Клуб сисадминов
15:03 11.02.2012
Приветствуем, Гость | Регистрация \ Вход | Ваш IP: 38.107.179.210 | RSS
 
Знаете ли вы: можно редактировать реестр другого локального пользователя
[Главная · Последние сообщения · Правила форума · Поиск · RSS ]
Страница 1 из 212»
Форум » Остальное » Обо всем » Вирусы теперь могут проникать в BIOS (http://admin-club.net/news/2009-03-25-338)
Вирусы теперь могут проникать в BIOS
IwanSДата: 11:07 25.03.2009 | Сообщение # 1
Администратор
Сообщений: 1849
Статус: не в сети
Конец марта в этом году ознаменовался двумя важными новостями – во-первых, найден способ помещения вредоносного кода в память BIOS, а во-вторых, обнаружено массовое заражение домашних маршрутизаторов червем под названием «psyb0t», который превращает роутер в компонент ботнет-сети.

Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации. Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена. Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.

Еще одну серьезную опасность обнаружили администраторы сайта DroneBL, который занимается мониторингом IP-адресов, служащих источником различных сетевых атак. Примерно две недели назад на сайт была совершена DDoS-атака (Distributed Denial of Service – распределенная атака на отказ в обслуживании). При расследовании инцидента выяснилось, что атаку производили зараженные роутеры и DSL-модемы. Дальнейший анализ показал, что в Интернете появилась первая ботнет-сеть, которая базируется не на ПК и серверах, а на сетевом оборудовании домашнего уровня. Эта вредоносная сеть вместе с червем, распространяющим заразу, получила название «psyb0t».

Механизм заражения «psyb0t» оказался довольно необычным. Заражению подвержены любые устройства с маршрутизацией пакетов на базе операционной системы Linux Mipsel, снабженные административным интерфейсом, либо открывающие доступ через службы sshd или telnetd для защищенной зоны DMZ, если у них заданы слабые сочетания имени пользователя и пароля (включая устройства openwrt/dd-wrt). Червь «psyb0t» использует специальный алгоритм подбора имен пользователя и паролей, а также несколько стратегий для перехвата управления устройством.

После заражения червь «psyb0t» встраивает фрагмент вредоносного кода в операционную систему устройства – в состав червя входят варианты кода для нескольких версий системы Mipsel, они загружаются с центрального сервера злоумышленников. Затем червь закрывает конечному пользователю доступ к устройству по telnet, sshd и через веб-интерфейс, а сам начинает исследовать все проходящие через устройство пакеты, выуживая из них различные имена и пароли. Также червь пересылает своим владельцам информацию о наличии в локальной сети серверов с уязвимыми конфигурациями службы phpMyAdmin и СУБД MySQL. По данным DroneBL, уже сейчас в ботнет-сети насчитывается более 100 тысяч активных зараженных устройств, используемых для похищения частной информации и проведения крупномасштабных DDoS-атак. Особую опасность, по мнению первооткрывателей, представляет то, что большинство домашних пользователей, скорее всего, не смогут заметить присутствия червя «psyb0t» в своей сети.

 
SteXerДата: 13:02 25.03.2009 | Сообщение # 2
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
BIOS ?? Вот блин... Как функционирует этот вирус?? А то у меня до боли непонятная проблема. Вчера перезагружаю комп и все... Комп работает, но неподает никаких признаков жизни... После перезагрузки, все вроде начало грузится, но тут же зависло. Причем насмерть. В BIOS мне удалось войти, но секунд на 10. После все снова зависло. Думал, что перегрелся, да нет... Положил в холодное место, подождал 30 мин, и ничего, тажа проблема. В итоге, вынул батарейку и подождал минут 5. Ура! Винда запустилась.

Что это?? Проблемы с железом?? И еще насчет роутеров.

У меня роутер очень часто вылетает, лампочка Интернет загорается красно. Бывает очень часто теряет DSL связь, просто тупо берет и пропадает... Что это может быть?? Провайдер? Сам роутер?? Вирус??

Касперский у меня работает без проблем...

Изменил SteXer - Среда, 25.03.2009, 13:10
 
samCSДата: 19:28 25.03.2009 | Сообщение # 3
Смотритель
Сообщений: 50
Награды: 3
Статус: не в сети
Quote (SteXer)
У меня роутер очень часто вылетает, лампочка Интернет загорается красно. Бывает очень часто теряет DSL связь, просто тупо берет и пропадает... Что это может быть?? Провайдер? Сам роутер?? Вирус??

скорее всего это провайдер с ума сходит. так как вирусная активность обычно только занимает часть пропускной способности канала для личных нужд.

А каспера рекомендую отправть в мусорную корзину!

 
REsearchДата: 20:20 25.03.2009 | Сообщение # 4
Сисадмин
Сообщений: 968
Награды: 11
Статус: не в сети
Quote (SteXer)
Вот блин... Как функционирует этот вирус?? А то у меня до боли непонятная проблема. Вчера перезагружаю комп и все... Комп работает, но неподает никаких признаков жизни... После перезагрузки, все вроде начало грузится, но тут же зависло. Причем насмерть. В BIOS мне удалось войти, но секунд на 10. После все снова зависло. Думал, что перегрелся, да нет... Положил в холодное место, подождал 30 мин, и ничего, тажа проблема. В итоге, вынул батарейку и подождал минут 5. Ура! Винда запустилась. Что это?? Проблемы с железом?? И еще насчет роутеров.

Значит разгон был включен. У меня подобное было, оказалось что завысокая частота памяти.
 
SteXerДата: 21:11 25.03.2009 | Сообщение # 5
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
Quote (REsearch)
Значит разгон был включен. У меня подобное было, оказалось что завысокая частота памяти.

Нет. 100% невозможно... В ноутбуке биос, как информер. Там можно сменить с какого диска грузиться и пароль поствить.
Quote (samCS)
А каспера рекомендую отправть в мусорную корзину!

А чем каспер плох??
 
IwanSДата: 21:18 25.03.2009 | Сообщение # 6
Администратор
Сообщений: 1849
Статус: не в сети
Quote (samCS)
А каспера рекомендую отправть в мусорную корзину!

Настоящие_программисты_пробелами_не_пользуются happy
 
samCSДата: 21:22 25.03.2009 | Сообщение # 7
Смотритель
Сообщений: 50
Награды: 3
Статус: не в сети
Quote (IwanS)
Настоящие_программисты_пробелами_не_пользуются

у настоящих программистов в в километре 1024 метра biggrin
а что либо считать начинают с нуля happy
 
REsearchДата: 21:22 25.03.2009 | Сообщение # 8
Сисадмин
Сообщений: 968
Награды: 11
Статус: не в сети
Я теперь не боюсь этого злобного вируса smile

Изменил REsearch - Среда, 25.03.2009, 23:49
 
SteXerДата: 23:13 25.03.2009 | Сообщение # 9
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
Quote (REsearch)
Я_теперь_не_боюсь_этого_злобного_вируса

Это_почему_?_?
 
REsearchДата: 23:43 25.03.2009 | Сообщение # 10
Сисадмин
Сообщений: 968
Награды: 11
Статус: не в сети
Quote (SteXer)
Это_почему_?_?

Можно поставить защиту на запись в CMOS и микросхему памяти BIOS smile
 
SteXerДата: 00:53 28.03.2009 | Сообщение # 11
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
Мой ноут умер smile . Жаль... Теперь при каждой загрузке он виснет...

Добавлено (28.03.2009, 00:53)
---------------------------------------------
ЗЫ. Может это из-за Win 7 ?

 
IwanSДата: 01:11 28.03.2009 | Сообщение # 12
Администратор
Сообщений: 1849
Статус: не в сети
SteXer, может это из-за перегрева? На коленках держал?
 
REsearchДата: 13:21 28.03.2009 | Сообщение # 13
Сисадмин
Сообщений: 968
Награды: 11
Статус: не в сети
Quote (SteXer)
Мой ноут умер . Жаль... Теперь при каждой загрузке он виснет...

А в BIOS Setup можно зайти?
 
SteXerДата: 17:55 28.03.2009 | Сообщение # 14
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
Quote (REsearch)
А в BIOS Setup можно зайти?

Можно, только после 5-10 секунд все зависнет.

Добавлено (28.03.2009, 17:55)
---------------------------------------------

Quote (IwanS)
SteXer, может это из-за перегрева? На коленках держал?

Нет... Точно не из-за перегрева.
 
IwanSДата: 18:07 28.03.2009 | Сообщение # 15
Администратор
Сообщений: 1849
Статус: не в сети
Почему "точно"? Другие причины такого поведения лично мне не известны. Всмысле это самая очевидная.
 
Форум » Остальное » Обо всем » Вирусы теперь могут проникать в BIOS (http://admin-club.net/news/2009-03-25-338)
Страница 1 из 212»
Поиск:

© Иван Собакарь, 2004 - 2012 | Сайт управляется системой uCoz