badBIOS: Geleceğin virüsü Windows, Mac, BSD ve… Linux için burada!

Virüsler, Kötü Amaçlı Yazılımlar, otomatik olarak çalışan ve yayılan ve zararlı, zararlı olabilen kod. Biz Linux kullanıcıları, «Güvendeyim, kötü amaçlı yazılımların% 99.9'u bana bulaşmıyor, güvendeyim, Linux kullanıyorum«, BSD kullanıcıları da öyle, ama ...

Size halihazırda en az bir% 100 çoklu platform kötü amaçlı yazılım olduğunu söyleseler ne düşünürdünüz? Ya yukarıdakilere ek olarak bilgisayarların donanım yazılımına bulaşma kapasitesine sahip olsaydı? ... Her şey bunu gösteriyor gibi görünüyor bu kabus zaten bir gerçektir.

Göre makale ortaya çıkan Ars Technica, güvenlik danışmanı Dragos Ruiu, konferansların organizatörü CanSecWest y PacSec ve hacker yarışmasının kurucusu Pwn2Own, OS X, Windows ve BSD ile bilgisayarlara bulaşabilen "badBIOS" kötü amaçlı yazılımın varlığını bildirdi. Söz konusu kötü amaçlı yazılım, bilgisayarların BIOS'unu veya UEFI'sini etkiliyor ve diğer ürün yazılımı standartlarını da etkileyebileceğinden şüpheleniliyor. Bugüne kadar, mevcut adli analiz araçları ve prosedürlerinin yetersiz kötü amaçlı yazılımların varlığını tespit etmek ve bu zorlukla yüzleşebilmek için.

Ruiu'nun aktardığına göre, garip bir şey olduğunu ilk fark ettiğinde, bir MacBook Air'de OS X'in yeni bir kurulumunu gerçekleştirdikten sonra ekip kendiliğinden önyükleme aygıt yazılımını güncellemeye başladı. Daha sonra, dosyaların ve ayarların görünürde bir neden olmaksızın kaybolduğunu ve bir CD ROM'dan önyükleme yapmasının imkansız olduğunu fark etmeye başladı. Sonraki aylarda, bu davranış, bazıları Open BSD ve birden çok Windows türevi içeren ağınızdaki diğer bilgisayarlara da yayılmaya başladı.

Kötü amaçlı yazılımı kaldırmaya çalışmak, 3 yıl süren kabusu başlattı. Bilgisayarların BIOS'unu yeniden yükledikten ve orijinal disklerle ve yeni sabit disklerle sıfırdan yeniden yükledikten sonra, bulaşma devam etti ve yeniden ortaya çıktı. Bu arada, yeni nesil IPv6 protokolüne sahip veri paketlerinin, bu seçeneğin tamamen devre dışı bırakıldığı bilgisayarlardan bile ağına aktarılmaya başladığını tespit etti. Ekipmanı tamamen izole ettikten, Ethernet kablosunu çıkardıktan, WiFi ve Bluetooth kartlarını çıkardıktan ve güç ağından (yani pillerle çalışarak) bağlantısını kestikten sonra, paket aktarımı devam etti! ... virüs yayılmaya devam etti, LAN, Wifi, Bluetooth olmadan bilgisayarlarda bile !!!

Bu nasıl mümkün olabilir?; iyi, yüksek frekanslı ses aktarımlarını kullanarak. Bu bilim kurgu gibi görünse de, birçok laboratuvarda araştırılıyordu. proje MIT'de devam ediyor. Bu şüphenin teyidi, bir bilgisayarın hoparlörleri ve mikrofonunun çıkarılması ve böylece paketlerin iletiminin durdurulmasıyla elde edildi.

Dragos Ruiu

Son zamanlarda, yeni bir bilgisayar satın aldıktan sonra, bir USB bellek çubuğu takılarak hemen virüs bulaştı, bu da kötü amaçlı yazılımın USB cihazlarını etkileyebileceğini ve virüsün bulaşıp bulaşmadığı henüz netleşmemiş olsa da diğer bilgisayarlara bulaştığını gösteriyor. İlk MacBook Air, bir USB çubuğundan geldi. Ruiu, "badBIOS" un yalnızca Windows, Mac OS X, BSD ve Linux işletim sistemlerine sahip bilgisayarlara bulaşabilen çok aşamalı bir yükleyicinin başlangıç ​​modülü olduğundan şüpheleniyor.

Hala bugün, 3 yıl sonra "badBIOS" ile mücadele, kökeni ve davranışı tam olarak net değil, bu nedenle, bir sonraki konferansta PacSecBu ayın 13'ü ile 14'ü arasında Tokyo'da düzenlenecek olan Ruiu, enfeksiyon mekanizması hakkında yeni ipuçları sağlayacak USB cihazlarını analiz etmek için en yeni nesil donanıma erişmeyi umuyor.

Hala bunun imkansız olduğunu düşünen bazı şüpheciler olabilir, ancak aslında, en azından Stuxnet vakasının kanıtlandığı için, aygıt yazılımında yer alan bir kötü amaçlı yazılım bulaşması ilk kez ortaya çıkmıyor, virüsün kontrolünü etkiledi. İran uranyum zenginleştirme santrifüjlerini birkaç yıl önce yaparken, diğer yandan 2008 gibi erken bir tarihte Arrigo Triulzi, kavramın ispatı ağ arabirimlerinin ve grafik kartlarının aygıt yazılımını bu amaçlar için kullanma olasılığını temel aldığından, belirtilen olasılığın gerçekleşmesi yalnızca bir zaman meselesiydi.

Bu haber, Alex Samos ve Arrigo Triulzi gibi tanınmış araştırmacıların yanı sıra Defcon ve Blackhat güvenlik konferanslarının kurucusu Jeff Moss'un 2009'dan beri Bakanlığa danışmanlık yaptığı güvenlik topluluğu tarafından büyük bir endişeyle karşılandı. Amerika Birleşik Devletleri İç Güvenlik Bakanlığı, Ruiu'nun açıklamalarını destekledi ve olayların gelişimini @dragosr veya #badBIOS aracılığıyla yakından takip etmeyi tavsiye etti.

En azından güncel olacağım ve herhangi bir ekipmanımın optik cihazdan önyükleme yapmamı engellemeye başladığını fark edersem, diğer önerileri kabul etsem de ona Terminator robot ile aynı muameleyi yapacağım .. .


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   Ivan Barra dijo

    Bu yüzden biyonik büyütmelerden korkuyorum, ancak onlardan yana olanlardan biri olsam da, "Kabuktaki Hayalet", "Deux Ex: İnsan Devrimi" aklıma geliyor ... bir parçam onları istiyor , ancak bir başkası onları reddediyor ve bu tür gönderilerin neden olduğu korkuyu ima ediyor

    Selamlar.

  2.   ela dijo

    Konuşmayan..!!! U_U

    1.    Carlos Rumiche dijo

      ben de…. (Bu virüsün evdeki ağıma ulaşıp ulaşmadığını bir an düşündükten sonra ... hayatımın bilgileri kaybolur ... işler ... belgeler ... videolar ... her şey ... bir bankaya ulaşırsa hayal edin ) ... eğer kelimeler ... ciddi anlamda

  3.   francisco dijo

    "Yüksek frekanslı ses aktarımlarının kullanılması" U_U OO WTF ?????

  4.   Brooklyn'den değil dijo

    Aksi takdirde bilgi ağımdan kaçacak olan bu haber için teşekkür ederim.

    1.    KZKG ^ Gaara dijo

      Bizi okuduğunuz için teşekkür ederiz 🙂

  5.   Emilio dijo

    Sesle ve farklı platformlarda iletilmesi nasıl mümkün oluyor?

    1.    KZKG ^ Gaara dijo

      Sanırım dün Charlie-Brown bana ultrasonla açıkladı, her halükarda Pazartesi günü tekrar bağlanacak ve bize bu konuda daha fazla bilgi verebilir.

      Farklı platformlarla ilgili olarak, bellenim Mac, BSD, Linux, Windows arasında ayrım yapmaz ...

    2.    Charlie kahverengi dijo

      Size karşı dürüst olursam, konu hakkında çok net değilim, bu yüzden makaleye şu anda MIT'de var olan projenin bağlantısını koydum, bence bu herkese daha fazla anlayış unsuru verebilir.

      Farklı platformları etkileme yeteneği sorunu, kötü amaçlı yazılımın, işletim sisteminin altındaki bir katman olan bileşenlerin donanım yazılımını etkilemesi, aslında bileşenler arasındaki BUS seviyesindeki iletişimin, İŞLETİM SİSTEMİ.

  6.   Templar29 dijo

    BIOS için bir parola belirlemenizi sağlayan dizüstü bilgisayarlar ve masaüstü bilgisayarlar vardır.
    Belki… bir şifre koymak… bu problem önlenecektir.

    1.    Charlie kahverengi dijo

      Bunun bir çözüm olmadığını söylediğim için üzgünüm, aslında testi herhangi bir bilgisayarla yaparsanız, BIOS veya UEFI'ye bir parola koyabilirsiniz, ki bu parola flaş edeceğiniz zaman sizden hiçbir zaman parola istemez.

      Uğradığınız ve yorum yaptığınız için teşekkürler ...

  7.   Juan Pablo dijo

    Şu anda buna inanmıyorum ve bazen paranoyak XD olarak markalandığıma dair bilgileri de arayacağım.

    Selamlar.

    1.    Charlie kahverengi dijo

      hehe ... Ben de oldukça paranoyakım, bu yüzden bu haberi yayınladım, böylece herkes bilgi aramaya başlasın; bu arada, konu hakkında daha fazlasını bulursanız, herkesle paylaşın ...

      Yorumunuz ve uğradığınız için çok teşekkür ederim.

  8.   Manolox dijo

    Net bir şey görmüyorum.

    İlk olarak, virüs bulaşmış gibi görünüyor (ve yeterince net olmadığı için öyle görünüyor diyorum), bunlar BIOS'tur. Ve bu durumda ne windows ne de GNU ne de na de na olurdu. BIOS olabilir ... Veya daha fazla kafa karışıklığı eklediği iddia edilen UEFI.

    O zaman en çarpıcı olanı. Yüksek frekanslı ses iletimi mi kullanıyorsunuz?
    Yüksek frekanslı seslerin bir MacBook'un crutre hoparlörlerinden gönderilebileceğinden hiç şüphem yok. Ancak bu modelin veya piyasadaki herhangi bir başka mikrofonun onları alabilmesi gerçeği bana oldukça garip geliyor.

    Ve sesle ilgili iki şey daha:
    1 - Bu «ses aktarımları»
    Ve neden enfekte olacak veya enfekte olan ve henüz enfekte olmamış kişi? Daha önce nasıl "dinliyor"?

    2 - Bağlantı kesildiğinde paketlerin artık iletilmemesine neden olan hoparlörler ve mikrofonlar ...
    Bu nasıl olacak? Gönderen (bulaştırıcı) hoparlör aracılığıyla yayılır ve alıcı (kurban) mikrofon aracılığıyla alır, ancak açıkladığına göre, alıcının içinde TCP / IP protokolüne benzer bir iletişim türü gerçekleşmektedir " "(sadeleştirmeyi affedin): -böyle bir paket bana geldi, bir sonrakini bana ver-, -böyle bir paket bana geldi, bir sonrakini bana ver… vb. İhraççı, bu "teyitlere" dayanarak göndermeye devam eder.
    Ve hoparlörler ve mikrofon çıkarıldığında gönderilmeyi durdurmalarıdır.
    Bu arada. Üç yıl enfekte oldu ve "paket emisyonunun kaynağına" ve bunları iletme yoluna daha iyi odaklanmak için yalnızca hoparlörleri ve sonra yalnızca mikrofonları çıkarmak aklına gelmedi. ¿? ¿?

    Bu noktada bir şey daha var: makale şöyle diyor:

    [… Virüs LAN, Wifi ve Bluetooth olmayan bilgisayarlarda bile yayılmaya devam etti !!!…. Bu nasıl mümkün olabilir?; iyi, yüksek frekanslı ses aktarımlarının kullanılması …… «Bu şüphenin doğrulanması bunu bir bilgisayardan hoparlörleri ve mikrofonu çıkarıp paket aktarımını durdurarak yaptı. "

    Bu en iyi ihtimalle bir yanılgıdır. Yüksek frekanslı ses aktarımlarının doğrulanması, bu tür aktarımların ALGILANMASI ile gösterilir. Hoparlörler ve mikrofonlar çıkarıldığında paket aktarımı olmadığı ile ilgili değil.

    Bu sıkıştırılmamış. En azından burada açıklandığı gibi değil.

    1.    Charlie kahverengi dijo

      Eh, zaten ikimiz varız, çünkü bunu istediğim kadar net görmüyorum, şimdi bana ne önerdiğimi iyi anlamışsın ya da şüphe duyduğunda, bağlantıyı yerleştirdiğim orijinal makale; Açıklarım:

      Kötü amaçlı yazılımın işletim sistemine bulaştığını hiçbir yerde söylemedim, aslında, bulaşan şey işletim sisteminin altında olan bellenimdir, öneriyorsam farklı işletim sistemlerine sahip bilgisayarları etkilemesi başka bir şeydir.

      Veri paketlerinin ses yoluyla iletilmesine gelince, okuduğumdan ve gözden geçirdiğimden, zaten virüs bulaşmış bilgisayarlar arasında gerçekleştirildi, bu nedenle bu, bulaşmayı iletmenin bir yolu değil, onunla ilişkili bir davranıştır. Şimdi, bunun "bilimsel" onayının, iletimlerin yapıldığı ses frekansını tespit eden ekipman yoluyla olacağı doğru, ancak bu ekipmana sahip olmadıkları için yapılan onay benim için geçerli görünüyor.

      Ağ veri iletimi için ses dalgalarını kullanmanın imkansız olduğunu düşündüğünüz anlamına geliyorsa, bunun ilk araştırılan standartlardan biri olduğunu ve şu anda konuyla ilgili, alıntı yaptığım da dahil olmak üzere birçok araştırmanın yapıldığını söylediğim için üzgünüm. MIT ve ilgili bağlantıya danışabileceğiniz.

      Her halükarda uğradığınız ve yorumlarınız için çok teşekkür ederim ...

    2.    Robert dijo

      USB olsaydı mikrofonun dinlenmesi mümkün olabilirdi. Mikronun bios ile yapacağı tüm iletişimi taklit etmek ve sanki bir anıymış gibi açık olduğunu varsaymak. Elbette bunun için, mikro tarafından iletilen verinin o seviyede manipüle edilmesinin mümkün olup olmadığını ve ayrıca bu verinin bütünüyle duyulmayan bir frekansta yayınlanıp yayınlanamayacağını tam olarak görmek gerekli olacaktır.

      Her halükarda, ilk bakışta kötü bir pembe diziden alınmış bir fikir gibi görünüyor. Ve doğru olsa bile, sadece USB mikrofonları normal olanlarla değiştirmeniz gerekirdi ve hepsi bu.

    3.    Dario dijo

      Bu haberi okurken aklımda sesler geliyor, modem ile eski bağlantı, gönderme ve alma, başınıza gelmiyor

    1.    Charlie kahverengi dijo

      Her halükarda, birkaç hafta içinde neyin doğru neyin yanlış olduğunu onaylayabileceğiz, çünkü PacSec konferansı bu ayın 13'ü ve 14'ü, o halde bekleyelim ...

  9.   Templar29 dijo

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Görünüşe göre bunların hepsi BIOS değil ... sadece INTEL .. bilinen.
    Porner LINKS'e izin verilip verilmediğini bilmiyorum ama size yararlı bilgiler bırakıyorum.

    1.    KZKG ^ Gaara dijo

      Yararlı oldukları sürece, tabii ki ilginç bağlantılar!

      Yorum ve bağlantılar için teşekkürler, gerçekten yapıyorum!

  10.   Personel dijo

    XD Halloween HOAX gibi görünüyor.
    (Özellikle bir Macbook Air'i CD'den başlatmak istediğiniz için !!!)
    Bu ultrasonik iletişim sisteminin gerçekten çalışması için fabrikadan uygulanan bir standart olması gerekiyor, bu durumda bizi çok şaşırtmamalı, ABD'nin Huawei'yi cihazlarının donanım-donanım yazılımı düzeyinde casusluk yaptığına dair şüpheleri nedeniyle veto ettiğini unutmayın.

  11.   mario dijo

    Oldukça mantıklı geliyor. Bios / uefi'yi tek bir tıklamayla güncelleyebilen, üretici yazılımını üreticinin sayfasından indirebilen programlar vardır. Bir virüs de bunu yapabilir. Bir işletim sistemi, donanım ve kullanıcı arasında bir aracı yazılımdır. Ancak yürürken bile sıcaklık kontrolü, fan hızı ve işlemci gibi düşük seviyeli sistemler mevcuttur. Bu virüs, hangi işletim sistemi kullanılırsa kullanılsın, düşük seviyeli bir güvenlik açığından yararlanabilir, çünkü sistem BIOS'u oradadır. Mikrofon elektronik olarak her zaman açık ve 3.5 mm fişe bağlı, başka bir şey de yazılım tarafından kontrol edilmesi ve sessize alınmasıdır. Bu enfeksiyonlardan kaçınmak için UV ışığı BIOS'una geri dönmemiz gerekecek gibi görünüyor.

  12.   Templar29 dijo

    Tüm elektronik ekipmanlar bir iletim yayar.
    Buna eklerseniz ... dizüstü bilgisayarların dahili wifi antenleri, entegre kart tipi wifi antenleri ve USB olanlar.
    veri göndermek ve almak için kullanılabilir ...
    bu yüzden ... BIOS'u ele geçirmeyi başarırsanız ... bunu yapabilirsiniz ... ve çevrenize saldırabilirsiniz ... sanki bir frekans tarayıcınız varmış gibi ... aramaları dinlemek için ...
    dijital olarak yapıldığı gibi ... bölgenizdeki diğer bilgisayarlarla ve sonsuz bir döngü ile iletişim kurabilirsiniz ..

    1.    mss-devel dijo

      İletilen paketleri almak için, alıcı ile gönderen arasında bir protokol oluşturmanız gerekir. Bu virüs, istediği tüm sesleri gönderebilir, ancak bir bilgisayara mikrofon yoluyla virüs bulaşması pratikte kurgudur. Bu yüzden bunun bir aldatmaca olduğuna kesinlikle inanıyorum.
      Bunlar şu sayfada sorgulanıyor:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie kahverengi dijo

        Başka bilgisayarlara ultrasonik aktarımlarla bulaştığını hiçbir yerde söylemez, söylediği, zaten bulaşmış bilgisayarların birbirleriyle iletişim kurduğudur ... 😉

        1.    Yunus dijo

          Kelimenin tam anlamıyla makaleden çıkarıldı. Paragraf 5, satır 6
          «Ekipmanı tamamen izole ettikten, Ethernet kablosunu çıkardıktan, WiFi ve Bluetooth kartlarını çıkardıktan ve güç kaynağı ağından (yani pillerle çalışarak) bağlantısını kestikten sonra, paket aktarımı devam etti! ... virüs içeride bile yayılmaya devam etti! LAN'sız, Wifi'siz, Bluetooth'suz bilgisayarlar !!!
          Bu nasıl mümkün olabilir?; iyi, yüksek frekanslı ses aktarımlarını kullanarak. "
          Ve bu virüsün nasıl yayıldığına da pek inanmıyorum.

          selamlar

          1.    Charlie kahverengi dijo

            Üzgünüm, bu benim hatamdı, açıklama için teşekkürler.

        2.    çıt çıt dijo

          Ancak, bilgisayarlar izole edildiğinde bile (ethernet, wifi, bluetooth olmadan, hatta sadece pillerle çalışırken) yayılmadan bahsediyor, bu (en azından anladığım kadarıyla) virüsün söz konusu ultrasonik iletimler yoluyla bulaştığını gösteriyor.

          Selamlar!

  13.   jamin samuel dijo

    ??

  14.   Templar29 dijo

    Bilim kurgu yok.
    telekomünikasyon ve bilgi işlem biliyorsanız, bu yapılabilir.
    buna radyo frekansı çevre birimleri ekleyin ...
    klavyeler, fareler, yazıcılar ... neredeyse standart wifi ağıyla aynı 2.400 MHZ kullanır.

    1.    mss-devel dijo

      Koyduğum bağlantıyı okudun mu Yine de bunun gerçekleşmesi için birkaç hata var. Ayrıca, bir güvenlik uzmanının BIOS dökümünü analiz etmesi ve yanlış bir şey bulmaması gibi kapanmayan başka şeyler de var.

      1.    Templar29 dijo

        1.Bu tür enfeksiyonun özellikle birine YÖNELİK olduğunu düşünüyorum ...
        Hassas konulara adanmış bir ülke, kurum veya şirket.
        IBM, BIOS patentini yaratanın ve ona sahip olanın kendisi olduğunu anlıyorum.
        sonra bazıları bir lisansla serbest bırakıldı ... ama KOD KAPALI olduğu için.
        birisi onu nasıl analiz edeceğini bilmediği için ... arka kapıları olup olmadığını bilemeyeceğiz.
        resmi bilgilerde ... sadece spekülasyon yapabiliriz ...
        ama kim doğru bilgiye sahip .. bu biz değiliz .. IBM ve NSA mı?

        1.    mss-devel dijo

          Bu durumda çoğumuz güvendeyiz. Zararlı Stuxnet'te olduğu gibi, hiçbirimiz bir Siemens kontrol sistemine veya uranyum santrifüjlere sahip değiliz ...
          Ama… IBM'i becermek mi istiyorsun? Mikro $ gibi kokardı

          1.    Templar29 dijo

            Bugün.
            artık güvenemezsin.
            En azından beklediğiniz kişi suçludur.

          2.    paul onur dijo

            "artık güvenemezsin."

            Ya virüsü oluşturan kişi Torvalds ise? LOL

  15.   Rafa dijo

    Bana bir çam ağacının tacı gibi bir aldatmaca gibi görünüyor. Mit makalesi, berbat bir dizüstü bilgisayar hoparlörü değil, ultrason dönüştürücü kullanmanız gerektiğini belirtir.

    Teknik olarak BIOS'u enfekte etmek mümkün olabilir, ancak bu enfeksiyonun işletim sisteminden burnundan başlaması gerekir, başka yolu yoktur. Bu böyledir çünkü BIOS önyüklendiğinde, bilgisayar bir virüs bulaşması için operasyonel düzeyde değildir. Ardından, işletim sisteminden virüslü bir dosya çalıştırırsanız, işletim sisteminden yazma korumasına sahip belirli BIOS'lar dışında BIOS'a bulaşmak mümkün olacaktır. Ancak her durumda, çalıştırılabilir bir sistemden bahsediyor olurduk ve bugün ikili dosyalar Windows, Linux, freeBSD, OS X, ... arasında uyumsuzdur, yorumlanmış diller kullanmanız gerekir ve bunun için ilgili çerçeveye sahip olmanız gerekir. Kurulmuş.

    Kısacası, kendimi fazla genişletmemek adına, makalede hiçbir şeyi ifade etmeyen çok fazla veri var. Uzaktan bir hikaye gibi kokuyor.

    1.    xerdo dijo

      Tamamen katılıyorum, Hackers filminin devamı için kulağa hoş geliyor. Makaleyi reddetmek için yeterli nedenim olması için bir süredir bilgi işlem yapıyorum.

    2.    Yo dijo

      Katılıyorum, bu "süpervirüs" inandırıcı gelmiyor.

  16.   edebianit dijo

    Peki şimdi bizi kim kurtarabilir? ... Hala anlamıyorum, virüsün bilgisayarımda bulabileceği bilgileri nereye gönderebilirim. Bundan sonra, kendimi yüksek frekanslı ses aktarımları hakkında belgelemek için Wikipedia'ya gideceğim. Bilgi için teşekkürler… Ve eğer haklıysan, kulağa bilim kurgu gibi geliyor.

  17.   Truko22 dijo

    Ve alüminyum folyo bilgisayara yerleştirilir → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 adults350.jpg

  18.   JuanVP dijo

    oO Yaklaşık bir aydır dizüstü bilgisayarıma böyle olduğunu düşünüyorum, sistem yeni kurulsa bile önyükleme yapmıyor 😛 bazen CD'den başlayamıyorum bile. Ağlayacağım :'(

  19.   x11tete11x dijo

    bu bir uçak! Hayır! bu bir güvercin! Hayır! bu badbios! …. aynı "hırsız eli" nin yaratıcıları mı? …….

    1.    eliotime3000 dijo

      Kesin bir kanıt olmadığı için "Hırsızın Eli" ile aynı olabileceğini düşünüyorum. Ek olarak, HotT, "antivirüs" şirketleri tarafından alay konusu olmuştur.

  20.   Lenin Morales dijo

    Mikroişlemci tarafından yapılan saat sayımlarının bir taramasını yapardım, saati yeniden yazması ve sonra bios'un başında bir noktayı barındırması olabilir, benzer bir durumum vardı ve hatta bundan korktum, bu yüzden micro + ram ve sonra bios'u flash (ancak erişmek için yazmaya karşı bir usb'de bir linux dağıtımını başlatmak zorunda kaldım) sadece onu durdurabilmem için, bu durumda çözülüp çözülmediğini bilmiyorum, ancak artık silinmiyor dosyalar, aslında o kutsanmış virüs müydü yoksa ekipmanda bir fabrika hatası mıydı bilmiyorum.

  21.   Mauricio dijo

    Şimdiye kadar bilinmeyen ilginç bilgiler.

    Şimdilik, anakartta BIOS'un güncellenmesini engelleyen jumper'ı denememiz gerekecek, bunun çalışıp çalışmadığını görün.

    Selamlar.

  22.   carlos dijo

    Lütfen!!!!!! ultrason tarafından zararlı kod mu? haha !!!!!!! o zaman neden kusmanın bir bok olduğunu anlıyorum, bu gübre ile canlandırılıyor !!!!

  23.   eliotime3000 dijo

    Bilgisayarlarımızı diğer dünyaya göndermenin bu yolunu kim bulduysa, tehlikeye atılmayı hak ediyor (seni izliyorum !!!).

  24.   sephiroth dijo

    Dürüst olmak gerekirse, hiçbir şeye inanmadım ... özellikle verilerin ses frekanslarıyla sözde aktarılmasına ...: S bir bilim kurgu filminden çıkmış bir şeye benziyor

  25.   gonzalezmd (# Bik'it Bolom #) dijo

    İlginç, gelecekteki duyurular için beklemede olacağız.

  26.   Rhoconlinux dijo

    MMM…
    Sanırım şimdiye kadar hepimiz enfekte oluruz. 3 yıl? bulaşmayı tespit etmenin veya durdurmanın bir yolu yok mu? … Usb ultrasonla enfekte?…
    x2: mmmmm ...

    1.    Charlie kahverengi dijo

      «Ultrasonla enfekte USB? ...» WAOH !!!
      O nerede? ... dostum, gözlük değiştir ...

  27.   Esav dijo

    Truva atı amacıyla BIOS sistemini tasarlamak Intel + IBM + NSA'dan mükemmel bir fikirdi. Mahvolduk.

    1.    Zincirler dijo

      paaa, bunu düşünüyordum T_T

  28.   Nenubuenu dijo

    Merhaba, bilgiler için çok teşekkür ederim, bugüne kadar linux'un virüssüz olduğuna hep inandım ama öyle olmadığını görüyorum.
    Konuyla ilgili hangi yeni haberlerin çıktığını görmek için güncel kalmam gerekecek.
    selamlar

  29.   Josepzz dijo

    Kulağa bilim kurgu gibi geliyor, ancak virüs onu ortadan kaldırmak için bios'ta kalırsa, nasıl yapılır? Bios'u yeniden mi yansıtacaksınız? Gerçekten var olsaydı, yaratıcının virüsün yeniden yüklenmesini ve silinmesini önlemek için bios'u engelleyeceğini hayal ediyorum.

    Ve değilse? PC'leri erimiş çeliğe mi döktük? XD

  30.   Lairbag dijo

    Düşünmeye başladım: Bios, flash belleğine güç veren pili birkaç saatliğine çıkaracak ve dışarıda tutacak şekilde yapılandırılmış her şeyi unutur.Bundan kurtulabilir mi?

  31.   merhaba dijo

    benim için bu sadece büyük bir aldatmaca, bu imkansız, ta ki »yüksek frekanslı ses aktarımları» kadar sesin nasıl çalıştığını görmeli ve bunun imkansız olduğunu anlamalısın.

    1.    hiç dijo

      Verileri duyulmayan seslerle iletmek imkansız değildir. Aslında, radyolar böyle çalışır.
      İmkansız olarak gördüğüm şey, virüs bulaşmamış bir bilgisayarın virüsün çıkardığı sesleri "dinlemesi" ve kullandığı protokolü "anlayabilmesi".

  32.   hiç dijo

    +1, bu mor gradyanlı bir dolardan daha zor.
    Infect BIOS: Farklı şekillerde çalışan birçok BIOS markası (AmiBIOS, Phoenix, vb.) Vardır ve donanım farklıdır, virüs herhangi bir markayla başa çıkmak için kod içermelidir.
    Yüksek frekanslı seslerle iletim: fiziksel olarak mümkündür, ancak protokollerin konusu eksiktir.
    Firmware enfeksiyonu: Her farklı markanın her bir cihazının çalışan ve birbirinden farklı görünen kendi ürün yazılımı vardır. Bu nedenle, bir sabit sürücünün FW'sini etkilemek için virüsün belirli uyumlu marka ve modellerin bir listesine sahip olması gerekir. Ayrıca cihazların ROM'larının depolama kapasitesi çok sınırlıdır, bir çok kötü niyetli talimat değiştirilen yazılımlara girememiştir. Ayrıca, ağ kartları ve diğer birçok çevre biriminin programlanabilir bellenimi olmadığını bildiğim için (bunlar açıkça ROM'lardır).
    Elektrik prizinden çıkarın: ehhhh? Elektrik kablosuyla ne ileteceğini düşünüyorsunuz? Yazı tiplerinin de donanım yazılımları olduğunu telafi edecekler mi?
    USB enfeksiyonu: Virüs verilerinin iletilebilmesi için bir şekilde USB'ye kaydedilmesi gerekir. Bu yüzden virüs bulaşması için sistemin USB'nin içeriğini okuması gerekir, sadece takarak enfekte olamaz.
    Ve "Şimdiye kadar, mevcut adli analiz prosedürleri ve araçlarının kötü amaçlı yazılımın varlığını tespit etmek ve bu zorlukla yüzleşmek için yetersiz olduğu kanıtlandı" ifadesi, size "Life is bella.ppt" yi açmamanızı söyleyen posta zincirlerini hatırlatıyor »Aksi takdirde bir Olimpiyat meşalesi size açılır ve sabit sürücünüzü (sic) yakar ve Carlos McAfee ile José Norton şaşkına dönerdi ...

    selamlar

  33.   Durdurmak dijo

    Ürün yazılımı tehlikeye atılırsa, bilgisayarın kontrolünün elde edilebileceğini ve ayrıca virüslü iki makinenin ses sinyalleri yoluyla iletişim kurabileceğini anlıyorum (izole edilmiş PC'lerden veya ağlardan bilgi almak için iyi bir mekanizma olacaktır). Ben. bellenimin nasıl çoğaltıldığı ve tehlikeye atıldığıdır, aklıma gelen tek şey bir işletim sistemi güvenlik açığından yararlanmasıdır.

    Selamlar.

  34.   Wisp dijo

    Paranoyak Galiçya pencereleri ile aldatmaca yapın ve herhangi bir forumda saatlerce ve saatlerce eğlence ve kahkaha yaşayacaksınız.

    1.    Wisp dijo

      Windowslerdos, başka bir "w" beni bıraktı. Geçen yüzyılın bu kadar çok televizyon ve aptal B sınıfı hacker filmleri izlemenin kötü yanı bu.

      1.    eliotime3000 dijo

        "Hırsızın Eli" nin aksine, bu varsayımsal virüs oldukça olasıdır. Bununla birlikte, her zaman olduğu gibi, bu tür kötü amaçlı yazılımlar, kullanıcının eylemlerinden ne kadar haberdar olduğuna bağlıdır.

        1.    Wisp dijo

          Ve yine de inandılar. Akıllı olmaktan çok masumdurlar. Bu Thief's Hand veya Bad Bios aldatmacaları gibi Doomsday tarzı bir aldatmacanın gerçek olduğu gün, Steve Jobs yeniden dirilecek ve bir Toshiba dizüstü bilgisayarda Arch Linux Bledding Edge'i kullanacak.

  35.   Martial del Valle dijo

    Mutlu Nisan Şakası Günü !! ???????????

  36.   federico perales dijo

    Ve hoparlörlere yüksek frekanslı filtreler koyarsak, bilgi sızıntısı ortadan kalkar.

  37.   mss-devel dijo

    Yine, insanlar ... gönderen ile alıcı arasında bir protokol yoksa, iletişim olmayacaktır. Bu nedenle ultrason enfeksiyonu gerçek değildir

  38.   Carlos David Correa Santillan dijo

    Bu tam bir fantezi, PC'de bu ultrason frekanslarını yayabilecek hiçbir cihaz yok, hoparlörlerde bile, dönüştürücülere ihtiyacınız var ve tesadüfen başka bir bilgisayarın hafızaya yüklenmesi için önceden kurulmuş bir tercümana ihtiyacınız var demek istiyorum. bulaşmaya devam etmek için geleneksel yollarla enfekte olmuş olmalı, çılgınca, ciddi insanların bu haberin kaynağını doğrulamaması ve teknik tavsiye olmaksızın aceleci sonuçlar çıkarması çok kahkahalara neden oluyor, bellenim tüm bilgisayarlarda aynı değil, Bu kadar geniş bir imza listesine sahip bir virüsü bulmak çok kolay olurdu, bu yüzden saf bir fantezi, bu adam açıkça cahil ya da şu anda herkese gülüyor 🙂

  39.   Carlos melek dijo

    Uff, pekala, ben gerçekten tüm bunları öğrenen biriyim, ama belli ki, hoparlörler aracılığıyla gönderilen paketler virüslü bilgisayarlar arasında, enfekte olmayan bir bilgisayar arasındaydı, bu şekilde enfekte olamazdı. Veya bunun mümkün olduğunu sanmıyorum ... Şey ... Diğer bir şey, virüsün TÜM bilgisayarlarda çalışabilmesi için her bir ana kart için talimatlara sahip olması gerektiğidir ve sonra gerçekten çok fazla, pekala ... bir sorun, sorun, virüsün her bir aygıt yazılımı hakkında bilgi ve oraya bulaşma talimatlarını taşıması gerektiğidir ... Çok fazla bilgi * dosya * ya da virüs ne olursa olsun ağırlıktadır ... romlar tüm bilgileri depolamak için çok çok sınırlıdır Neye ihtiyacınız var ... Bence virüs belirli bir markanın anakartlarında çalışmakla sınırlı ... Fayerwayer'da belirtildiği gibi ... gözetleme ve paylaştığınız için teşekkürler ... Bir phoenix bios kullanıyorum, böylece lol göreceğiz

    1.    Carlos melek dijo

      Eh, zaten bahsetmişlerdi ama daha basit kelimelerle söyleyeceğim, Bir bilgisayara mikrofon ve hoparlörlerden virüs bulaşması imkansız, onu okurken kendinizi dinleyin ve bunun mantıksız geldiğini göreceksiniz! Bu mekanizma mümkün olsaydı, zaten bulaşmış iki bilgisayar arasında olurdu, aksi takdirde seni dinlemeyen biriyle konuşmak gibi olurdu hehe

  40.   kondur05 dijo

    Yüksek sıklıkta mı? Teorik olarak, eğer yapılabilirse, ama mümkünse, daha fazla vaka kaydedilmez mi?

  41.   HAHIR! dijo

    Dragos'tan bir şakaydı, bütün tanrıyı ısırdın xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousico dijo

    Bildiğim kadarıyla, virüs bulaşmamış bir bilgisayarın sesler yoluyla virüs kapmasını mümkün görmüyorum. Virüs bulaşmış bilgisayarların birbirleriyle ses yoluyla iletişim kurduğuna inanabilirim, ancak ilk bulaşma daha "geleneksel" bir şekilde gerçekleşmelidir.

    1.    Windousico dijo

      @ HuNtEr'in yorumu okunuyor! Zaten her şeyi XD anlıyorum.

  43.   Pikaçu dijo

    Bunu tabloid buluyorum, xddd haberleri bazen oluyor

  44.   yo dijo

    ŞİMDİYE KADAR OKUYDUĞUM EN BÜYÜK NOOB YUMURTA.

  45.   LinuxeroGT dijo

    Olasılıksız.
    Bu alanda teorik (üniversite eğitimi) ve pratik deneyimim (elektronik mühendisliği laboratuvar deneyimlerim) var.
    Bazılarının daha önce yorumlarında belirttiği gibi, bu "virüs", "kötü amaçlı yazılım" veya "casus yazılım" ın gerçek olma olasılığı uzaktır. Çok genel ve indirgemeci bir şekilde, yer darlığından dolayı şu sebeplerden bahsediyorum:
    1) BIOS'u başlatırken (henüz işletim sistemini yüklemeden), ses, ağ sürücüleri yüklenmez. vb. Yalnızca * donanıma erişim * kodu yüklenmiştir, ancak bu BIOS'lardan sürücü olarak çalışan uzantılar yoktur. En azından ticari olarak mevcut olanlar. Kablosuz iletişim kavramının çalışması için, virüsün, hoparlörler aracılığıyla bilgi iletebilmesi için BIOS ROM'da bir modülatör ve demodülatör kurması gerekir. 1.1) Hoparlörler ve mikrofonlar bunu «ultrason» ile zorlukla yapabilirler. Bu noktayı kanıtlamak için bir osiloskop ve tipik bir dizüstü bilgisayar mikrofonu (ilgili ön amplifikatörü ile) ve bir sinyal oluşturucuya sahip bazı hoparlörler içeren bir sinyal üreteci ile denemek yeterli olacaktır.
    2) Yukarıdakiler mümkün olsaydı - ki bu zordur - bir ses ağı üzerinden iletişim kurmak için "yazılımı" kurarken, BIOS sağlama toplamı değiştirilirdi. Yazmaya izin vermeyen alanlarda TÜM BIOS sabit yazılımının yerini alan bir üzerine yazma mekanizması oluşturmak gerekli olacaktır.
    3) İkincisi mümkün olsaydı, kötü amaçlı yazılımın - ya da ona ne demek istiyorsanız - virüs bulaşan her bilgisayarın önyüklemesini yapabilmek için eksiksiz bir BIOS (Temel Giriş / Çıkış Sistemi) ürün yazılımı koleksiyonuna sahip olması gerekir. Daha fazlasını açıklıyorum: her bir 'ana kartın' farklı konfigürasyonları ve BIOS tarafından yüklenen aygıtların giriş / çıkış adresleri vardır. Çipin markası aynı olsa da (ÖDÜL veya Amerikan mega trendleri, vb.) Ve BIOS arayüzü (tipik mavi arka plana sahip) benzer olsa da, dahili veriler aynı markanın Moterboard'ları için bile tamamen farklıdır.
    4) Yukarıdakilerden, bir BIOS'a bulaşmak mümkündür, ancak bu, bilgisayarın tümü olmasa da çoğu durumda önyükleme yapamamasına neden olur.
    5) Daha eski BIOS (> 10 yıl) muhtemelen savunmasızdır ve bulaşmanın meydana gelmesi için <Windows 2000 işletim sistemi ile eşzamanlılık olması gerekir.
    6) Bios'u başarıyla enfekte eden bir virüs kavramının kanıtı, 2009 yılında Kanada'daki CanSecWest Güvenlik konferansında (Sacco ve Ortega) yapıldı, ancak belirli bir BIOS, marka, model (artık kullanılmayan) ve girmek için bilgisayarın fiziksel kontrolüne sahip olması gerekiyordu. İngilizce "kavram kanıtı" slaytlarında daha fazlasını görün: http://i.zdnet.com/blogs/core_bios.pdf
    Bu sözde yeni tehdidi yok etmek için daha fazla neden göstermeye devam edebilirdim, bu ancak süper yeteneklere sahip olan ve varsayımsal bir bilgisayar anakartını kontrol eden kurgusal ve varsayımsal bir BIOS varsa doğru olabilirdi. Ama bu bilim kurgu türüne ait. Belki de eski araştırmacısı (Ruiu) bir "Jules Verne" ve 2100'ün BIOS'unu görselleştiriyor ... elbette, EFI'lerin veya gelecekteki yeniliklerin olmadığı ve bilgisayar mimarisinin daha fazla ilerlemediği bir dünyada.

  46.   Jose Luis dijo

    Linux'u nasıl kullanacağımı öğrenmek istiyorum

  47.   Wesker dijo

    Bence gringo onlar. Unutma, Obama herkesi gözetlemektedir. ama hey, "kötü yazılım" gerçekse, anakart değiştirilerek, mikrofonu devre dışı bırakarak (ve tüm intel ürünlerini atarak?) çözülürdü.

  48.   Frank davila dijo

    Gerçek ya da fantezi, mesele şu ki, hepsi aynı cihazlarla bizi gözetleyip ekipmanımıza zarar veriyorlar ve bu şey daha fazla ortaya çıkamaz, çünkü bize bir eğlence ve çalışma merkezi olarak sundukları şeyi izlemek için kullanıyorlar. bize, sadece metin mesajları bile olsa, uzun zaman önce bir yayında okudum, internette ya da fiziksel olarak nerede gördüğümü, internetin elektrik şebekesi üzerinden dağıtmayı amaçladığını hatırlamıyorum, Casusluk ve elektronik olduğuna inanacağım, aynı elektrik şebekesini okudukları kadar bana da söylerlerse, her şey mümkün.

  49.   Nobbon dijo

    o virüsü yaratan hdp'ye fedakarlık etmek

  50.   Eduardo dijo

    Benzer şekilde, 8 yıl önce fareleri enfekte ettiler, işaretçi sanki kendine ait bir yaşamı varmış gibi hareket etti ve onu ortadan kaldırmanın tek yolu işletim sistemini, winodw'ları yeniden yüklemek ve fareyi çöpe atmaktı. her neyse ...

    1.    MOL dijo

      Fotoğrafsız veya baskısız homojen renkte matı değiştirerek çözdüm.

  51.   Bay E dijo

    Ve sanırım çoğu kişi kablosuz pil şarjının var olduğuna inanmıyor ... Açık fikirliyseniz, bir şey diğerine yol açar. +20 yıl öncesinden bilim kurgu şeyler artık gerçek. Kim bir "QRCode" un bilgi depoladığını, kareler olduğunu veya belki de mors kodunu ".-.-" sakladığını söyleyebilir. bir yalan?
    Kurgu gibi geliyor ama geçmiş-şimdiki-geleceğin bilgisayar dünyasında kurguya dayanıyor.

  52.   MOL dijo

    Ne garip bir hikaye, sonunda elektrik tasarrufu için hoparlörleri takmamak ve mikrofonu takmamak bir güvenlik önlemi olacak 😀

  53.   plukya dijo

    Belki de enfeksiyon ses yoluyla dolaşıyor olabilir ... veriler zaten ışıkla aktarılıyor ve hiçbir şey şaşırtıcı değil ... kimsenin açıklığa kavuşturmadığı şey, virüsün linux'u nasıl etkileyeceği ... bu çok zor bir görev olacak böyle bir enfeksiyonun kepçesiyle bunu yapmaya çalışan herhangi bir virüs için… Şey… doğacak ve göreceğiz…

  54.   mj dijo

    Saygılarımla;
    Şüphesiz mevcut teknolojik gelişmeyle ilgili ne büyük bir ikilem mümkün olabilir, ancak bunu yapmak için ne amaçla olurdu ve bu terör eylemini gerçekleştirmek için kimin ekonomik, lojistik ve teknolojik araçlara sahip olabileceğini anlıyorum. durumda olun; Birisi bunu nasıl yapacağını bilse bile, daha önce bahsettiğim araçlara ihtiyacı olacaktır.

    Teknoloji endüstrisinin veya herhangi bir hükümetin kendisini özel mülkiyeti yok etmeye adadığına inanmıyorum.

  55.   Francisco Medine dijo

    Bundan vazgeçtiğime göre, şimdi evimin yerel ağını korumalıyım, bios'u, dosyaları, sabit diski ve tabii ki 8GB pendrive'ımı, ayrıca hoparlörler ve mikrofonlar aracılığıyla aktarım mı? bu kötü bir rüya olmalı, bu savaş, hdp.
    gelecekte "umarım" bilgisayarları bu sözüm ona yıkılmaz virüsten kurtarırız ...