badBIOS: Virus của tương lai đã có mặt trên Windows, Mac, BSD và… Linux!

Virus, Phần mềm độc hại, mã tự động chạy và lây lan và có thể gây hại, có hại. Người dùng Linux chúng tôi mơ ước và thức dậy với suy nghĩ «Tôi an toàn, 99.9% phần mềm độc hại không lây nhiễm cho tôi, tôi an toàn, tôi sử dụng Linux«Vì vậy, người dùng BSD nghĩ, nhưng ...

Bạn sẽ nghĩ gì nếu họ nói với bạn rằng đã có ít nhất một phần mềm độc hại đa dạng 100%? Điều gì sẽ xảy ra nếu ngoài những điều trên, nó có khả năng lây nhiễm phần sụn của máy tính? ... Chà, mọi thứ dường như chỉ ra rằng cơn ác mộng này đã trở thành hiện thực.

Theo một artículo xuất hiện trong Ars Technica, nhà tư vấn bảo mật Dragos Ruiu, người tổ chức hội nghị CanSecTây y PacSec và người sáng lập cuộc thi hacker Pwn2Own, đã thông báo về sự tồn tại của phần mềm độc hại "badBIOS", có khả năng lây nhiễm vào máy tính chạy OS X, Windows và BSD. Phần mềm độc hại được đề cập ảnh hưởng đến BIOS hoặc UEFI của máy tính và người ta nghi ngờ rằng nó cũng có thể ảnh hưởng đến các tiêu chuẩn phần sụn khác. Cho đến nay, các công cụ và quy trình phân tích pháp y hiện có đã được chứng minh là không đủ để phát hiện sự tồn tại của phần mềm độc hại và có thể đối mặt với thách thức này.

Theo những gì Ruiu báo cáo, lần đầu tiên anh nhận thấy điều kỳ lạ đang xảy ra là sau khi thực hiện cài đặt mới OS X trên MacBook Air, nhóm đã tiến hành cập nhật firmware khởi động một cách tự nhiên. Sau đó, anh bắt đầu nhận thấy rằng các tệp và cài đặt đã biến mất không rõ lý do và anh không thể khởi động từ đĩa CD ROM. Trong những tháng tiếp theo, hành vi này bắt đầu lây lan sang các máy tính khác trong mạng của bạn, bao gồm một số máy tính có Open BSD và nhiều biến thể của Windows.

Cố gắng xóa phần mềm độc hại đã bắt đầu cơn ác mộng đã kéo dài 3 năm. Sau khi cập nhật lại BIOS của máy tính và cài đặt lại từ đầu với các đĩa gốc và trên các đĩa cứng mới, sự lây nhiễm vẫn tồn tại và xuất hiện trở lại. Trong khi đó, anh phát hiện ra rằng các gói dữ liệu với giao thức IPv6 thế hệ tiếp theo đang bắt đầu được truyền trên mạng của anh, ngay cả từ những máy tính có tùy chọn này bị vô hiệu hóa hoàn toàn. Sau khi cách ly hoàn toàn thiết bị, ngắt kết nối cáp Ethernet, tháo thẻ WiFi và Bluetooth và ngắt kết nối chúng khỏi mạng điện (nghĩa là hoạt động với pin), quá trình truyền gói tiếp tục! ... vi rút tiếp tục lây lan, kể cả trên máy tính không mạng LAN, không Wifi, không Bluetooth !!!

Làm thế nào mà có thể ?; tốt, sử dụng truyền âm thanh tần số cao. Mặc dù điều này nghe giống như điều gì đó từ khoa học viễn tưởng, nhưng nó đã được điều tra trong một số phòng thí nghiệm, bao gồm dự án đang diễn ra tại MIT. Sự xác nhận của nghi ngờ này được thu thập bằng cách loại bỏ loa và micrô của máy tính, nơi việc truyền gói tin đã ngừng.

Dragos Thụyu

Gần đây, sau khi có được một chiếc máy tính mới, nó đã ngay lập tức bị lây nhiễm khi kết nối bộ nhớ USB, cho thấy phần mềm độc hại này có khả năng lây nhiễm sang thiết bị USB và chúng lây nhiễm sang các máy tính khác, mặc dù vẫn chưa rõ liệu sự lây nhiễm ban đầu của MacBook Air đến từ đâu. một thanh USB. Ruiu nghi ngờ rằng "badBIOS" chỉ là một mô-đun ban đầu của bộ tải nhiều tầng có khả năng lây nhiễm cho các máy tính chạy hệ điều hành Windows, Mac OS X, BSD và Linux.

Cho đến nay, sau 3 năm chiến đấu với «badBIOS», nguồn gốc và hành vi của nó không hoàn toàn rõ ràng, do đó, trong hội nghị tiếp theo của PacSec, sẽ được tổ chức từ ngày 13 đến ngày 14 tháng này tại Tokyo, Ruiu hy vọng có quyền truy cập vào phần cứng thế hệ mới nhất để phân tích thiết bị USB sẽ cung cấp manh mối mới về cơ chế lây nhiễm.

Có thể vẫn còn một số người hoài nghi cho rằng điều này là không thể, nhưng trên thực tế, đây không phải là lần đầu tiên việc lây nhiễm phần mềm độc hại có trong phần sụn xuất hiện, vì ít nhất trường hợp của Stuxnet đã được chứng minh, loại virus ảnh hưởng đến việc điều khiển. của máy ly tâm làm giàu uranium của Iran cách đây vài năm, trong khi mặt khác, ngay từ năm 2008, Arrigo Triulzi đã phát triển bằng chứng của khái niệm nơi ông dựa trên khả năng thao tác phần sụn của các giao diện mạng và card đồ họa cho những mục đích này, vì vậy khả năng được công bố chỉ còn là vấn đề thời gian trước khi khả năng được công bố trở thành hiện thực.

Tin tức này đã nhận được sự quan tâm lớn của cộng đồng an ninh, nơi các nhà nghiên cứu nổi tiếng như Alex Samos và Arrigo Triulzi, cũng như Jeff Moss - người sáng lập các hội nghị bảo mật Defcon và Blackhat - người từ năm 2009 đã cố vấn cho Bộ trưởng Bộ Nội địa. An ninh của Hoa Kỳ, đã ủng hộ các tuyên bố của Ruiu và khuyến nghị theo dõi chặt chẽ diễn biến của các sự kiện thông qua @dragosr hoặc #badBIOS.

Ít nhất tôi sẽ cập nhật và nếu tôi nhận thấy rằng bất kỳ thiết bị nào của tôi bắt đầu ngăn tôi khởi động từ thiết bị quang học, tôi sẽ xử lý nó giống như robot Terminator, mặc dù tôi chấp nhận các đề xuất khác .. .


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Ivan Barra dijo

    Đó là lý do tại sao tôi sợ có tăng cường sinh học, mặc dù tôi là một trong những người ủng hộ chúng, "Ghost in the Shell", "Deux Ex: Human Revolution" có nghĩ đến ... một phần trong tôi muốn chúng. , nhưng một người khác từ chối chúng, ám chỉ đến nỗi sợ hãi mà loại bài đăng này gây ra

    Chúc mừng.

  2.   sống động dijo

    Không nói nên lời..!!! U_U

    1.    Carlos Rumiche dijo

      tôi cũng vậy…. (Sau một lúc suy nghĩ về việc liệu virus này có xâm nhập vào mạng của tôi ở nhà hay không ... thông tin về cuộc sống của tôi sẽ biến mất ... công việc ... tài liệu ... video ... mọi thứ ... hãy tưởng tượng nếu nó đến được ngân hàng ) ... nếu từ ... nghiêm túc

  3.   francisco dijo

    "Sử dụng truyền âm tần số cao" U_U OO WTF ?????

  4.   Không Đến Từ Brooklyn dijo

    Cảm ơn bạn vì tin tức này, nếu không sẽ thoát khỏi mạng lưới thông tin của tôi.

    1.    KZKG ^ Gaara dijo

      Cảm ơn bạn đã đọc chúng tôi 🙂

  5.   Emilio dijo

    Làm thế nào nó có thể được truyền bằng âm thanh và trên các nền tảng khác nhau?

    1.    KZKG ^ Gaara dijo

      Bằng cách siêu âm, tôi nghĩ Charlie-Brown đã giải thích cho tôi ngày hôm qua, dù sao thì vào thứ Hai, anh ấy sẽ trực tuyến trở lại và có thể cung cấp cho chúng tôi thêm thông tin về nó.

      Về các nền tảng khác nhau, phần sụn không phân biệt giữa Mac, BSD, Linux, Windows ...

    2.    Charlie-nâu dijo

      Nếu tôi thành thật với bạn, tôi không rõ ràng lắm về vấn đề này, vì vậy tôi đã đặt trong bài viết liên kết đến dự án hiện đang tồn tại tại MIT, tôi nghĩ rằng điều đó có thể cung cấp cho mọi người thêm yếu tố hiểu biết.

      Vấn đề về khả năng ảnh hưởng đến các nền tảng khác nhau là do phần mềm độc hại ảnh hưởng đến phần sụn của các thành phần, là một lớp nằm bên dưới Hệ điều hành, trên thực tế, giao tiếp ở mức BUS giữa các thành phần không được kiểm soát hoặc quản lý bởi Hệ điều hành.

  6.   Templar29 dijo

    Có máy tính xách tay và máy tính để bàn cho phép bạn đặt mật khẩu vào BIOS.
    Có lẽ… đặt mật khẩu… vấn đề đó sẽ tránh được.

    1.    Charlie-nâu dijo

      Tôi rất tiếc phải nói với bạn rằng đó không phải là một giải pháp, trên thực tế, nếu bạn thực hiện bài kiểm tra với bất kỳ máy tính nào, bạn có thể đặt mật khẩu vào BIOS hoặc UEFI, mà khi bạn định flash nó, nó không yêu cầu. bạn cho một mật khẩu bất cứ lúc nào.

      Cảm ơn đã ghé qua và góp ý ...

  7.   Juan Pablo dijo

    Hiện tại tôi không tin điều đó, và đôi khi tôi bị gán cho cái tên hoang tưởng XD Tôi cũng sẽ tìm kiếm thông tin về nó.

    Chúc mừng.

    1.    Charlie-nâu dijo

      hehe ... Mình cũng khá hoang tưởng, đó là lý do mình đăng tin này, để mọi người bắt đầu tìm kiếm thông tin; nhân tiện nếu thấy thêm vấn đề gì thì chia sẻ với mọi người ...

      Và cảm ơn bạn rất nhiều vì nhận xét của bạn và đã ghé qua.

  8.   manolox dijo

    Tôi không thấy bất cứ điều gì rõ ràng.

    Ở nơi đầu tiên vì có vẻ như bị nhiễm (và tôi nói có vẻ như vì nó không rõ ràng), là BIOS. Và trong trường hợp đó, nó sẽ không phải là cửa sổ, cũng không phải GNU, cũng không phải na de na. Nó sẽ là BIOS ... Hoặc UEFI như đã tuyên bố sẽ gây thêm sự nhầm lẫn.

    Sau đó, những gì là nổi bật nhất. Sử dụng truyền âm tần số cao?
    Tôi không nghi ngờ gì về việc âm thanh tần số cao có thể được phát ra từ loa crutre của MacBook. Nhưng thực tế là micrô của mô hình đó hoặc bất kỳ loại nào khác trên thị trường có thể nhận được chúng đã nghe khá xa lạ với tôi.

    Và hai điều nữa về âm thanh:
    1 - «Truyền âm thanh» đó
    Và tại sao người sắp bị nhiễm hoặc đang bị nhiễm và chưa bị nhiễm? Làm thế nào mà anh ấy đang "lắng nghe" trước đây?

    2 - Loa và micrô khi bị ngắt kết nối sẽ ngừng truyền gói tin ...
    Làm thế nào là điều này phải đi? Người gửi (đầu vào) phát ra qua loa và người nhận (nạn nhân) nhận qua micrô, nhưng theo những gì anh ấy giải thích, một kiểu giao tiếp tương tự như giao thức TCP / IP đang diễn ra trong đó người nhận "nói như anh ấy nhận được ”(xin lỗi vì sự đơn giản hóa): –chẳng hạn như một gói hàng đã đến với tôi, hãy cho tôi cái tiếp theo–, –chẳng hạn như một gói hàng đã đến với tôi, hãy cho tôi cái tiếp theo–… và như vậy. Dựa trên những "xác nhận" này mà người phát hành tiếp tục gửi.
    Và đó là chúng sẽ ngừng được gửi đi khi loa và micrô bị loại bỏ.
    Nhân tiện. Đã XNUMX năm bị nhiễm virus và điều đó không xảy ra với anh ấy khi chỉ loại bỏ loa và sau đó chỉ micro để tập trung tốt hơn "nguồn phát gói" và cách truyền chúng. ¿? ¿?

    Một điều nữa về điểm này: bài báo nêu rõ:

    [… Virus tiếp tục lây lan, ngay cả trên những máy tính không có mạng LAN, không có Wifi, không có Bluetooth !!!…. Làm thế nào mà có thể ?; tốt, sử dụng truyền âm tần số cao …… «Xác nhận nghi ngờ này Anh ấy đã làm điều này bằng cách loại bỏ loa và micrô khỏi máy tính, do đó ngừng truyền gói tin. "

    Đây tốt nhất là một ngụy biện. Xác nhận truyền âm tần số cao được chứng minh bằng cách PHÁT HIỆN các truyền như vậy. Không liên quan đến việc không có truyền gói tin khi loa và micrô được tháo ra.

    Cái này không bị kẹp. Ít nhất là không phải như giải thích ở đây.

    1.    Charlie-nâu dijo

      Chà, đã có hai người chúng ta, bởi vì tôi không thấy nó rõ ràng như tôi muốn, bây giờ, có vẻ như tôi không hiểu rằng bạn đã hiểu rõ những gì tôi đang đề xuất cũng như khi nghi ngờ, bạn đã đọc bài báo gốc mà từ đó tôi đã đặt liên kết; Tôi giải thích:

      Chưa có nơi nào tôi nói rằng phần mềm độc hại đã lây nhiễm hệ điều hành, trên thực tế, thứ lây nhiễm là phần sụn, nằm bên dưới hệ điều hành, điều gì sẽ xảy ra nếu tôi đề nghị là nó ảnh hưởng đến các máy tính có hệ điều hành khác, đó là một cái gì đó khác.

      Đối với việc truyền các gói dữ liệu thông qua âm thanh, từ những gì tôi đã đọc và đang xem xét, nó được thực hiện giữa các máy tính đã bị lây nhiễm, vì vậy rõ ràng đây không phải là cách truyền nhiễm mà là một hành vi liên quan đến nó. Bây giờ, đúng là xác nhận "khoa học" về điều này sẽ là thông qua thiết bị phát hiện tần số âm thanh mà tại đó truyền đi, nhưng có vẻ như họ không có thiết bị này, vì vậy xác nhận được đưa ra có vẻ hợp lệ với tôi.

      Nếu ý của bạn là bạn cho rằng không thể sử dụng sóng âm thanh để truyền dữ liệu mạng, tôi rất tiếc phải nói với bạn rằng đó là một trong những tiêu chuẩn được điều tra đầu tiên và nhiều cuộc điều tra hiện đang được thực hiện về vấn đề này, bao gồm cả tiêu chuẩn Tôi trích dẫn từ MIT và bạn có thể tham khảo trong liên kết liên kết.

      Trong mọi trường hợp, cảm ơn bạn rất nhiều vì đã ghé qua và cho ý kiến ​​của bạn ...

    2.    Robert dijo

      Có thể nghe được micrô nếu đó là USB. Mô phỏng tất cả các giao tiếp mà vi mô sẽ có với bios và giả sử rằng nó được bật, như thể đó là một bộ nhớ. Tất nhiên, đối với điều đó, cần phải xem chính xác liệu có thể thao tác dữ liệu được truyền bởi vi mô ở mức đó hay không và liệu toàn bộ dữ liệu này có thể được phát ra ở tần số không nghe được hay không.

      Trong mọi trường hợp, thoạt nhìn nó có vẻ giống như một ý tưởng được lấy từ một vở opera xà phòng dở. Và ngay cả khi đó là sự thật, bạn sẽ chỉ phải thay mic USB bằng micrô bình thường và thế là xong.

    3.    Dario dijo

      Trong đầu tôi có vẻ như khi đọc tin này, kết nối cũ bằng modem, truyền và nhận, không xảy ra với bạn

    1.    Charlie-nâu dijo

      Vâng, trong mọi trường hợp, trong vài tuần nữa, chúng tôi sẽ có thể xác nhận đúng hay sai của những gì đã được nêu, vì hội nghị PacSec diễn ra vào ngày 13 và 14 của tháng này, vì vậy chúng ta hãy chờ đợi ...

  9.   Templar29 dijo

    http://www.fayerwayer.com/2009/08/intel-alerta-sobre-una-vulnerabilidad-en-la-bios-de-algunas-placas-madres/

    http://www.forospyware.com/t287974.html
    Rõ ràng chúng không phải là tất cả BIOS ... chỉ có INTEL .. là được biết.
    Tôi không biết liệu porner LINKS có được phép không nhưng tôi để lại cho bạn một số thông tin hữu ích.

    1.    KZKG ^ Gaara dijo

      Tất nhiên, miễn là chúng là những liên kết hữu ích, thú vị!

      Cảm ơn cho nhận xét và các liên kết, tôi thực sự làm!

  10.   Nhân sự dijo

    XD Nó trông giống như một HOAX halloween.
    (Đặc biệt khi muốn khởi động Macbook Air bằng CD !!!)
    Để hệ thống liên lạc siêu âm này thực sự hoạt động, nó phải là một tiêu chuẩn được thực hiện từ nhà máy, trong trường hợp đó, điều này không khiến chúng ta ngạc nhiên nhiều, hãy nhớ rằng Mỹ đã phủ quyết Huawei vì nghi ngờ rằng thiết bị của họ do thám ở cấp phần cứng-phần sụn.

  11.   Mario dijo

    Nghe có vẻ khá logic. Có những chương trình có thể cập nhật bios / uefi bằng một cú nhấp chuột, tải xuống phần sụn từ trang của nhà sản xuất. Virus cũng có thể làm điều đó. Hệ điều hành là một phần mềm trung gian giữa phần cứng và người dùng. Tuy nhiên, ngay cả khi nó đang đi bộ, vẫn có những hệ thống cấp thấp, chẳng hạn như kiểm soát nhiệt độ, tốc độ quạt và bộ xử lý. Virus này có thể khai thác một lỗ hổng cấp thấp, bất kể hệ điều hành nào được sử dụng, vì BIOS hệ thống nằm bên dưới. Micrô luôn bật điện tử và được kết nối với phích cắm 3.5mm, một điều nữa là nó được điều khiển bằng phần mềm và nó bị tắt tiếng. Có vẻ như chúng ta sẽ phải quay lại BIOS đèn UV để tránh những nhiễm trùng này.

  12.   Templar29 dijo

    Tất cả các thiết bị điện tử đều phát ra một đường truyền.
    Nếu như vậy ... bạn thêm ... ăng-ten wifi bên trong của máy tính xách tay, ăng-ten wifi loại card tích hợp và USB.
    có thể được sử dụng để gửi và nhận dữ liệu ...
    do đó ... nếu bạn quản lý được BIOS ... bạn có thể làm điều đó ... và xâm nhập vào môi trường của bạn ... như thể bạn có một máy quét tần số ... để nghe cuộc gọi ...
    vì nó được thực hiện trong kỹ thuật số ... bạn có thể giao tiếp với máy tính khác ... trong khu vực của bạn và cũng như một vòng lặp vô hạn ..

    1.    mss-devel dijo

      Để nhận các gói được truyền, bạn phải tạo một giao thức giữa người nhận và người gửi. Loại virus này có thể gửi tất cả âm thanh mà nó muốn, nhưng thực tế là điều viễn tưởng rằng một máy tính có thể bị lây nhiễm qua microphone. Vì vậy, tôi thực sự tin rằng đây là một trò lừa bịp.
      Những điều này được đặt câu hỏi trên trang này:
      http://news.softpedia.es/El-malware-badBIOS-Realidad-o-engano-396277.html

      1.    Charlie-nâu dijo

        Không có nơi nào nói rằng nó lây nhiễm các máy tính khác bằng cách truyền sóng siêu âm, những gì nó nói là các máy tính đã bị lây nhiễm giao tiếp với nhau ... 😉

        1.    cá heo dijo

          Trích theo nghĩa đen từ bài báo. Đoạn 5, dòng 6
          «Sau khi cách ly hoàn toàn thiết bị, ngắt kết nối cáp Ethernet, tháo thẻ WiFi và Bluetooth và ngắt kết nối chúng khỏi mạng điện (tức là hoạt động với pin), quá trình truyền gói tin vẫn tiếp tục! ... vi rút tiếp tục lây lan, thậm chí trong máy tính không có mạng LAN, không có Wifi, không có Bluetooth !!!
          Làm thế nào mà có thể ?; tốt, bằng cách sử dụng truyền âm thanh tần số cao. "
          Và tôi cũng không tin vào cách thức lây lan của virus này.

          Liên quan

          1.    Charlie-nâu dijo

            Xin lỗi, đó là sai lầm của tôi, cảm ơn đã làm rõ.

        2.    htoch dijo

          Nhưng nó nói về sự lan truyền, ngay cả khi các máy tính bị cô lập (không có ethernet, wifi, bluetooth, thậm chí chỉ hoạt động với pin), điều này cho thấy (ít nhất là theo tôi hiểu), rằng vi rút lây nhiễm qua đường truyền siêu âm được đề cập nhiều.

          Chúc mừng!

  13.   jamin samuel dijo

    ??

  14.   Templar29 dijo

    Không có gì khoa học viễn tưởng.
    nếu bạn biết viễn thông và tin học thì có thể làm được.
    để thêm ... thiết bị ngoại vi tần số vô tuyến ...
    bàn phím, chuột, máy in ... sử dụng 2.400 MHZ gần giống như mạng Wi-Fi tiêu chuẩn.

    1.    mss-devel dijo

      Bạn đã đọc liên kết tôi đặt? Vẫn còn một số trục trặc để làm cho điều này xảy ra. Và cũng có một số thứ khác sẽ không đóng lại, như một chuyên gia bảo mật đã phân tích kết xuất BIOS và không tìm thấy gì sai

      1.    Templar29 dijo

        1.Tôi nghĩ rằng loại nhiễm trùng này được chỉ dẫn đến một người cụ thể ...
        Một quốc gia, một tổ chức hoặc một công ty dành riêng cho… các vấn đề nhạy cảm.
        IBM Tôi hiểu rằng đó là người đã tạo ra và có bằng sáng chế BIOS.
        sau đó một số được phát hành với giấy phép ... nhưng vì nó là MÃ ĐÃ ĐÓNG CỬA.
        như ai đó không biết cách phân tích nó ... chúng ta sẽ không biết liệu họ có cửa sau hay không.
        trong thông tin chính thức ... chúng tôi chỉ có thể suy đoán ...
        nhưng ai có thông tin phù hợp .. đó không phải là chúng tôi..mà là IBM và NSA?

        1.    mss-devel dijo

          Trong trường hợp đó, hầu hết chúng ta đều an toàn. Cũng như với Stuxnet độc hại, không ai trong chúng ta có hệ thống điều khiển Siemens hoặc máy ly tâm uranium ...
          Nhưng… bạn có muốn chơi với IBM không? Nó sẽ có mùi giống như Micro $ oft

          1.    Templar29 dijo

            Hôm nay.
            bạn không thể tin tưởng được nữa.
            người mà bạn ít mong đợi nhất là thủ phạm.

          2.    paul Honorrato dijo

            "bạn không thể tin tưởng được nữa."

            Điều gì sẽ xảy ra nếu kẻ tạo ra virus là Torvalds? cười lớn

  15.   Rafa dijo

    Với tôi, nó giống như một trò lừa bịp giống như vương miện của một cây thông. Bài báo mit chỉ ra rằng bạn nên sử dụng đầu dò siêu âm, không nên sử dụng loa máy tính xách tay tồi.

    Về mặt kỹ thuật, việc lây nhiễm vào BIOS có thể khả thi, nhưng việc lây nhiễm này phải bắt đầu từ hệ điều hành bằng đường mũi, không còn cách nào khác. Điều này là do khi BIOS khởi động, máy tính không ở mức hoạt động để nhận nhiễm trùng. Sau đó, nếu bạn chạy một tệp bị nhiễm từ Hệ điều hành, thì có thể lây nhiễm vào BIOS, ngoại trừ một số BIOS nhất định có bảo vệ ghi từ Hệ điều hành. Nhưng trong mọi trường hợp, chúng ta sẽ nói về một hệ thống có thể thực thi được và các tệp nhị phân ngày nay không tương thích giữa Windows, Linux, freeBSD, OS X, ..., bạn sẽ phải sử dụng các ngôn ngữ thông dịch và đối với điều này, bạn phải có khung tương ứng Cài đặt.

    Tóm lại, không nên mở rộng bản thân mình quá nhiều, có nhiều dữ liệu trong bài viết không bổ sung được gì. Nhìn từ xa nó có mùi như truyện cổ tích.

    1.    xerdo dijo

      Hoàn toàn đồng ý, nghe hay như phần tiếp theo của phim Hackers. Tôi đã theo học tin học một thời gian để có đủ lý do để từ chối bài báo.

    2.    Yo dijo

      Tôi đồng ý, rằng "giám sát virus" nghe có vẻ không thuyết phục.

  16.   edebianite dijo

    Ồ và bây giờ ai có thể cứu chúng ta? ... Tôi vẫn không hiểu, tôi sẽ gửi thông tin mà virus có thể tìm thấy trên máy tính của tôi ở đâu. Sau đó, tôi sẽ vào wikipedia để tự ghi lại tài liệu về truyền âm tần số cao. Cảm ơn vì thông tin… Và nếu bạn nói đúng thì nó giống như khoa học viễn tưởng.

  17.   truko22 dijo

    Và lá nhôm được đặt trên máy tính → http: //www.revistaesnob.com/wp-content/uploads/2013/05/tin-foil-hat-600 người lớn350.jpg

  18.   JuanVP dijo

    oO Tôi nghĩ đây là những gì đã xảy ra với máy tính xách tay của tôi trong khoảng một tháng, nó không khởi động được mặc dù hệ thống mới được cài đặt 😛 đôi khi tôi thậm chí không thể khởi động từ đĩa CD. Tôi sẽ khóc :'(

  19.   x11tete11x dijo

    nó là một chiếc máy bay! Không! đó là một con chim bồ câu! Không! nó là badbios! …. đã làm cùng một người tạo ra "bàn tay của kẻ trộm"? …….

    1.    eliotime3000 dijo

      Tôi nghĩ nó có thể giống như "Hand of the Thief" vì không có bằng chứng xác thực. Ngoài ra, HotT còn là nạn nhân của sự chế giễu của các công ty "diệt virus".

  20.   Tinh thần Lênin dijo

    Tôi sẽ thực hiện quét số đồng hồ do bộ vi xử lý thực hiện, nó có thể là nó ghi lại đồng hồ và sau đó đặt một điểm ở đầu bios, tôi đã gặp trường hợp tương tự và thậm chí còn sợ hãi về điều đó, vì vậy tôi đã thay đổi micro + ram rồi flash bios (nhưng mình phải khởi động distro linux trên usb chống ghi để truy cập) nên mới ngăn được, trường hợp đó không biết có giải quyết được không, nhưng không còn nữa xóa các tập tin, tôi không biết thực sự đó có phải là vi-rút may mắn hay đó là một lỗi nhà máy trên máy tính.

  21.   Mauritius dijo

    Thông tin thú vị, mà cho đến bây giờ vẫn chưa được biết đến.

    Hiện tại, tôi sẽ phải thử jumper trên bo mạch ngăn không cho BIOS cập nhật, xem điều này có hoạt động không.

    Chúc mừng.

  22.   carlos dijo

    xin vui lòng!!!!!! mã độc bằng sóng siêu âm? haha !!!!!!! thì tôi biết tại sao nôn mửa là chết tiệt, bị mê mẩn với đống phân này !!!!

  23.   eliotime3000 dijo

    Bất cứ ai đã nghĩ ra cách đó để đưa PC của chúng ta sang thế giới khác đáng bị thiêu rụi (tôi đang theo dõi bạn !!!).

  24.   sephiroth dijo

    Thành thật mà nói, tôi không tin vào bất cứ điều gì ... đặc biệt là việc truyền dữ liệu được cho là bằng tần số âm thanh ...: S Nó giống như một cái gì đó trong một bộ phim khoa học viễn tưởng

  25.   gonzalezmd (# Bik'it Bolom #) dijo

    Thật thú vị, chúng tôi sẽ chờ các thông báo trong tương lai.

  26.   rhoconlinux dijo

    MMM…
    Tôi nghĩ rằng tất cả chúng ta sẽ bị lây nhiễm vào bây giờ. 3 năm? không có cách nào để phát hiện hoặc ngăn chặn sự lây lan? … Usb bị nhiễm siêu âm?…
    x2: mmmmm ...

    1.    Charlie-nâu dijo

      «Usb bị nhiễm siêu âm? ...» WAOH !!!
      Nó ở đâu vậy? ... anh bạn, thay kính ...

  27.   Essau dijo

    Đó là một ý tưởng tuyệt vời của Intel + IBM + NSA để thiết kế hệ thống BIOS cho mục đích chống Trojan. Chúng tôi đang say mê.

    1.    xiềng xích dijo

      paaa, tôi đang nghĩ đó T_T

  28.   nenubuenu dijo

    Xin chào, cảm ơn bạn rất nhiều về thông tin, cho đến ngày hôm nay tôi luôn tin rằng linux là không có virus nhưng tôi thấy rằng nó không phải.
    Tôi sẽ phải cập nhật để xem tin tức mới nào về chủ đề này.
    lời chúc mừng

  29.   Josepzz dijo

    Nghe có vẻ giống như khoa học viễn tưởng, mặc dù nếu virus vẫn ở trong bios để loại bỏ nó, nó được thực hiện như thế nào? Reflash bios? Nếu nó thực sự tồn tại, tôi tưởng tượng rằng người tạo sẽ chặn bios để ngăn vi-rút bị tái tạo và xóa.

    Và nếu không? Chúng tôi đúc PC thành thép nóng chảy? XD

  30.   Læirbag dijo

    Tôi bắt đầu nghĩ: Bios sử dụng mọi thứ được cấu hình để loại bỏ và loại bỏ pin cung cấp năng lượng cho bộ nhớ flash của nó trong vài giờ. Liệu nó có thể tồn tại được như vậy không?

  31.   xin chào dijo

    đối với tôi đó chỉ là một trò lừa bịp tuyệt vời, điều đó là không thể, điều này được nêu rất rõ cho đến khi »truyền âm thanh tần số cao» bạn chỉ cần xem cách âm thanh hoạt động và hiểu rằng điều đó là không thể

    1.    không bao giờ dijo

      Không phải là không thể truyền dữ liệu bằng âm thanh không nghe được. Thực tế, bộ đàm hoạt động như thế này.
      Điều mà tôi thấy là không thể là một chiếc PC không bị nhiễm virus "lắng nghe" âm thanh mà virus tạo ra và có thể "hiểu" được giao thức nó sử dụng, giống như vậy.

  32.   không bao giờ dijo

    +1 rằng điều này phức tạp hơn một đô la trong gradient màu tím.
    Lây nhiễm BIOS: có nhiều nhãn hiệu BIOS (AmiBIOS, Phoenix, v.v.) hoạt động theo nhiều cách khác nhau và phần cứng cũng khác nhau, virus nên chứa mã để đối phó với bất kỳ nhãn hiệu nào.
    Truyền bằng âm thanh tần số cao: về mặt vật lý là có thể, nhưng thiếu chủ đề của các giao thức.
    Nhiễm vi chương trình: mỗi thiết bị của mỗi thương hiệu khác nhau có phần mềm riêng hoạt động và trông khác nhau. Vì vậy, để lây nhiễm FW của ổ cứng, vi-rút sẽ phải có một danh sách các sản phẩm và kiểu máy tương thích cụ thể. Ngoài ra, dung lượng lưu trữ ROM của các thiết bị rất hạn chế, rất nhiều hướng dẫn độc hại không thể nhập vào các firmware đã sửa đổi. Ngoài ra, tôi biết về card mạng và nhiều thiết bị ngoại vi khác không có phần sụn có thể lập trình được (chúng rõ ràng là ROM).
    Ngắt kết nối khỏi ổ cắm điện: ehhhh? Bạn nghĩ gì, nó sẽ truyền qua cáp điện? Họ sẽ tạo ra rằng các phông chữ cũng có phần sụn?
    Nhiễm trùng USB: Dữ liệu vi-rút cần được lưu bằng cách nào đó trên USB để được truyền đi. Vì vậy, để bị lây nhiễm, hệ thống phải đọc nội dung của USB, nó không thể bị nhiễm chỉ bằng cách cắm nó vào.
    Và câu nói của "Cho đến nay, các quy trình và công cụ phân tích pháp y hiện có đã được chứng minh là không đủ để phát hiện sự tồn tại của phần mềm độc hại và đối mặt với thách thức này" khiến tôi nhớ đến những chuỗi thư yêu cầu bạn không được mở "Life is bella.ppt »Bởi vì nếu không, một ngọn đuốc Olympic sẽ mở ra cho bạn và đốt cháy ổ cứng của bạn (sic) và Carlos McAfee và José Norton đã sững sờ ...

    Liên quan

  33.   Thôi dijo

    Tôi hiểu rằng nếu chương trình cơ sở bị xâm phạm, có thể lấy được quyền kiểm soát máy tính và hai máy bị nhiễm virus cũng có thể giao tiếp thông qua tín hiệu âm thanh (đó sẽ là một cơ chế tốt để lấy thông tin từ các máy tính hoặc mạng bị cô lập), điều này không rõ ràng đối với tôi là phần sụn được sao chép và xâm phạm như thế nào, điều duy nhất tôi có thể nghĩ là nó khai thác lỗ hổng hệ điều hành.

    Chúc mừng.

  34.   Wisp dijo

    Đưa ra trò lừa bịp cho windowslwedos Galician hoang tưởng và bạn sẽ có hàng giờ giải trí và tiếng cười trong bất kỳ diễn đàn nào.

    1.    Wisp dijo

      Windowslerdos, một "w" khác đã rời bỏ tôi. Thật tệ khi xem quá nhiều TV và những bộ phim về hacker hạng B ngu ngốc từ thế kỷ trước.

      1.    eliotime3000 dijo

        Không giống như "Hand of the Thief", loại virus giả định này hoàn toàn có thể xảy ra. Tuy nhiên, như mọi khi, loại phần mềm độc hại này phụ thuộc vào mức độ nhận thức của người dùng về hành động của họ.

        1.    Wisp dijo

          Và họ đã tin vào điều đó. Họ ngây thơ hơn là thông minh. Ngày mà một trò lừa bịp kiểu Doomsday như trò lừa bịp Thief's Hand hay Bad Bios này là có thật, Steve Jobs sẽ sống lại và sử dụng Arch Linux Bledding Edge trên một máy tính xách tay Toshiba.

  35.   Martial del Valle dijo

    Ngày Cá tháng Tư !! ???????????

  36.   liên bang dijo

    Và nếu chúng tôi đặt các bộ lọc tần số cao trên loa, thì việc rò rỉ thông tin sẽ bị vô hiệu hóa

  37.   mss-devel dijo

    Một lần nữa, mọi người ... .. nếu không có giao thức giữa người gửi và người nhận, sẽ không có giao tiếp. Do đó, siêu âm nhiễm trùng là không thực

  38.   Carlos David Correa Santillan dijo

    Đó là một điều hoàn toàn tưởng tượng, không có thiết bị nào có khả năng phát ra những tần số siêu âm đó trong PC, thậm chí không phải trong loa, đầu dò cũng cần thiết và ngẫu nhiên để một máy tính khác tải nó vào bộ nhớ thì nó cần một trình thông dịch được cài đặt sẵn. đã bị lây nhiễm bằng các phương tiện truyền thống để tiếp tục lây nhiễm, thật là điên rồ, nó gây ra nhiều tiếng cười mà những người nghiêm túc không xác minh nguồn gốc của tin tức này và đưa ra kết luận vội vàng mà không có sự tư vấn kỹ thuật, phần sụn không giống nhau trên tất cả các máy tính Virus có một danh sách lớn các chữ ký như vậy sẽ rất dễ tìm thấy, đó là lý do tại sao nó hoàn toàn là tưởng tượng, rõ ràng anh chàng này không biết gì hoặc anh ta đang cười nhạo mọi người lúc này 🙂

  39.   Thiên thần Carlos dijo

    Uff, tôi thực sự chỉ là một người học về điều này, nhưng rõ ràng là, các gói được gửi qua loa là giữa các máy tính bị nhiễm, một máy tính không bị nhiễm, đơn giản là nó không thể bị lây nhiễm theo cách đó. Hoặc tôi không nghĩ là có thể ... Chà ... Vấn đề khác là vi-rút hoạt động trên TẤT CẢ các máy tính phải có hướng dẫn cho từng bo mạch chủ cụ thể, và sau đó chúng thực sự là quá nhiều ... Điều đó không phải một vấn đề, vấn đề là vi-rút nó phải mang thông tin về từng chương trình cơ sở và hướng dẫn để bị nhiễm ở đó ... Vì vậy, rất nhiều thông tin đè nặng lên * tệp * hoặc bất kỳ vi-rút nào ... Và bạn đã biết rằng dung lượng các bản rom rất rất rất hạn chế để lưu trữ tất cả thông tin Bạn cần gì ... Theo ý kiến ​​của tôi, vi rút chỉ hoạt động trên bo mạch chủ của một thương hiệu nhất định ... Như đã nêu trong fayerwayer ... Tôi sẽ tiếp tục chú ý và cảm ơn vì đã chia sẻ ... Tôi sử dụng một bios Phoenix nên chúng ta sẽ thấy lol

    1.    Thiên thần Carlos dijo

      À, họ đã đề cập rồi nhưng tôi sẽ nói đơn giản hơn, Máy tính không thể bị lây nhiễm qua micro và loa, bạn hãy tự nghe đọc và bạn sẽ thấy nó nghe phi logic! Nếu cơ chế này được thì chắc là giữa XNUMX máy tính đã bị nhiễm virus rồi, nếu không thì chẳng khác nào nói chuyện với một người không nghe lời mình hehe

  40.   kondur05 dijo

    Về mặt lý thuyết, nếu nó có thể được thực hiện, nhưng nếu có thể, sẽ không có nhiều trường hợp được đăng ký?

  41.   Thợ săn! dijo

    Đó là một trò đùa của Dragos, bạn đã cắn tất cả các vị thần xD

    https://twitter.com/dragosr/status/397777103812194304

  42.   Windousian dijo

    Theo những gì tôi biết, tôi không thấy rằng một máy tính chưa bị nhiễm vi rút có thể nhận được vi rút qua âm thanh. Tôi có thể tin rằng các máy tính bị lây nhiễm giao tiếp với nhau bằng âm thanh, nhưng sự lây nhiễm ban đầu phải xảy ra theo cách "thông thường" hơn.

    1.    Windousian dijo

      Đang đọc bình luận của @ HuNtEr! Tôi đã hiểu tất cả mọi thứ XD.

  43.   pikachu dijo

    Tôi thấy nó lá cải tin tức xddd đôi khi xảy ra

  44.   yo dijo

    TRỨNG NOOB LỚN NHẤT MÀ TÔI ĐÃ ĐỌC.

  45.   LinuxeroGT dijo

    Không thể cải thiện được.
    Tôi có kinh nghiệm lý thuyết (đào tạo đại học) và thực tế (kinh nghiệm trong phòng thí nghiệm kỹ thuật điện tử) trong lĩnh vực này.
    Như một số người đã chỉ ra trước đây trong nhận xét của họ, khả năng "vi-rút", "phần mềm độc hại" hoặc "phần mềm gián điệp" này là hiện thực là điều xa vời. Theo một cách rất chung chung và giản lược, do không gian ngắn, tôi viện dẫn những lý do sau:
    1) Khi khởi động BIOS (khi chưa tải hệ điều hành), trình điều khiển âm thanh, mạng không được tải. Vân vân. Chỉ mã để * truy cập phần cứng * đã được tải, nhưng không có phần mở rộng nào hoạt động như trình điều khiển từ các BIOS đó. Ít nhất là những cái có sẵn trên thị trường. Để khái niệm giao tiếp không dây hoạt động, bản thân virus sẽ phải cài đặt bộ điều biến và giải điều chế trong ROM BIOS để có thể truyền thông tin qua loa. 1.1) Loa và micro khó có thể làm được điều đó bằng «sóng siêu âm». Sẽ là đủ để kiểm tra bằng máy hiện sóng và bộ tạo tín hiệu với micrô máy tính xách tay điển hình (với bộ khuếch đại trước tương ứng của nó) và một số loa có bộ tạo tín hiệu, để chứng minh điểm này.
    2) Nếu điều trên là có thể - điều khó xảy ra - khi cài đặt "phần mềm" để giao tiếp qua mạng âm thanh, tổng kiểm tra BIOS sẽ được thay đổi. Cần phải tạo một cơ chế ghi đè ở những khu vực không cho phép ghi, thay thế TẤT CẢ phần sụn BIOS.
    3) Nếu có thể xảy ra trường hợp thứ hai, thì phần mềm độc hại - hoặc bất cứ thứ gì bạn muốn gọi nó - phải có một bộ sưu tập đầy đủ phần sụn BIOS (Hệ thống Đầu vào / Đầu ra Cơ bản), để làm cho mỗi máy tính bị nhiễm bệnh khởi động. Tôi giải thích thêm: mỗi 'bo mạch chủ' có cấu hình và địa chỉ đầu vào / đầu ra khác nhau của các thiết bị được tải bởi BIOS. Mặc dù nhãn hiệu của chip là giống nhau (AWARD hoặc American megatrends, v.v.) và giao diện BIOS (với nền màu xanh dương điển hình) trông giống nhau, nhưng dữ liệu bên trong hoàn toàn khác nhau ngay cả đối với Moterboards cùng nhãn hiệu.
    4) Từ những điều trên, có thể lây nhiễm vào BIOS, nhưng điều đó sẽ khiến máy tính không thể khởi động trong phần lớn các trường hợp, nếu không phải là tất cả.
    5) Các BIOS cũ hơn (> 10 năm) có thể dễ bị tấn công và phải có sự tương thích với hệ điều hành <Windows 2000 để xảy ra nhiễm trùng.
    6) Một bằng chứng về khái niệm vi-rút đã lây nhiễm thành công vào bios được thực hiện vào năm 2009 tại hội nghị CanSecWest Security ở Canada (Sacco và Ortega), nhưng nó tập trung vào một loại BIOS cụ thể, kiểu dáng (hiện đã lỗi thời) và anh ta cần có quyền kiểm soát vật lý đối với máy tính để nhập nó. Xem thêm trong các slide của "bằng chứng về khái niệm" bằng tiếng Anh, trong: http://i.zdnet.com/blogs/core_bios.pdf
    Tôi có thể tiếp tục viện dẫn nhiều lý do hơn để đánh bại mối đe dọa mới được cho là này, điều này chỉ có thể đúng nếu có một BIOS giả định và giả định có siêu năng lực và điều khiển một bo mạch chủ máy tính giả định. Nhưng đó thuộc thể loại khoa học viễn tưởng. Có lẽ nhà nghiên cứu của yore (Ruiu) là một "Jules Verne" và đang hình dung về BIOS của năm 2100 ... tất nhiên, trong một thế giới mà EFI hoặc những đổi mới trong tương lai không tồn tại và kiến ​​trúc máy tính không tiến xa hơn.

  46.   Jose Luis dijo

    Tôi muốn học cách sử dụng linux

  47.   thợ may dijo

    Tôi nghĩ họ là những người gringos. Hãy nhớ rằng, Obama theo dõi tất cả mọi người. nhưng này, nếu "phần mềm xấu" là thật, nó sẽ được giải quyết bằng cách thay thế bo mạch chủ, tắt micrô (và vứt bỏ tất cả các sản phẩm intel?

  48.   Frank davila dijo

    Vâng, thực tế hay giả tưởng, vấn đề là họ theo dõi chúng tôi và làm hỏng thiết bị của chúng tôi, tất cả thông qua cùng một thiết bị, và điều không thể xuất hiện nhiều hơn, bởi vì những gì họ cung cấp cho chúng tôi như một trung tâm giải trí và làm việc mà họ sử dụng để xem chúng tôi, ngay cả khi đó chỉ là những tin nhắn văn bản, cách đây rất lâu tôi đã đọc trong một ấn phẩm, tôi không nhớ tôi đã xem nó ở đâu nếu nó là trên internet hay thực tế, rằng internet có ý định phân phối nó qua mạng điện, nếu cũng như họ đọc qua cùng một mạng lưới điện, vì vậy bất cứ điều gì họ nói với tôi tôi sẽ tin là gián điệp và điện tử, mọi thứ đều có thể.

  49.   quý tộc dijo

    hy sinh cho hdp đã tạo ra virus đó

  50.   Eduardo dijo

    Theo cách tương tự mà chúng đã lây nhiễm cho chuột 8 năm trước, con trỏ di chuyển như thể nó có sự sống của riêng mình và cách duy nhất để diệt trừ nó là cài đặt lại hệ điều hành, winodws và ném con chuột vào thùng rác. dù sao…

    1.    MOL dijo

      Tôi đã giải quyết nó bằng cách thay đổi tấm chiếu có màu đồng nhất mà không có ảnh hoặc bản in.

  51.   ông E dijo

    Và tôi cho rằng nhiều người không tin rằng có sạc pin không dây ... Điều này dẫn đến điều khác, nếu bạn có một tâm hồn cởi mở. Những điều khoa học viễn tưởng từ +20 năm trước giờ đã trở thành hiện thực. Ai có thể nói rằng "QRCode" lưu trữ thông tin, là hình vuông hoặc có lẽ là mã morse ".-.–." là một lời nói dối?
    Nghe có vẻ như viễn tưởng, nhưng trong thế giới máy tính trong quá khứ - hiện tại - tương lai, nó dựa trên hư cấu.

  52.   MOL dijo

    Chuyện lạ thật, cuối cùng không cắm loa để tiết kiệm điện và không cắm mic thì lại là biện pháp an toàn 😀

  53.   Bạch cầu dijo

    Nó có thể là sự lây nhiễm di chuyển bằng âm thanh ... dữ liệu đã được truyền qua ánh sáng và không có gì đáng ngạc nhiên ... điều mà không ai làm rõ là làm thế nào virus sẽ lây nhiễm sang Linux ... đó sẽ là một nhiệm vụ rất khó khăn đối với bất kỳ loại vi-rút nào cố gắng thực hiện điều đó với một đợt lây nhiễm như vậy… Chà… trời sẽ rạng sáng và chúng ta sẽ thấy…

  54.   mj dijo

    Trân trọng;
    Thật là một tình huống tiến thoái lưỡng nan, không nghi ngờ gì nữa, với sự phát triển công nghệ hiện nay, điều đó có thể xảy ra, nhưng mục đích của nó là gì, và ai có thể có các phương tiện kinh tế, hậu cần và công nghệ để thực hiện hành động khủng bố này, tôi hiểu rằng sẽ là trường hợp; Ngay cả khi ai đó biết cách làm điều đó, họ sẽ cần những phương tiện mà tôi đã đề cập trước đây.

    Tôi không tin rằng các ngành công nghệ hay bất kỳ chính phủ nào đang tận tâm hủy hoại tài sản tư nhân.

  55.   Francis Medina dijo

    rằng tôi pario, bây giờ tôi sẽ phải bảo vệ mạng cục bộ của ngôi nhà của mình, giám sát bios, các tệp, đĩa cứng và tất nhiên, cả ổ đĩa 8gb của tôi, truyền qua loa và micrô? đó chắc hẳn là một giấc mơ xấu, đây là chiến tranh, hdp.
    trong tương lai, "hy vọng" chúng tôi cứu máy tính khỏi loại virus được cho là không thể phá hủy này ...