Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13
  1. #1
    Trojaner
    Registriert seit
    17.03.2009
    Beiträge
    61

    Standard Neuartiger BIOS-Angriff

    Zwei argentinischen IT-Sicherheitsforschern ist es offenbar gelungen, Malware so im BIOS eines Rechners zu platzieren, dass sie auch eine komplette Löschung der Festplatte übersteht.
    Die beiden Forscher, Alfredo Ortega und Anibal Sacco von der Firma Core Security Technologies, präsentierten ihren Angriff auf der Konferenz CanSecWest. Dort zeigten sie verschiedene Methoden, das BIOS mit dauerhaftem Schadcode zu infizieren. Angeblich übersteht der Schädling dabei nicht nur einen Reboot des Computers, sondern sogar den Versuch, das BIOS zu flashen.

    Das verwendete Betriebssystem des Rechners spielt dabei keine Rolle. Auf der Konferenz infizierten Ortega und Sacco erfolgreich sowohl einen Windows-PC als auch einen Rechner, der unter OpenBSD lief, und einen mit VMWare Player. Angeblich werden für den Angriff keine spezifischen Vulnerabilities genutzt, sodass er auf praktisch jedem System umsetzbar ist. Für den Angriff werden allerdings entweder Superuser-Rechte oder physischer Zugriff auf den Zielcomputer benötigt, was die Möglichkeiten der Umsetzung erheblich einschränkt. Momentan arbeiten die Forscher an einem automatisiert arbeitenden BIOS-Rootkit, um ihren Angriff effektiver zu gestalten. Dieses wollen sie wahrscheinlich mit Hilfe eines modifizierten Gerätetreibers an Ort und Stelle befördern.



    Quelle; http://www.gulli.com

  2. #2
    Bugbear Wurm Avatar von Palme
    Registriert seit
    17.01.2008
    Beiträge
    239

    Standard

    Das klingt ja mal sau interessant!

    Aber der Satz hier ist doch der Hammer:

    Momentan arbeiten die Forscher an einem automatisiert arbeitenden BIOS-Rootkit, um ihren Angriff effektiver zu gestalten.
    Sie arbeiten nicht an einer Möglichkeit das Teil dann auch zu stoppen, sondern erst mal es noch effektiver zu machen xD

    Was dann sicherlich die Folge sein wird, dass sie noch effektiver dagegen angehen können.

    Aber der Satz hat mich in dem Moment echt zum schmunzeln gebracht

  3. #3
    Fortgeschrittener Avatar von K33n
    Registriert seit
    20.07.2007
    Beiträge
    45

    Standard

    Au weh,
    wie kriegt man den denn dann überhaupt weg, wenn nicht mit flashen? Oo
    Sachen gibts



  4. #4
    gooby pls Avatar von nrxpro
    Registriert seit
    22.08.2007
    Beiträge
    1.203

    Standard

    batterie rausmachen setzt BIOS doch zurück vllt. hilft das ja ^^


    OT - Elite

  5. #5
    DateMake Dialer Avatar von 3ddyk
    Registriert seit
    13.03.2009
    Beiträge
    114

    Standard

    hm dann kriegt mans nur so weg wie mans reingebracht hat schätze ich mal.Oder halt nur noch mit nem anderen rechner....

  6. #6
    W32.FunLove
    Registriert seit
    11.08.2008
    Beiträge
    128

    Standard

    Da werden die AV-Hersteller noch einige Nächte mit verbringen, um eine Abwehrlösung dafür zu entwerfen. Bios-AV wäre doch mal interessant

  7. #7
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Also ich bin mal gespannt auf den Avira Bios Anti-Virus xD

  8. #8
    Drogen unser.
    Registriert seit
    02.02.2008
    Beiträge
    1.278

    Standard

    wie gesagt man brauch superuser recht oder so^^
    Blutbücher sind wir Leiber alle;
    wo man uns aufschlägt; lesbar rot.
    -Clive Barker





  9. #9
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Zitat Zitat von nrxpro Beitrag anzeigen
    batterie rausmachen setzt BIOS doch zurück vllt. hilft das ja ^^
    Das entspricht einem BIOS-Flash, welcher, nach Aussage der oben genannten Quelle, nicht wirksam ist!

    Was ist eigentlich mit Boards mit Dual-BIOS?
    z.B. Gigabyte UD4P

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  10. #10
    Bad Times Virus
    Registriert seit
    04.03.2008
    Beiträge
    506

    Standard

    Zitat Zitat von BlackBerry Beitrag anzeigen
    Das entspricht einem BIOS-Flash, welcher, nach Aussage der oben genannten Quelle, nicht wirksam ist!

    Was ist eigentlich mit Boards mit Dual-BIOS?
    z.B. Gigabyte UD4P
    hätt jetzt auch gedacht dass batterie rausmachen hilft
    hab gedacht: flash = zb handy flashen -> andere FM drauf hauen
    so auch im bios. einfach ne neue version. wieso is batterie raus flashen?

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •