Клуб сисадминов
18:37 11.02.2012
Приветствуем, Гость | Регистрация \ Вход | Ваш IP: 38.107.179.210 | RSS
 
Знаете ли вы: можно редактировать реестр другого локального пользователя
[Главная · Последние сообщения · Правила форума · Поиск · RSS ]
Страница 2 из 2«12
Форум » Остальное » Обо всем » Вирусы теперь могут проникать в BIOS (http://admin-club.net/news/2009-03-25-338)
Вирусы теперь могут проникать в BIOS
IwanSДата: 11:07 25.03.2009 | Сообщение # 1
Администратор
Сообщений: 1849
Статус: не в сети
Конец марта в этом году ознаменовался двумя важными новостями – во-первых, найден способ помещения вредоносного кода в память BIOS, а во-вторых, обнаружено массовое заражение домашних маршрутизаторов червем под названием «psyb0t», который превращает роутер в компонент ботнет-сети.

Заражение микросхемы BIOS в компьютере до сих пор считалось чем-то из области фантастики. Именно BIOS (Basic Input/Output System) отвечает за сохранение конфигурации системы в неизменном виде, а также за исполнение базовых функций ввода и вывода информации. Тем не менее, два аргентинских специалиста, Альфредо Ортега (Alfredo Ortega) и Анибал Сакко (Anibal Sacco) из компании Core Security Technologies показали на конференции по информационной безопасности CanSecWest успешное введение в BIOS специальной программы для удаленного управления, или руткита (rootkit). В частности, им удалось на глазах зрителей заразить компьютеры с операционными системами Windows и OpenBSD, а также виртуальную машину OpenBSD на платформе VMware Player.

Хотя для заражения BIOS по методу Ортеги и Сакко необходимо заранее скомпрометировать машину или иметь физический доступ к машине, последствия такого заражения оказались просто ужасными – даже после полного стирания информации на жестком диске, перепрошивки BIOS и переустановки операционной системы при следующей перезагрузке машина вновь оказывается заражена. Подробнее об атаке на BIOS можно прочитать в блоге ThreatPost.

Еще одну серьезную опасность обнаружили администраторы сайта DroneBL, который занимается мониторингом IP-адресов, служащих источником различных сетевых атак. Примерно две недели назад на сайт была совершена DDoS-атака (Distributed Denial of Service – распределенная атака на отказ в обслуживании). При расследовании инцидента выяснилось, что атаку производили зараженные роутеры и DSL-модемы. Дальнейший анализ показал, что в Интернете появилась первая ботнет-сеть, которая базируется не на ПК и серверах, а на сетевом оборудовании домашнего уровня. Эта вредоносная сеть вместе с червем, распространяющим заразу, получила название «psyb0t».

Механизм заражения «psyb0t» оказался довольно необычным. Заражению подвержены любые устройства с маршрутизацией пакетов на базе операционной системы Linux Mipsel, снабженные административным интерфейсом, либо открывающие доступ через службы sshd или telnetd для защищенной зоны DMZ, если у них заданы слабые сочетания имени пользователя и пароля (включая устройства openwrt/dd-wrt). Червь «psyb0t» использует специальный алгоритм подбора имен пользователя и паролей, а также несколько стратегий для перехвата управления устройством.

После заражения червь «psyb0t» встраивает фрагмент вредоносного кода в операционную систему устройства – в состав червя входят варианты кода для нескольких версий системы Mipsel, они загружаются с центрального сервера злоумышленников. Затем червь закрывает конечному пользователю доступ к устройству по telnet, sshd и через веб-интерфейс, а сам начинает исследовать все проходящие через устройство пакеты, выуживая из них различные имена и пароли. Также червь пересылает своим владельцам информацию о наличии в локальной сети серверов с уязвимыми конфигурациями службы phpMyAdmin и СУБД MySQL. По данным DroneBL, уже сейчас в ботнет-сети насчитывается более 100 тысяч активных зараженных устройств, используемых для похищения частной информации и проведения крупномасштабных DDoS-атак. Особую опасность, по мнению первооткрывателей, представляет то, что большинство домашних пользователей, скорее всего, не смогут заметить присутствия червя «psyb0t» в своей сети.

 
SteXerДата: 21:08 28.03.2009 | Сообщение # 16
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
IwanS, я использую свой ноут для повседневной работы, не держу его на коленках, он заменяет обычный пк, у меня. Но даже после 30ти минутного бездействия(компьютер был полностью выключен), он зависал. Еще и Win 7 перестала грузиться, показывает "синий экран смерти" при загрузке, даже в безопастном режиме.
 
IwanSДата: 21:15 28.03.2009 | Сообщение # 17
Администратор
Сообщений: 1849
Статус: не в сети
Я не имею ввиду постоянный перегрев. Просто в какой-то момент компонент может "поджариться", а вы и не заметите...
 
SteXerДата: 21:53 28.03.2009 | Сообщение # 18
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
Quote (IwanS)
Просто в какой-то момент компонент может "поджариться", а вы и не заметите...

Маловероятно... Моежт это из-за Win 7 ?? Хотя каким образом я не предстовляю...
 
IwanSДата: 23:08 28.03.2009 | Сообщение # 19
Администратор
Сообщений: 1849
Статус: не в сети
Quote (SteXer)
Маловероятно... Моежт это из-за Win 7 ?? Хотя каким образом я не предстовляю...

Если он в BIOS до загрузки винды зависает, то точно не из-за семерки. Хотя может быть косвенно, например, кривые дрова сильно нагревали проц или видео и т.п. Кто его знает...
 
REsearchДата: 03:08 29.03.2009 | Сообщение # 20
Сисадмин
Сообщений: 968
Награды: 11
Статус: не в сети
SteXer, проблема 100% не софтовая. Попробуй успеть сбросить настройки BIOS на дефолтные. И там же помониторить температуру проца, чипсета. 99% перегрев какого-нибудь компонента скорее всего...
 
SteXerДата: 14:12 29.03.2009 | Сообщение # 21
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
REsearch, в ноутбуковском Биосе ничего нет... Поменяь там почти ничего нельзя... Температуру тоже вроде посмотреть нельзя... Помню на другом ноутбуке от Acer, у меня вылетила мат. плата... Если гарантия еще не кончалась будем требовать чтоб вернули денги. Нехочу я больше ноутбук...
 
IwanSДата: 14:37 29.03.2009 | Сообщение # 22
Администратор
Сообщений: 1849
Статус: не в сети
Quote (SteXer)
в ноутбуковском Биосе ничего нет... Поменяь там почти ничего нельзя... Температуру тоже вроде посмотреть нельзя

Не правда, не правда, не правда smile У меня Acer 5620G, тут полноценный BIOS, дофига параментов настройки, мониторинга.
 
SteXerДата: 17:03 29.03.2009 | Сообщение # 23
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
IwanS, сфотографируй, плиз.
 
IwanSДата: 17:19 29.03.2009 | Сообщение # 24
Администратор
Сообщений: 1849
Статус: не в сети
SteXer, было бы чем...
 
SteXerДата: 17:21 29.03.2009 | Сообщение # 25
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
IwanS, а нечем?? Ну можно с телефона и т.д...
 
IwanSДата: 18:41 29.03.2009 | Сообщение # 26
Администратор
Сообщений: 1849
Статус: не в сети
SteXer, откуда у бедного студента телефон с камерой? smile
 
SteXerДата: 18:48 29.03.2009 | Сообщение # 27
Сисадмин
Сообщений: 473
Награды: 3
Статус: не в сети
IwanS, Да ладно.... smile Я вот наверно не смогу показать свой биос, сегодня скину инфу с харда, а потом тащыть в магазин будем. Гарантия вроде еще жива...
 
Форум » Остальное » Обо всем » Вирусы теперь могут проникать в BIOS (http://admin-club.net/news/2009-03-25-338)
Страница 2 из 2«12
Поиск:

© Иван Собакарь, 2004 - 2012 | Сайт управляется системой uCoz