Главная | Регистрация| Выход| Вход Приветствую Вас Гость | RSS
                                      

  • Страница 1 из 1
  • 1
Модератор форума: ReZSeT  
GAME TEAM XTREME FORUM » Общение » Hard & Soft » Вирусы теперь могут проникать в BIOS
Вирусы теперь могут проникать в BIOS
GTX_OGANДата: Среда, 25.03.09, 17:37 | Сообщение # 1








[INTERCEPTOR]
Бабло: 2170 $ 
Награды: 25

_________________________
Конец марта в этом году ознаменовался двумя важными новостями – во-первых, найден способ помещения вредоносного кода в память BIOS, а во-вторых, обнаружено массовое заражение домашних маршрутизаторов червем под названием «psyb0t», который превращает роутер в компонент ботнет-сети.
pic
Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации. Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.
Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена. Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.
Еще одну серьезную опасность обнаружили администраторы сайта DroneBL, который занимается мониторингом IP-адресов, служащих источником различных сетевых атак. Примерно две недели назад на сайт была совершена DDoS-атака (Distributed Denial of Service – распределенная атака на отказ в обслуживании). При расследовании инцидента выяснилось, что атаку производили зараженные роутеры и DSL-модемы. Дальнейший анализ показал, что в Интернете появилась первая ботнет-сеть, которая базируется не на ПК и серверах, а на сетевом оборудовании домашнего уровня. Эта вредоносная сеть вместе с червем, распространяющим заразу, получила название «psyb0t».
Механизм заражения «psyb0t» оказался довольно необычным. Заражению подвержены любые устройства с маршрутизацией пакетов на базе операционной системы Linux Mipsel, снабженные административным интерфейсом, либо открывающие доступ через службы sshd или telnetd для защищенной зоны DMZ, если у них заданы слабые сочетания имени пользователя и пароля (включая устройства openwrt/dd-wrt). Червь «psyb0t» использует специальный алгоритм подбора имен пользователя и паролей, а также несколько стратегий для перехвата управления устройством.
После заражения червь «psyb0t» встраивает фрагмент вредоносного кода в операционную систему устройства – в состав червя входят варианты кода для нескольких версий системы Mipsel, они загружаются с центрального сервера злоумышленников. Затем червь закрывает конечному пользователю доступ к устройству по telnet, sshd и через веб-интерфейс, а сам начинает исследовать все проходящие через устройство пакеты, выуживая из них различные имена и пароли. Также червь пересылает своим владельцам информацию о наличии в локальной сети серверов с уязвимыми конфигурациями службы phpMyAdmin и СУБД MySQL. По данным DroneBL, уже сейчас в ботнет-сети насчитывается более 100 тысяч активных зараженных устройств, используемых для похищения частной информации и проведения крупномасштабных DDoS-атак. Особую опасность, по мнению первооткрывателей, представляет то, что большинство домашних пользователей, скорее всего, не смогут заметить присутствия червя «psyb0t» в своей сети.


 
ReZSeTДата: Среда, 25.03.09, 20:27 | Сообщение # 2








Костяк Форума
Бабло: 1357 $ 
Награды: 21

_________________________
это нитрокеша виноват

Скажите нет! сидеть в АСЬКЕ!!! Аська - зло, маст дай!

Смотришь ДОМ2?
Ты что FinishKA?

 
ThunGaДата: Среда, 25.03.09, 22:57 | Сообщение # 3








Уже Не Новичок
Бабло: 88 $ 
Награды: 5

_________________________
lol надо сделать такую быструю фразу с нитрокешей
 
ghinzaДата: Четверг, 26.03.09, 09:02 | Сообщение # 4








Уже Не Новичок
Бабло: 80 $ 
Награды: 3

_________________________
Quote (GTX_OGAN)
«psyb0t»

Не слышал о таком!!!



GHINZa
 
KillerДата: Пятница, 27.03.09, 08:51 | Сообщение # 5








Костяк Форума
Бабло: 1739 $ 
Награды: 18

_________________________
оно типа переводится Псина Бота!Лазит где не попадя

 
PITДата: Пятница, 03.04.09, 05:41 | Сообщение # 6








Уважаемый
Бабло: 381 $ 
Награды: 3

_________________________
Ващета ищо в 2001 году видел заражённый вирусом биос,каторый автомотически разгонял проц и тайминги памяти менял.
 
ghinzaДата: Пятница, 03.04.09, 19:19 | Сообщение # 7








Уже Не Новичок
Бабло: 80 $ 
Награды: 3

_________________________
Quote (ghinza)
«psyb0t»

ПСИБОТ наверно (с др. греч.) бешеный- жестокий!!



GHINZa
 
GAME TEAM XTREME FORUM » Общение » Hard & Soft » Вирусы теперь могут проникать в BIOS
  • Страница 1 из 1
  • 1
Поиск: