neprihlásený Streda, 29. apríla 2026, dnes má meniny Lea
Vírusy a rootkity sa môžu ukryť aj v ... BIOSe

DSL.sk, 29.1.2006


Na nebezpečenstvo možnosti ukrytia škodlivého kódu ako vírusy a rootkity vo flash pamäti základných dosiek počítačov v BIOSe pomocou nových techník upozornil minulý týždeň bezpečnostný expert John Heasman.

Užívateľom sa v takom prípade nepomôže zbaviť škodlivého kódu ani preformátovanie disku a preinštalovanie operačného systému.

John Heasman upozornil na nové techniky umožňujúce sa škodlivému kódu ukryť v BIOSe na Black Hat konferencii vo Washingtone. Ukrytie škodlivého kódu v BIOSe je špeciálne nebezpečné v prípade rootkitov, kde následne je rootkit neodhaliteľný operačným systémom ani antivírusovým softvérom.

Doteraz ale podľa známych informácií neboli zaznamenané žiadne výskyty škodlivého kódu využívajúceho túto možnosť. Časť počítačov je chránená pred takýmto druhom infikovania PC zákazom zapisovať do BIOS flash pamäti. V poslednej dobe má ale väčšina PC a základných dosiek túto možnosť povolenú pre možnosť aktualizácie BIOSu napríklad pre podporu čoraz častejšie vydávaných nových procesorov.

Podľa niektorých expertov na konferencii, napríklad Grega Hoglunda zo spoločnosti HBGary, nebude trvať ani mesiac, kým škodlivý kód a rootkity začnú využívať túto možnosť. Podľa Hoglunda využívať tieto techniky je pomerne jednoduché.

Heasman popísal techniky, pomocou ktorých sa škodlivý kód môže do BIOSu dostať využitím možnosti doprogramovať správanie Advanced Configuration and Power Interface (ACPI) subsystému pomocou programovacieho jazyka ACPI Machine Language (AML). Inštrukcie v jazyku AML sú uložené priamo vo flash pamäti BIOSu a neodstráni ich tak ani preinšalovanie systému a preformátovanie disku. ACPI navyše zabezpečí ich spustenie pri aktivovaní funkcie, pre ktorú boli nastavené.

ACPI je subsystém zodpovedný za správu periférií, za manažovanie suspend stavov počítača a ďalšie funkcie a je podporovaný v prakticky každom dnes predávanom PC.



Najnovšie články:

VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory


Diskusia:
                               
 

Asi sa mame na co tesit
Odpovedať Známka: -6.0 Hodnotiť:
 

NOD32 ma od januara 2006 proaktivnu detekciu rootkit virusov. ;)
http://www.eset.com/about/press.htm#rootkit
Odpovedať Známka: 8.9 Hodnotiť:
 

obavam sa, ze v tomto pripade to nepomoze, kedze o tom v tom case este urcite nevedeli a skor je to ochrana proti hookovaniu na win api...

ale ved uvidime, ako si s tym antiviraci poradia
Odpovedať Známka: -7.3 Hodnotiť:
 

Ako vies, ze o tom nevedeli? Myslis, ze ako prvy na svete na to prisiel chlapik, ktory sa spomina v tomto clanku?
Odpovedať Známka: -6.5 Hodnotiť:
 

urcite skor ako ludia v esete...
Odpovedať Známka: 6.7 Hodnotiť:
 

Dufajme ze EFI bude proti podobnym srandam dostatocne chranene.
Odpovedať Známka: 0.0 Hodnotiť:
 

Tak som si v biose zakazal flashnutie a je to...
Odpovedať Hodnotiť:
 

A ako sa to robi?
Odpovedať Známka: -8.9 Hodnotiť:
 

Ja mam ACPI vypnute v BIOSE :)
Odpovedať Známka: 6.7 Hodnotiť:
 

a to nepouzivas standby? alebo pouzivas hibernate?

alebo ani jedno? hmm :)
Odpovedať Známka: -9.0 Hodnotiť:
 

Nepouzivam nic z toho, este aj USB som mal vypnute, ale kvoli monitoru som si ho zapol (IIYAMA) potreboval som rozbocovac na mobil a kameru :)
PS: Windows sa rychlejsie startuje :) a ide aj o poznanie lepsie
Odpovedať Známka: -8.9 Hodnotiť:
 

Ja mam ACPI vypnute v BIOSE :)
Odpovedať Hodnotiť:
 

Zaujimave je to ze bios este napadnuty ani nebol a do predu sa o tom hovori. Asi treba dat navod kde vsade este sa da virusom poskodzovat a potom hrabkat peniazky za antivir a ochranu...alebo za Bios novej generacie zarucene imunny proti virusom...Billy do toho!!!!!
Odpovedať Hodnotiť:
 

HW ochrana a ziadne problemy trebars: http://www.entergame.sk/index.php?option=com_content&task=view&id=19&Itemid=35
Odpovedať Hodnotiť:
 

Pochybujem ze to obnovuje aj BIOS, totiz nic take vo vlastnostiach nemenuju... Takze nepchaj sem zbytocne svoju reklamu.
Odpovedať Známka: -3.3 Hodnotiť:
 

reklamu si nerobin som len pouzivatel a ochranuje to aj bios
Odpovedať Známka: 9.0 Hodnotiť:
 

neviem, kde nato to chodia, ale pokial si dobre pamatam, tak napadnutie biosu virusom a schovanvanie sa vo flash, je tu uz od cias biosu samotneho. no co uz, ked niekto zaspi dobu, tak potom moze detom vysvetlovat, co vsetko sa da.
Odpovedať Známka: 6.5 Hodnotiť:
 

hej, lenze vtedy sa viry ukryvali do trochu inej oblasti, ktora mala jedno veeeeelmi podstatne obmedzenie na velkost, radovo jednotky bajtov a ak ma pamat neklame ta 64
Odpovedať Známka: 1.4 Hodnotiť:
 

pockat to akoze nepomoze reset BIOSu??? vyberies baterku na pol dna a potom BIOS nanovo nastavis??? fuc-k tak to je blbe :-/// heh
Odpovedať Známka: 0.0 Hodnotiť:
 

Napadol mi ten vírus počítač. Neviem čo s ním mám robiť. Stále mi chaoticky pohybuje myšou.
Odpovedať Hodnotiť:

Pridať komentár