo ng mit na dapat kang gumamit ng mga ultrasound transducer, hindi isang crappy laptop speaker.

    Sa teknikal na paraan maaari itong mahawa ang BIOS, ngunit ang impeksyong ito ay kailangang magsimula mula sa operating system sa pamamagitan ng ilong, walang ibang paraan. Ito ay sapagkat kapag ang BIOS ay bota ang computer ay wala sa isang antas ng pagpapatakbo upang makatanggap ng impeksyon. Pagkatapos, kung nagpapatakbo ka ng isang nahawaang file mula sa OS, posible na mahawahan ang BIOS, maliban sa ilang mga BIOS na mayroong mga proteksyon sa pagsulat mula sa OS. Ngunit sa anumang kaso ay pinag-uusapan natin ang tungkol sa isang system na maipapatupad, at ngayon ang mga binary ay hindi tugma sa pagitan ng Windows, Linux, freeBSD, OS X, ..., kakailanganin mong gumamit ng mga naisaling wika, at para dito kailangan mong magkaroon ng kaukulang balangkas naka-install.

    Sa madaling salita, hindi upang pahabain ang sarili ko ng sobra, maraming data sa artikulo na hindi nagdaragdag ng anupaman. Ito ay amoy parang engkanto mula sa malayo.

    1.    xerdo dijo

      Ganap na sumasang-ayon, mahusay na tunog para sa isang sumunod na pangyayari sa pelikulang Hackers. Ako ay nasa pag-compute ng ilang oras upang magkaroon ng sapat na mga kadahilanan upang tanggihan ang artikulo.

    2.    Yo dijo

      Sumasang-ayon ako, na ang "supervirus" ay hindi nakakumbinsi.

  16.   edebianite dijo

    Oh at ngayon sino ang makakatipid sa atin? ... Hindi ko pa rin maintindihan, saan ako magpapadala ng impormasyon na mahahanap ng virus sa aking computer. Pagkatapos nito pupunta ako sa wikipedia upang idokumento ang aking sarili tungkol sa mga dalas ng tunog na transmisyon ng dalas. Salamat sa impormasyon ... At kung tama ka ito ay parang science fiction.

  17.   truko22 dijo

    At ang aluminyo foil ay inilalagay sa pc → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 matatanda350.jpg

  18.   JuanVP dijo

    oO Sa palagay ko ito ang nangyari sa aking laptop nang halos isang buwan, hindi ito nag-boot kahit na naka-install lamang ang system 😛 minsan hindi rin ako makapagsimula sa CD. Iiyak ako :'(

  19.   x11tete11x dijo

    eroplano ito! hindi! kalapati ito! hindi! badbios ito! .... ang parehong mga tagalikha ng "kamay ng magnanakaw"? …….

    1.    eliotime3000 dijo

      Sa palagay ko maaaring pareho ito sa "Kamay ng Magnanakaw" dahil walang tiyak na katibayan. Bilang karagdagan, ang HotT ay naging biktima ng panlilibak mula sa mga "antivirus" na kumpanya.

  20.   Lenin Morales dijo

    Isasagawa ko ang isang pag-scan ng mga bilang ng orasan na ginawa ng microprocessor, maaaring ito ay muling pagsusulat ng orasan at pagkatapos ay maglalagay ng isang punto sa simula ng bios, mayroon akong isang katulad na kaso at natatakot pa tungkol doon, kaya't nagbago ako ang micro + ram at pagkatapos ay i-flash ang mga bios (ngunit kailangan kong mag-boot ng isang linux distro sa isang usb laban sa pagsusulat upang ma-access) lamang upang mapahinto ko ito, sa kasong iyon, hindi ko alam kung nalutas ito, ngunit hindi na ito tinatanggal ang mga file, hindi ko alam kung talagang Ito ba ang basbas ng virus o ito ay isang error sa pabrika sa kagamitan.

  21.   Mauritius dijo

    Kagiliw-giliw na impormasyon, na hindi alam hanggang ngayon.

    Sa ngayon, kakailanganin kong subukan ang jumper sa board na pumipigil sa pag-update ng BIOS, tingnan kung gumagana ito.

    Pagbati.

  22.   Carlos dijo

    pakiusap !!!!!! nakakahamak na code sa pamamagitan ng ultrasound? haha !!!!!!! pagkatapos ay alam ko kung bakit ang pagsusuka ay isang tae, ay naiinggit sa dumi na ito !!!!

  23.   eliotime3000 dijo

    Sinumang naisip ang ganitong paraan ng pagpapadala ng aming mga PC sa ibang mundo ay nararapat na masunog sa stake (pinapanood kita !!!).

  24.   sephiroth dijo

    Sa totoo lang, wala akong pinaniniwalaan ... lalo na ang dapat na pagpapadala ng data sa pamamagitan ng mga frequency ng tunog ...: S mukhang isang bagay sa labas ng isang science fiction film

  25.   gonzalezmd (# Bik'it Bolom #) dijo

    Kapansin-pansin, maghihintay kami para sa mga anunsyo sa hinaharap.

  26.   rhoconlinux dijo

    MMM…
    Sa palagay ko lahat tayo ay mahahawa sa ngayon. 3 taon? walang paraan upang makita o itigil ang nakakahawa? … Usb na nahawahan ng ultrasound?…
    x2: mmmmm ...

    1.    Charlie-brown dijo

      «Usb na nahawahan ng ultrasound? ...» WAOH !!!
      Nasaan kana? ... tao, magpalit ng baso ...

  27.   Essau dijo

    Ito ay isang mahusay na ideya mula sa Intel + IBM + NSA na idisenyo ang BIOS system para sa mga layunin ng Trojan. Kami ay screwed.

    1.    mga tanikala dijo

      paaa, iniisip ko yun T_T

  28.   nenubuenu dijo

    Kumusta, maraming salamat sa impormasyon, hanggang ngayon palagi akong naniniwala na ang linux ay walang virus ngunit nakikita kong hindi ito.
    Kailangan kong panatilihing napapanahon upang makita kung anong bagong balita ang lumalabas sa paksa.
    Isang pagbati

  29.   josepzz dijo

    Mukha itong science fiction, bagaman kung ang virus ay mananatili sa bios upang maalis ito, paano ito ginagawa? Reflash sa bios? Kung totoong mayroon ito, naiisip ko na harangin ng tagalikha ang mga bios upang maiwasan ang virus na ma-reflashed at matanggal.

    At kung hindi? Itinapon namin ang mga PC sa tinunaw na bakal? XD

  30.   Læirbag dijo

    Nagsimula akong mag-isip: Nakalimutan ng Bios ang lahat ng na-configure upang alisin at panatilihin ang baterya na nagpapagana ng flash memory nito sa loob ng ilang oras. Maaari ba itong makaligtas?

  31.   hoy dijo

    para sa akin ito ay isang mahusay na panloloko lamang, imposible, na napakahusay na nakasaad hanggang sa »pagpapadala ng tunog ng mataas na dalas» kailangan mo lang makita kung paano gumagana ang tunog at maunawaan na imposible

    1.    eVER dijo

      Hindi imposibleng magpadala ng data sa pamamagitan ng mga hindi maririnig na tunog. Sa katunayan, gumagana ang mga radio na tulad nito.
      Ang nakikita kong imposible ay ang isang hindi naka-impeksyon na PC na "nakikinig" sa mga tunog na ginagawa ng virus at maaaring "maunawaan" ang ginagamit nitong protokol, tulad nito.

  32.   eVER dijo

    +1 sa na ito ay mas nakakalito kaysa sa isang dolyar na violet gradient.
    Mag-impeksyon sa BIOS: maraming mga tatak ng BIOS (AmiBIOS, Phoenix, atbp) na gumagana sa iba't ibang paraan at ang hardware ay naiiba, dapat maglaman ang virus ng code upang makitungo sa anumang tatak.
    Paghahatid ng mga tunog ng mataas na dalas: posible sa pisikal, ngunit ang paksa ng mga protokol ay nawawala.
    Impeksyon sa firmware: ang bawat aparato ng bawat magkakaibang tatak ay may sariling firmware na gumagana at magkakaiba ang hitsura sa bawat isa. Kaya upang mahawahan ang FW ng isang hard drive ang virus ay dapat magkaroon ng isang listahan ng mga tiyak na katugmang gumagawa at modelo. Bilang karagdagan, ang kapasidad ng pag-iimbak ng mga ROM ng mga aparato ay masyadong limitado, maraming mga nakakahamak na tagubilin ay hindi maaaring ipasok ang binagong mga firmware. Gayundin, na alam ko sa mga network card at maraming iba pang mga peripheral ay walang programmable firmwares (malinaw na ang mga ito ay ROM).
    Idiskonekta mula sa outlet ng kuryente: ehhhh? Ano sa palagay mo, na magpapadala ito sa kuryente? Magagawa ba nila ang pagbubuo na ang mga font ay may mga firmware din?
    Impeksyon sa USB: Ang data ng virus ay kailangang mai-save kahit papaano sa USB upang maipadala. Kaya upang mahawahan, kailangang basahin ng system ang mga nilalaman ng USB, hindi ito maaaring mahawahan sa pamamagitan lamang ng pagpasok nito.
    At ng "Sa ngayon, ang umiiral na mga pamamaraan ng pag-aaral ng forensic at mga tool ay napatunayan na hindi sapat upang makita ang pagkakaroon ng malware at harapin ang hamong ito" pinapaalala sa akin ang mga kadena ng mail na sinabi sa iyo na huwag buksan ang "Life is bella.ppt »Sapagkat kung hindi isang Olimpiko sa olimpiko ang magbubukas sa iyo at susunugin ang iyong hard drive (sic) at sina Carlos McAfee at José Norton ay natigilan ...

    Regards

  33.   Maghinto dijo

    Naiintindihan ko na kung ang firmware ay nakompromiso, ang kontrol ng pc ay maaaring makuha, at din na ang dalawang nahawaang machine ay maaaring makipag-usap sa pamamagitan ng mga signal ng tunog (magiging isang mahusay na mekanismo upang makakuha ng impormasyon mula sa mga nakahiwalay na PC o network), na hindi malinaw sa ako ay kung paano ang firmware ay kinopya at nakompromiso, ang tanging bagay na naiisip ko ay na nagsasamantala sa isang kahinaan sa OS.

    Pagbati.

  34.   Ipinahayag ni Wisp dijo

    Bigyan panloloko sa paranoid Galician windowslwedos at magkakaroon ka ng mga oras at oras ng libangan at pagtawa sa anumang forum.

    1.    Ipinahayag ni Wisp dijo

      Si Windowslerdos, isa pang "w" ang umalis sa akin. Ito ay ang masamang bagay tungkol sa panonood ng napakaraming tv at hangal na pelikula ng B hacker na pelikula mula noong nakaraang siglo

      1.    eliotime3000 dijo

        Hindi tulad ng "Kamay ng Magnanakaw", posible ang hypothetical virus na ito. Gayunpaman, tulad ng dati, ang ganitong uri ng malware ay nakasalalay sa kung gaano kamalayan ang gumagamit sa kanilang mga aksyon.

        1.    Ipinahayag ni Wisp dijo

          At naniniwala pa rin sila. Mas inosente sila kaysa sa matalino. Sa araw na ang isang panlilinlang na estilo ng Doomsday tulad ng mga kamay ng Magnanakaw na ito o Bad Bios ay totoo, bubuhaying muli at gagamitin ni Steve Jobs ang Arch Linux Bledding Edge sa isang laptop na Toshiba.

  35.   Martial del Valle dijo

    Maligayang Araw ng Mga Fool ng Abril !! ????

  36.   federico perales dijo

    At kung maglalagay kami ng mga filter na may dalas na dalas sa mga nagsasalita, mawawalan ng bisa ang pagtagas ng impormasyon

  37.   mss-devel dijo

    Muli, mga tao ... .. kung walang protocol sa pagitan ng nagpadala at ng tatanggap, hindi magkakaroon ng komunikasyon. Samakatuwid, impeksyon sa ultrasound ay hindi totoo

  38.   Carlos David Correa Santillan dijo

    Ito ay isang kabuuang pantasiya, walang aparato na may kakayahang maglabas ng mga frequency ng ultrasound sa PC, kahit na sa mga speaker, kinakailangan ang mga transduser at hindi sinasadya para sa isa pang computer upang mai-load ito sa memorya kailangan nito ng isang paunang naka-install na interpreter ibig sabihin ko dapat nahawahan ng tradisyunal na paraan upang magpatuloy na makahawa, ito ay mabaliw, nagdudulot ito ng maraming pagtawa na ang mga seryosong tao ay hindi napatunayan ang pinagmulan ng balitang ito at gumawa ng mga madaliang konklusyon nang walang teknikal na payo, ang firmware ay hindi pareho sa lahat ng mga computer, virus na mayroong Napakahusay na listahan ng mga lagda ay magiging napakadaling hanapin, kaya't ito ay purong pantasya, malinaw na ang taong ito ay ignorante o tumatawa siya sa lahat ngayon

  39.   Carlos angel dijo

    Uff, aba, talagang natututo lamang ako sa lahat ng ito, ngunit halata na, ang mga packet na ipinadala sa pamamagitan ng mga nagsasalita ay nasa pagitan ng mga nahawaang computer, isang hindi apektadong computer, hindi lamang ito nahahawa sa ganoong paraan. O sa palagay ko hindi posible ... Kaya ... Ang iba pang mga bagay ay ang virus na gumana sa LAHAT ng mga computer ay dapat magkaroon ng mga tagubilin para sa bawat tukoy na motherboard, at pagkatapos ay talagang napakarami, mabuti ... Iyon ay hindi isang problema, ang problema ay ang virus dapat itong magdala ng impormasyon tungkol sa bawat firmware at mga tagubilin upang mahawahan doon ... Napakaraming impormasyon ang tumitimbang sa * file * o kung ano man ang virus ... At alam mo na ang kapasidad ng ang mga roms ay napaka, napaka-limitado upang maiimbak ang lahat ng impormasyon Ano ang kailangan mo ... Sa palagay ko ang virus ay limitado sa pagtatrabaho sa mga motherboard ng isang tiyak na tatak ... Tulad ng ipinahiwatig sa fayerwayer ... I'll be on ang pagbabantay at salamat sa pagbabahagi ... Gumagamit ako ng isang phoenix bios kaya makikita natin ang lol

    1.    Carlos angel dijo

      Sa gayon, nagkomento na sila tungkol dito ngunit sasabihin ko ito sa mas simpleng mga salita, Imposibleng mahawahan ang isang computer sa pamamagitan ng mikropono at mga nagsasalita, pakinggan ang iyong sarili na binabasa ito at makikita mo na hindi makatuwiran ang tunog! Kung posible ang mekanismong ito, nasa pagitan ito ng dalawang nahawaang computer, kung hindi man ay tulad ng pakikipag-usap sa isang tao na hindi nakikinig sa iyo hehe

  40.   kondur05 dijo

    Sa pamamagitan ng mataas na dalas? Well, theoretically, kung magagawa ito, ngunit kung maaari, hindi ba mas maraming mga rehistradong kaso?

  41.   Hunter! dijo

    Ito ay isang biro mula sa Dragos, nakagat mo ang lahat ng diyos xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousian dijo

    Sa pagkakaalam ko, hindi ko makita kung paano posible na makatanggap ng isang sound virus ang isang hindi naka-impeksyon na computer. Maaari akong maniwala na ang mga nahawaang computer ay nakikipag-usap sa bawat isa sa pamamagitan ng tunog, ngunit ang paunang impeksyon ay dapat mangyari sa isang mas "maginoo" na paraan.

    1.    Windousian dijo

      Binabasa ang komento ni @ HuNtEr! Naiintindihan ko na ang lahat XD.

  43.   pikachu dijo

    Natagpuan ko na tabloid ang balita na xddd minsan nangyayari

  44.   yo dijo

    ANG PINAKA MALAKING NOOB EGG NA AKING NABASA.

  45.   LinuxeroGT dijo

    Hindi maaring gawin.
    Mayroon akong teoretikal (unibersidad na edukasyon) at praktikal na karanasan (mga karanasan sa elektronikong laboratoryo sa engineering) sa larangang ito.
    Tulad ng naunang ipinahiwatig ng ilan sa kanilang mga komento, ang posibilidad na ang "virus", "malware" o "spyware" na ito ay isang katotohanan ay malayo. Sa isang napaka-pangkalahatan at paraan ng pagbabawas, dahil sa kakulangan ng puwang, binanggit ko ang mga sumusunod na dahilan:
    1) Kapag nag-boot ng BIOS (nang hindi pa nilo-load ang operating system), ang audio, mga driver ng network ay hindi pa nai-load. atbp. Ang code lamang upang * ma-access ang hardware * ang na-load, ngunit walang mga extension na gumagana bilang mga driver mula sa mga BIOS na iyon. Hindi bababa sa mga magagamit sa komersyo. Para sa konsepto ng wireless na komunikasyon upang gumana, ang virus mismo ay kailangang mag-install ng isang modulator at demodulator sa BIOS ROM upang makapagpadala ng impormasyon sa pamamagitan ng mga nagsasalita. 1.1) Ang mga nagsasalita at mikropono ay mahirap gawin ito sa pamamagitan ng «ultrasound». Sapat na upang subukan sa isang oscilloscope at isang signal generator na may isang tipikal na laptop microphone (kasama ang kani-kanilang pre-amplifier) ​​at ilang mga speaker na may signal generator, upang patunayan ang puntong ito.
    2) Kung sa itaas ay posible - na mahirap - kapag na-install ang "software" upang makipag-usap sa isang audio network, mababago ang tsekum ng BIOS. Ang isang mekanismo ng patungan ay dapat likhain sa mga lugar na hindi pinapayagan ang pagsusulat, na pinalitan ang LAHAT ng BIOS firmware.
    3) Kung posible ang huli, ang malware - o anumang nais mong tawagan ito - ay dapat magkaroon ng isang kumpletong koleksyon ng BIOS (Basic Input / Output System) firmware, upang makagawa ng bawat nahawaang computer boot. Ipinaliwanag ko pa: ang bawat 'motherboard' ay may iba't ibang mga pagsasaayos at mga address ng input / output ng mga aparato na na-load ng BIOS. Kahit na ang tatak ng maliit na tilad ay pareho (AWARD o American megatrends, atbp), at ang interface ng BIOS (na may isang karaniwang asul na background) ay magkatulad, ang panloob na data ay ganap na magkakaiba kahit para sa Moterboards ng parehong tatak.
    4) Mula sa itaas, posible na mahawahan ang isang BIOS, ngunit iiwan nito ang computer na hindi makapag-boot sa karamihan ng mga kaso, kung hindi lahat.
    5) Ang mas matandang BIOSes (> 10 taon) ay marahil mahina, at dapat mayroong pagsabay sa isang <Windows 2000 operating system para sa impeksyong maganap.
    6) Isang katibayan ng konsepto ng isang virus na matagumpay na nahawahan ang bios ay nagawa noong 2009 sa CanSecWest Security conference sa Canada (Sacco at Ortega), ngunit nakatuon ito sa isang tukoy na uri ng BIOS, gumawa, modelo (ngayon ay lipas na) at kailangan niyang magkaroon ng pisikal na kontrol sa computer upang makapasok dito. Makita ang higit pa sa mga slide ng "patunay ng konsepto" sa Ingles, sa: http://i.zdnet.com/blogs/core_bios.pdf
    Maaari akong magpatuloy sa pagbanggit ng higit pang mga kadahilanan upang talunin ang inaakalang bagong banta na ito, na maaaring totoo lamang kung mayroong isang kathang-isip at haka-haka na BIOS na may sobrang kakayahan at kinokontrol ang isang hipotesis na motherboard ng computer. Ngunit kabilang iyon sa uri ng science fiction. Marahil ang mananaliksik ng dati (Ruiu) ay isang "Jules Verne" at ipinapakita ang BIOS noong 2100 ... syempre, sa isang mundo kung saan ang EFI o mga makabagong ideya sa hinaharap ay hindi umiiral at ang arkitektura ng computer ay hindi sumulong pa.

  46.   Jose Luis dijo

    Nais kong malaman kung paano gamitin ang linux

  47.   wesker dijo

    Sa tingin ko sila ang mga gringos. Tandaan, binabantayan ni Obama ang lahat. ngunit hey, kung ang "badware" ay totoo, malulutas ito sa pamamagitan ng pagpapalit ng motherboard, pag-deactivate ng mikropono (at pagtatapon ng lahat ng mga produktong intel?).

  48.   Frank davila dijo

    Sa gayon, katotohanan o pantasya, ang bagay ay nanunuod sila sa amin at sinisira ang aming kagamitan, lahat sa pamamagitan ng parehong mga aparato, at ang bagay na iyon ay hindi maaaring lumabas nang higit pa bilog, dahil ang inaalok sa amin bilang isang entertainment at work center na ginagamit nila upang panoorin sa amin, kahit na mga text message lamang ito, matagal na ang nakakaraan na nabasa ko sa isang publication, hindi ko naalala kung saan ko ito nakita kung ito ay sa internet o pisikal, na nilayon ng internet na ipamahagi ito sa pamamagitan ng electrical network, kung pati na rin basahin nila sa pamamagitan ng parehong electrical network kaya kung anuman ang sabihin nila sa akin na paniniwalaan ko ay paniniktik at electronics, posible ang lahat.

  49.   nobbon dijo

    pagsakripisyo sa hdp na lumikha ng virus na iyon

  50.   Eduardo dijo

    Katulad nito ay nahawahan nila ang mga daga 8 taon na ang nakakaraan, ang pointer ay lumipat na parang mayroon itong sariling buhay at ang tanging paraan lamang upang lipulin ito ay sa pamamagitan ng muling pag-install ng OS, winodws, at pagtapon ng mouse sa basurahan. gayon pa man…

    1.    Mol dijo

      Nalutas ko ito sa pamamagitan ng pagbabago ng banig para sa isa na may isang homogenous na kulay nang walang mga larawan o kopya.

  51.   Si G. E dijo

    At sa palagay ko na marami ang hindi naniniwala na mayroong pag-charge ng wireless na baterya ... Ang isang bagay ay humahantong sa isa pa, kung mayroon kang isang bukas na isip. Ang mga bagay na science fiction mula +20 taon na ang nakakalipas ay isang katotohanan ngayon. Sino ang magsasabi na ang isang "QRCode" ay nag-iimbak ng impormasyon, pagiging mga parisukat, o marahil ang morse code ".-.–." ay di totoo?
    Ito ay parang kathang-isip, ngunit sa nakaraang-kasalukuyang-hinaharap na mundo ng computer ay batay sa kathang-isip.

  52.   Mol dijo

    Ano ang isang kakaibang kwento, sa huli ang hindi pag-plug sa mga speaker upang makatipid ng kuryente at hindi pag-plug sa mic ay magiging isang hakbang sa kaligtasan 😀

  53.   plukia dijo

    Maaaring ang impeksyon ay naglalakbay sa pamamagitan ng tunog ... ang data ay naipadala na ng ilaw at walang nakakagulat ... kung ano man ang hindi kailanman nililinaw ay kung paano makakahawa ang virus sa linux ... iyon ay magiging isang napakahirap na gawain para sa anumang virus na sumusubok na gawin ito sa scoop ng naturang impeksyon ... Well… madaling araw at makikita natin…

  54.   mj dijo

    Pinakamahusay na pagbati;
    Ano ang isang problema, nang walang pag-aalinlangan sa kasalukuyang teknolohikal na pag-unlad na maaaring posible, ngunit kung anong layunin ang gagawin nito, at kung sino ang magkakaroon ng magagamit na pang-ekonomiya, logistik at teknolohikal na paraan na magagamit upang maisagawa ang gawaing terorista na ito, na nauunawaan ko na ang magiging kaso; Kahit na kung may alam kung paano gawin ito, kakailanganin nila ang mga paraan na nabanggit ko dati.

    Hindi ako naniniwala na ang mga industriya ng teknolohiya o anumang gobyerno ay nakatuon sa sarili upang wasakin ang pribadong pag-aari.

  55.   Francis Medina dijo

    Na ibinigay ko ito, ngayon ay protektahan ko ang lokal na network ng aking bahay, subaybayan ang mga bios, mga file, ang hard disk at syempre, ang aking 8GB pendrive, din, paghahatid sa pamamagitan ng mga speaker at mikropono? iyon ay dapat maging isang masamang panaginip, ito ang giyera, hdp.
    sa hinaharap na "sana" ay nai-save natin ang mga computer mula sa sinasabing hindi masisira na virus ...