Super-Malware BadBIOS nistet sich in BIOS ein
melden
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 13:55@Fennek Cool, die Evi im PC...
Wie auch immer, scheint so, als funktioniere der Virus nur übers bios.
Deswegen ist trotzdem alles verstellte gelöscht, wenn die Batterie herausgenommen wurde.
Und ob der Virus dann überlegen würde ..? Im Pufferspeicher? Ehm ja...
Ich denke das Thema überfordert selbst die Experten, wenn es überhaupt stimmt.
Wie auch immer, scheint so, als funktioniere der Virus nur übers bios.
Deswegen ist trotzdem alles verstellte gelöscht, wenn die Batterie herausgenommen wurde.
Und ob der Virus dann überlegen würde ..? Im Pufferspeicher? Ehm ja...
Ich denke das Thema überfordert selbst die Experten, wenn es überhaupt stimmt.
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 14:18@Orbiter...
Ich meine, ist dann das "ehemalige" Bios noch vorhanden, um nach dem Stromausfall wieder wirksam werden zu können?
Orbiter... schrieb:Deswegen ist trotzdem alles verstellte gelöscht, wenn die Batterie herausgenommen wurde.gilt das auch, wenn jemand ein verändertes Bios drüber geflasht hat?
Ich meine, ist dann das "ehemalige" Bios noch vorhanden, um nach dem Stromausfall wieder wirksam werden zu können?
Zusätzlichen Speicherplatz brauchen die wahrscheinlich nicht. ...Im Groben gehts um schädliches flashen des bios....Ja wie gesagt, wenn es einmal geflasht ist, wäre das denn mittels Stromausfall rückgängig zu machen?
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 14:28@Optimist Ja, in dem read only speicher ist quasi die Werkseinstellung vom bios gespeichert. Die kann man nicht ändern, auch nicht durch Stromausfall. Kannst höchstens mit dem Vorschlaghammer draufhauen, aber dann ist er kaputt.
Das mit dem Batterie rausnehmen ist schon ewig bekannt und und es gibt sogar ne Anleitung, wie man es genau machen sollte.
Die Frage ist inwieweit sich der Virus soz ausbreiten würde über das bios, aber wie der Code
angeblich funktionieren soll, wissen die selbst nicht. Das wird dauern, bis man mehr weiss. Steht
im post...
Das mit dem Batterie rausnehmen ist schon ewig bekannt und und es gibt sogar ne Anleitung, wie man es genau machen sollte.
Die Frage ist inwieweit sich der Virus soz ausbreiten würde über das bios, aber wie der Code
angeblich funktionieren soll, wissen die selbst nicht. Das wird dauern, bis man mehr weiss. Steht
im post...
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 14:29@Orbiter...
@Optimist
Orbiter... schrieb:Zusätzlichen Speicherplatz brauchen die wahrscheinlich nicht.Öööh - JEDES Programm braucht Speicherplatz in dem es laufen kann.
@Optimist
Optimist schrieb:gilt das auch, wenn jemand ein verändertes Bios drüber geflasht hat?Ja, es sind dann wieder die Standardwerte ab Werk eingestellt.
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 14:30Ja, sorry ich hab den Eingangspost nicht komplett gelesen anfangs.
An Pufferspeicher und iwelche Speicher in Controllern hatte ich nicht gedacht.
An Pufferspeicher und iwelche Speicher in Controllern hatte ich nicht gedacht.
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 14:37@Orbiter...
Wenn man den read only speicher NICHT ändern kann, wieso kann man dann das Bios vom Windows aus flashen oder wie in meinem Fall mittels Linux-Software einstellungen verändern?
So wie ich Euch verstehe, wird doch dann das veränderte Bios lediglich in irgendwelche Pufferspreicher oder sonstwelche Speicher geschrieben, nur nicht auf den read only speicher (DIESER wird also in KEINEM Fall überschrieben, oder?)
... oder wo habe ich jetzt meinen Gedankenfehler?
s:Ich verstehe es immer noch nicht so richtig.
in dem read only speicher ist quasi die Werkseinstellung vom bios gespeichert. Die kann man nicht ändern
...
-->o:
gilt das auch, wenn jemand ein verändertes Bios drüber geflasht hat?
-->d:
Ja, es sind dann wieder die Standardwerte ab Werk eingestellt.
Wenn man den read only speicher NICHT ändern kann, wieso kann man dann das Bios vom Windows aus flashen oder wie in meinem Fall mittels Linux-Software einstellungen verändern?
So wie ich Euch verstehe, wird doch dann das veränderte Bios lediglich in irgendwelche Pufferspreicher oder sonstwelche Speicher geschrieben, nur nicht auf den read only speicher (DIESER wird also in KEINEM Fall überschrieben, oder?)
... oder wo habe ich jetzt meinen Gedankenfehler?
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 14:45@Orbiter...
Kein (Puffer)Speicher, kein RAM, keine Controller, NICHTS.
Das BIOS liest lediglich welche Chips sich auf dem Mainboard befinden, wel-
che Peripherie angeschlossen ist und schickt die Startwerte an dier CPU, RAM,
I/O, etc. um diese für den Bootvorgang des OS vorzubereiten.
Und die Mailware kann zum hundertsten Mal nicht in das BIOS programmiert
werden, weil zu wenig Speicherplätze frei sind um diese zu intrgrieren.
Mehr als 65.535 Speicherplätze sind nun mal nicht vorhanden. Und wenn da
nur einzelne Byte frei sind, kann kein lauffähiges Progamm eingeschmuggelt
werden.
Die Frage ist inwieweit sich der Virus soz ausbreiten würde über das biosSo lange wie der BIOS-Vorgang läuft, ist auch nur dieser eine Chip in Funktion.
...
An Pufferspeicher und iwelche Speicher in Controllern hatte ich nicht gedacht.
Kein (Puffer)Speicher, kein RAM, keine Controller, NICHTS.
Das BIOS liest lediglich welche Chips sich auf dem Mainboard befinden, wel-
che Peripherie angeschlossen ist und schickt die Startwerte an dier CPU, RAM,
I/O, etc. um diese für den Bootvorgang des OS vorzubereiten.
Und die Mailware kann zum hundertsten Mal nicht in das BIOS programmiert
werden, weil zu wenig Speicherplätze frei sind um diese zu intrgrieren.
Mehr als 65.535 Speicherplätze sind nun mal nicht vorhanden. Und wenn da
nur einzelne Byte frei sind, kann kein lauffähiges Progamm eingeschmuggelt
werden.
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 14:57@Optimist Für das bios gibt es soz zwei Speicher : read only und eine beschreibbare Speichereinheit,
die aber Einstellungen nur unter Stromzufuhr die Daten gespeichert hält, so wie beim Hauptspeicher.
Wenn Du etz ins bios gehen und zb stadartbootlaufwerk c: in a: umstellen würdest, würde dies in dieser Speichereinheit gespeichert werden.
Du würdest neu starten und das System würde erst im Laufwerk a: suchen.
Schaltest Du den PC aus und nimmst ihn vom Netz, entfernst die Batterie, und baust sie
wieder ein, läd er die Standarteinstellungen und liest aus dem read only Speicher.
Der beschreibbare Speicher wurde ja gelöscht wegen des Stromausfalls..
Also würde das System wieder im Standartlaufwerk c: suchen...
die aber Einstellungen nur unter Stromzufuhr die Daten gespeichert hält, so wie beim Hauptspeicher.
Wenn Du etz ins bios gehen und zb stadartbootlaufwerk c: in a: umstellen würdest, würde dies in dieser Speichereinheit gespeichert werden.
Du würdest neu starten und das System würde erst im Laufwerk a: suchen.
Schaltest Du den PC aus und nimmst ihn vom Netz, entfernst die Batterie, und baust sie
wieder ein, läd er die Standarteinstellungen und liest aus dem read only Speicher.
Der beschreibbare Speicher wurde ja gelöscht wegen des Stromausfalls..
Also würde das System wieder im Standartlaufwerk c: suchen...
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:02@Orbiter...
aha, jetzt verstehe ich.
Und gehe ich nun recht in der Annahme, dass dieser Speicher
aha, jetzt verstehe ich.
Und gehe ich nun recht in der Annahme, dass dieser Speicher
Orbiter... schrieb:und eine beschreibbare Speichereinheit,nur sehr klein ist, sodass kein Programm raufpasst (das was @der-Ferengi zum Ausdruck brachte...)?
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:04@Orbiter...
@Optimist
@Optimist
Orbiter... schrieb:Für das bios gibt es soz zwei Speicher : read only und eine beschreibbare Speichereinheit,
Optimist schrieb:nur sehr klein ist, sodass kein Programm raufpasstJA, denn beide befinden sich auf dem einen Chip.
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:07Ich weiss es nicht... Vllt spielt es keine Rolle...
Ich denke das bios musst nur entsprechend eingestellt sein, damit dieser Virus seinen Weg findet.
Keine Ahnung, der Eingangs-Text ist einfach zu verschwurbelt. Scheinbar nimmt der Virus auch Wege über Controller und iwelche Puffer. Tastendrücke werden auch gepuffert, in einem extra Puffer und nicht im Ram.
Ich bin kein Informatiker^^
Ich denke das bios musst nur entsprechend eingestellt sein, damit dieser Virus seinen Weg findet.
Keine Ahnung, der Eingangs-Text ist einfach zu verschwurbelt. Scheinbar nimmt der Virus auch Wege über Controller und iwelche Puffer. Tastendrücke werden auch gepuffert, in einem extra Puffer und nicht im Ram.
Ich bin kein Informatiker^^
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:08@der-Ferengi
@Orbiter...
muss vor diesem Hintergrund ...
Was passiert denn beim Flashen? -> wohin wird das geflashte Bios geschrieben?
@Orbiter...
muss vor diesem Hintergrund ...
Für das bios gibt es soz zwei Speicher : read only und eine beschreibbare Speichereinheit,... noch mal dumm fragen:
die aber Einstellungen nur unter Stromzufuhr die Daten gespeichert hält, so wie beim Hauptspeicher.
...
eine beschreibbare Speichereinheit,
-->
sehr klein ..., sodass kein Programm raufpasst
-->
JA, denn beide befinden sich auf dem einen Chip.
Was passiert denn beim Flashen? -> wohin wird das geflashte Bios geschrieben?
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:09ins Cmos-Ram, dass an einer Battarie hängt. Aber die Werkseinstellungen sind extra gespeichert, sonst ginge garnichts...
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:11@Orbiter...
Orbiter... schrieb:ins Cmos-RamDas ist dann also wieder ein ANDERER Speicher und NICHT dieser hier?
Orbiter... schrieb:eine beschreibbare Speichereinheit,... oder meintest Du mit der beschreibbaren Speichereinheit diesen Cmos?
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:13@Optimist Ja, das sind die gleichen.
Das mit dem read-only-Speicher wird meine ich einfach nicht erklärt in wiki.
Wenn es den nicht gäbe, könnte man nachdem die Batterie leer wäre, den Pc wegschmeissen.
Das mit dem read-only-Speicher wird meine ich einfach nicht erklärt in wiki.
Wenn es den nicht gäbe, könnte man nachdem die Batterie leer wäre, den Pc wegschmeissen.
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:14Theoretisch ist alles möglich was "Badbios" betrifft, vom Prinzip her ist es auch relativ simple nur praktisch gesehen wäre so eine Manipulation ein Meisterstück und um ehrlich zu sein bezweifle ich das es von unabhägige Hacker erstellt sein kann. Um ein solches Meisterstück hinzubekommen braucht man Informationen über denen nur Hersteller verfügen, dass heißt falls es kein pr-gag ist ist es mit Sicherhalt ein Projekt einer Regierung oder einer höheren Ebene.
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:15@Orbiter...
ja ist für mich auch logisch, dass es einen Speicher geben muss, der auf keinen Fall überschreibbar und nicht löschbar ist.
Sieht man ja eigentlich auch an Smartphones dass dies so ist :)
ja ist für mich auch logisch, dass es einen Speicher geben muss, der auf keinen Fall überschreibbar und nicht löschbar ist.
Sieht man ja eigentlich auch an Smartphones dass dies so ist :)
Super-Malware BadBIOS nistet sich in BIOS ein
04.11.2013 um 15:17@MarvLie
daran hatte ich gestern auch schon gedacht (hier geschrieben), ob es vielleicht hersteller-seitig schon eingebaut sein könnte.
Das wäre je echt krass.
daran hatte ich gestern auch schon gedacht (hier geschrieben), ob es vielleicht hersteller-seitig schon eingebaut sein könnte.
Das wäre je echt krass.