[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 488: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/bbcode.php on line 112: preg_replace(): The /e modifier is no longer supported, use preg_replace_callback instead
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4765: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3899)
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4767: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3899)
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4768: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3899)
[phpBB Debug] PHP Warning: in file [ROOT]/includes/functions.php on line 4769: Cannot modify header information - headers already sent by (output started at [ROOT]/includes/functions.php:3899)
Ясиноватский Форум • Просмотр темы - Новые руткиты выживают и после очистки жесткого диска

Ясиноватский Форум

ya-dn.ru/forum
Текущее время: 07.05.2024 05:16:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 20:16:22 


Исследователи продемонстрировали, как создавать руткиты, которые способны пережить форматирование винчестера, поскольку они внедряют вредоносный код в низкоуровневые системные инструкции на целевых машинах.

Специалисты Core Security Technologies использовали эту технологию для того, чтобы внедрить руткиты на два компьютера, один – под управлением OpenBSD, другой – под управлением Windows. Так как инфекция поражает BIOS машины, она остается на ней даже после переустановки операционной системы и замены жесткого диска.

Хотя эксперты занимаются руткитами на базе BIOS уже как минимум три года, более ранние способы позволяли атаковать только некоторые типы BIOS, а конкретнее - те из них, что соответствовали открытому стандарту ACPI. Предложенный исследователями Core метод позволяет инфицировать систему практически любого типа.

Безусловно, внедрить код в BIOS - задача не из легких. Для этого потребуется физический доступ к машине или такой эксплоит, который позволит иметь ничем не ограниченный уровень доступа. Тем не менее, представленное на конференции CanSecWest исследование наглядно демонстрирует, что с течением времени очищать зараженные компьютеры будет все труднее.


Вернуться к началу
  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 20:20:39 
Не в сети
Супермодератор
Аватара пользователя

Зарегистрирован: 17.05.2008 11:49:58
Сообщения: 7447
шокед :amazed:


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 22:25:06 
Не в сети
Аватара пользователя

Зарегистрирован: 02.09.2007 01:09:17
Сообщения: 961
Откуда: ты такой умный?
Извечная проблема забора и вора привела к победе вора :)
Если описанное сделают и смогут распространить (а ведь смогут), то ляжет половина компьютеров мира: люди не обновляют железо по 4-6 лет, не говоря уже про антивирусы. И это печально.

_________________
Незнание законов не освобождает от ответственности, а знание - освобождает!


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 23:10:51 
Не в сети
Модератор

Зарегистрирован: 04.01.2008 15:24:04
Сообщения: 1546
Откуда: uspeh
а есть антивирь, способный очистить от вирусни БИОС? не думаю...


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 23:24:32 
Не в сети
Супермодератор
Аватара пользователя

Зарегистрирован: 17.05.2008 11:49:58
Сообщения: 7447
а возможно тем же способом организовать и защиту? :pardon:


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 23:27:41 
Не в сети
Модератор

Зарегистрирован: 04.01.2008 15:24:04
Сообщения: 1546
Откуда: uspeh


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 23:40:03 
Не в сети
Аватара пользователя

Зарегистрирован: 02.09.2007 01:09:17
Сообщения: 961
Откуда: ты такой умный?

_________________
Незнание законов не освобождает от ответственности, а знание - освобождает!


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 25.03.2009 23:45:52 
Не в сети

Зарегистрирован: 03.12.2007 01:52:54
Сообщения: 949
Откуда: оттуда


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 26.03.2009 00:00:06 
Не в сети
Модератор

Зарегистрирован: 04.01.2008 15:24:04
Сообщения: 1546
Откуда: uspeh


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 26.03.2009 08:55:10 
Не в сети
Аватара пользователя

Зарегистрирован: 28.10.2007 19:39:57
Сообщения: 3824
Откуда: Ясиноватая
Странно, что такой вирус не сделали ещё давным-давно.

Я сам видел как человек перепрошивал свой БИОС прямо из под Виндовса. И к моей материнке есть утилита "БИОС апдейт", в инструкции к котрой ничего о дополнительных дисках и дисетах нет - всё из под системы делается.
Так что мешает сделать вирус, который таким же макаром прошивает себя в БИОС прямо из под системы?


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 26.03.2009 20:32:42 
Не в сети
Модератор

Зарегистрирован: 04.01.2008 15:24:04
Сообщения: 1546
Откуда: uspeh
а как же на счёт BIOS Checksum??? как вы этот момент собрались обойти???


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 27.03.2009 01:31:09 
Не в сети

Зарегистрирован: 03.12.2007 01:52:54
Сообщения: 949
Откуда: оттуда


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 27.03.2009 09:55:13 
Не в сети
Аватара пользователя

Зарегистрирован: 13.04.2007 19:55:18
Сообщения: 2362
КАШПЕРОВСКИЙ Заааполанил ээту ПЛАНЭТУ :crazy:

_________________
Все покупается — любовь, искусство, планета Земля, Вы, Я.
Всё временно — любовь, искусство, планета Земля, вы, я. Особенно я. © 99 francs


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: Новые руткиты выживают и после очистки жесткого диска
СообщениеДобавлено: 27.03.2009 20:25:27 
Не в сети
Аватара пользователя

Зарегистрирован: 28.10.2007 19:39:57
Сообщения: 3824
Откуда: Ясиноватая
А при чём тут Цексумма? На неё наверно легко выйти, добавив соответствующих байт. Ведь перепрошивка другой версии БИОСа не конфликтует с Цексумой.


Вернуться к началу
 Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron