Перейти к содержанию

Новый вид вируса?


Рекомендуемые сообщения

Здравствуйте! Как вы относитесь к существованию (теоретическому) вируса в самом Биос или т.н. Бирусу? И новой технологии виртуализации на совр. процессорах, благодоря которой Бирус может быть невидимым для О.С. и антивируса...

Теоретические рассуждения висят на сайте Rom.by, просьба проанализировать ситуацию и высказать свое мнение.

Ссылка на комментарий
Поделиться на другие сайты

Теоретически - почему нет? Если существуют биосы с программной прошивкой (т.е. программа-вирус, он же "бирус" имеет возможность и права записи в биос) - то шлёпнуть туда свою копию, подправить CRC и прочее - почему бы и нет? Если же говорить просто о "зловредном коде" в биосе - тоже вполне возможно.

 

Кстати, читайте securelist - там по идее в старых описаниях MS-DOS-вирусов должны быть примеры как вирусы прятались во флеш-памяти вроде как, если мне склероз не изменяет...

Ссылка на комментарий
Поделиться на другие сайты

Вообще-то суть вопроса была не в подтверждении существования вируса в самом Биос, а в том, чтобы дать оценку ситуации, при которой на современных процессорах вирус может не только быть записан в биос (напрмер, при посещении "плохого" сайта), но так же и быть невидимым для самой системы, т.е. теоретически его нельзя будет отловить антивирусом, т.к. он начинает работу еще до запуска О.С... На ресурсе, который я упомянул, есть так же полезная информации в комментах. Надеюсь на полноценный ответ.

Ссылка на комментарий
Поделиться на другие сайты

Мне бы тоже хотелысь бы получить полноценный ответ . >> ( быть невидимым для самой системы, т.е. теоретически его нельзя будет отловить антивирусом )

Ссылка на комментарий
Поделиться на другие сайты

( быть невидимым для самой системы, т.е. теоретически его нельзя будет отловить антивирусом )

 

Сорри за офф но выскажу своё мнение: Если можно сделать вирус для БИОСа то почему нельзя сделать антивирус для БИОСа.

Ссылка на комментарий
Поделиться на другие сайты

По сабжу: наличия вредоносного кода во флеш-памяти БИОСа ещё не означает его невидимость для операционной системы при отсутствии модификации средств ОС со стороны БИОС, что как минимум очень затруднительно. А часть кода, работающая в режиме ОС, может быть обнаружена (даже при отсутствии файла с вредоносным кодом на диске). До запуска ОС что-то сделать сложно - даже если код сможет выполнится, для начала ему понадобится либо драйвер файловой системы (не влезет в БИОС), либо средство получения управления со стороны ОС (может быть поймано средством защиты). Плюс ко всему - во многих БИОСах есть возможность отключить запись во флеш-память.

 

Сообщение от модератора C. Tantin
Ко всем - ждём ответа Евгения Касперского.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • KL FC Bot
      От KL FC Bot
      Мы обнаружили новую схему распространения трояна-банкера Mamont. Злоумышленники обещают доставить некий товар по оптовым ценам, которые могут быть интересны как малому бизнесу, так и частным покупателям, и предлагают установить Android-приложение для отслеживания посылки. По факту же вместо трекинговой утилиты жертве подсовывают троян, служащий для перехвата финансовых учетных данных, пуш-уведомлений и другой важной информации.
      Схема мошенничества
      На ряде сайтов злоумышленники якобы продают различные товары по достаточно привлекательным ценам. Для покупки жертве предлагают присоединиться к закрытому чату в мессенджере Telegram, где размещены инструкции по размещению заказа. По сути эти инструкции сводятся к тому, что жертве нужно написать личное сообщение менеджеру. Сам канал существует для большей убедительности: в нем идет общение участников, которые задают уточняющие вопросы, получают ответы, что-то комментируют. Вероятно, среди участников этого чата есть как другие жертвы схемы, так и боты, которые создают видимость активной торговли.
       
      View the full article
    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
×
×
  • Создать...