Technologie
Menschen Wissenschaft Politik Mystery Kriminalfälle Spiritualität Verschwörungen Technologie Ufologie Natur Umfragen Unterhaltung
weitere Rubriken
PhilosophieTräumeOrteEsoterikLiteraturAstronomieHelpdeskGruppenGamingFilmeMusikClashVerbesserungenAllmysteryEnglish
Diskussions-Übersichten
BesuchtTeilgenommenAlleNeueGeschlossenLesenswertSchlüsselwörter
Schiebe oft benutzte Tabs in die Navigationsleiste (zurücksetzen).

Super-Malware BadBIOS nistet sich in BIOS ein

245 Beiträge ▪ Schlüsselwörter: Badbios ▪ Abonnieren: Feed E-Mail

Super-Malware BadBIOS nistet sich in BIOS ein

08.12.2013 um 11:27
Zitat von Orbiter...Orbiter... schrieb:Wenn jetzt das System Bios infiziert ist, muss ich nur das Bios neu aufsetzen, sprich den Flashspeicher
mit der Firmware flashen und habe anschließend das System bios genauso gereinigt wie gennant,
auf Betriebssystemebene.
Ja, klar, wenn er noch booten kann dann wird das wahrscheinlich klappen. Ein BIOS ist sogar deutlich schneller geflasht als Windows neu installiert ;-). Die Gemeinheit beim BIOS ist ja nur, dass zumindest das BIOS noch booten kann wenn das Betriebssystem auf der Festplatte kaputt ist und man ein neues aufspielen kann, beim BIOS geht das nicht mehr.


melden

Super-Malware BadBIOS nistet sich in BIOS ein

08.12.2013 um 22:45
@Orbiter...
Zitat von Orbiter...Orbiter... schrieb:Schlug der Flash-Vorgang fehl, startet das „BootBlock“/Wiederherstellungs-BIOS und ermöglicht es, von Diskette zu booten.
Das ist genau das erwähnte Dual-Boot-BIOS. Beim Flashen wird nur ein Teil des Speichers neu geschrieben. Wenn das mißlingt, kann immer noch vom nicht-modifizierten Teil des Speichers gebootet werden.
Zitat von Orbiter...Orbiter... schrieb:Wenn jetzt das System Bios infiziert ist, muss ich nur das Bios neu aufsetzen, sprich den Flashspeicher
mit der Firmware flashen und habe anschließend das System bios genauso gereinigt wie gennant,
Das Problem ist aber, daß das System dann schon infiziert ist. Der Virus kann das Flashen des BIOS abfangen und melden, daß das erneute Flashen erfolgreich durchgeführt wurde, während der Virus tatsächlich weiterhin im BIOS vorhanden ist.

Das ist zwar gar nicht einfach, aber prinzipiell möglich.

Zäld


melden

Super-Malware BadBIOS nistet sich in BIOS ein

09.12.2013 um 00:23
Das Flashtool hat die Kontrolle und gibt ein Feedback zurück ob eine Neubeschreibung des EEPROMS gelungen ist oder nicht. Wird die Flashsoftware unter einem Betriebssystem ausgeführt das infiziert ist, könnte der Flash-Vorgang vielleicht verhindert werden. Aber hier gibt es andere Möglichkeiten z.B. von BootCD ein OS starten (Linux) oder ne DOS-Boot-CD erstellen und von da aus mit nem DOS-Flashtool BIOS/UEFI neu beschreiben.

Ich denke nicht dass eine UEFI/Bios-Malware Einfluss nehmen kann auf seine eigene IO-Schnittstelle, also Speicherbereiche für eine Beschreibung sperren kann. Es sei denn diese IO Schnittstelle selbst basiert auf Software die wiederum verändert werden kann..denke aber das ist hardcoded, ein Funktion des Mainboards.


melden

Super-Malware BadBIOS nistet sich in BIOS ein

09.12.2013 um 00:32
Ich hab nachgeguckt wie gross heutiger Speicher für UEFI/Bios so sind. Bsp. Asus, wir sind bei 64MB^^
64MB Flash, UEFI AMI BIOS, PnP, DMI2.7, WfM2.0, SM BIOS 2.7, ACPI 5.0, Multi-language BIOS, ASUS EZ Flash 2, ASUS CrashFree BIOS 3, My Favorites, Quick Note, Last Modified log, F12 PrintScreen, F3 Shortcut functions, and ASUS DRAM SPD (Serial Presence Detect) memory information



melden

Super-Malware BadBIOS nistet sich in BIOS ein

10.12.2013 um 22:23
Das sind vermutlich die BIOSssss die man mit der Maus steuern kann, oder?


melden