Birus-эпидемия

  • Автор темы evn
  • Дата начала
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Апокалипсический сценарий. Недалёкое будущее. Birus-эпидемия.


Вы вбиваете в поисковике "тур на двоих Анталия", попадаете на какой-то сайт, кликаете страничку с ценами, небольшая заминка и появляется прайс. Через минуту, подбирая нужный вариант отдыха, вы ещё не знаете, что в одной из глобальных бирус-ботнетов добавился ещё один компьютер. Что включив утром ноутбук больше никогда не сможете избавиться от этой гадости. И что в случае даже минимальных требований к безопасности, единственным выходом является лишь вариант полностью отключить его от Интернета, оставив в качестве печатной машинки, несетевых игр и пасьянсов.
Через совсем непродолжительное время незаражёнными остаётся уже меньшая часть всех компьютеров, в основном это древние рабочие лошадки типа Pentium 3 и старше. Смысл понятия "работа в Интернет" да и просто "Интернет" - катастрофически меняется.
Занавес.


-----------------------------------
Что такое birus?

Birus – сокращение от BIOS-virus (согласно голосования это слово было выбрано для термина "Вирус в BIOS-е" или "BIOS-ный вирус") - вирус, который располагается в микросхеме Flash/EEPROM. Т.е. принципиальным отличием его есть тот факт, что он находится в постоянной памяти компьютера и удалить его без перешивки (обновления прошивки BIOS) нельзя. В дополнение ещё и то, что и обнаружить его тоже крайне сложно вплоть до вообще невозможно. В остальном (зловредные действия) бирусы ни чем не отличаются от различных вирусных программ типа троянов сотоварищи.

Как работает birus?

Получив управление, бирус внедряется в BIOS (например, считав текущую прошивку и добавив в неё свой код) и перезагружает компьютер (либо пассивно ждёт, пока сам пользователь её осуществит). После очередной загрузки зловредный код становится совершенно невидим для любой работающей в операционной системе программы. Кроме того его код получает возможность одинаково работать в любой операционной системе – Windows, Linux, MAC OS и т.д.

Что может бирус?

Он может заразить (получить управление и/или выполнить другие зловредные действия) любое приложение для любой операционной системы.Он может быть совершенно невидим - запретив возможность своего обнаружения.Он может быть совершенно неудаляем – запретив возможность обновления BIOS.Он может осуществлять зловредные действия в любое время и абсолютно прозрачно (т.е. его процесс активности нельзя заметить и остановить) в процессе работы компьютера.Он имеет доступ ко всем устройствам компьютера, обладая всеми возможностями ОС и даже больше.
(c)
 
Черт

Черт

Активный участник
Регистрация
24.07.2007
Сообщения
29 785
Реакции
70
Баллы
48
Добрые люди...
 
Das_Auto

Das_Auto

Новичок
Регистрация
22.07.2009
Сообщения
358
Реакции
1
Баллы
0
Нет вируса от которого нельзя избавиться командой

format c:

Перепрошивка BIOS не производится программными средствами
 
a160xt

a160xt

LPD: Мельник
Регистрация
18.03.2004
Сообщения
4 483
Реакции
1
Баллы
0
W

welcomeinside

Guest
CIH (чернобыль) тож "бирусный" был - справились однако.
екстренно - перешивалсо биос руками.
при своевременном выявлении - рубился антивирусом (-ами).
С тех пор зауважал McAfee.
 
M

Mikka

Активный участник
Регистрация
21.10.2006
Сообщения
2 605
Реакции
27
Баллы
48
ужас какой, бгг
насколько я помню чих никуда не внедрялся, а просто коцал прошивку )
 
OP
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
это было начало....начало конца...
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
После эпидемии CIH'a, первого вируса который затрагивал БИОС компьютера, все производители материнских плат в настройках БИОСа по умолчанию ставят отключенной возможность программно перешивать биос из под ОС. Желающие могут включить эту опцию на свой страх и риск.
 
N

Nikk

Участник
Регистрация
01.02.2007
Сообщения
2 024
Реакции
10
Баллы
38
все таки 10 лет прошло. прогресс на месте не стоит...

Ну появится такой вирус, и что?

Через неделю выйдет антивирус к нему. И всё. Прогресс-то не стоит на месте.
А фаерволлы наглядно покажут, что, куда и кому шлет данные - неработоспособность же самого фаерволла покажет ЧТО ЧТО_ТО ТУТ НЕ ТО.
А сделать вирус, подменяющий работу хотя бы десятка популярных фаерволлов и антивирусов - новую операционку написать проще.

Так что выгоднее рассчитывать на простых юзеров и впаривать чуть обновленные обычные вирусы - эффективность намного выше, чем изобретать супер-пупер.
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
19
Баллы
0
Если работать с сетью на уровне железа, фаер ничего не покажет. Другое дело, для этого нужен код, который в биос врядли поместится...
 
W

welcomeinside

Guest
производители материнских плат в настройках БИОСа по умолчанию ставят отключенной возможность программно перешивать биос из под ОС

:blink:
давно?
асус и гигабайт видно не в их числе...
в комплекте дравов идут утилитки для прошивки из виндоза...
 
Верх Низ