virus pro UEFI

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Uziv00

virus pro UEFI

Příspěvek od Uziv00 »

Objevil se první vir, který napadne počítač ještě před zapnutím. Běžný antivirus nepomůže
https://www.novinky.cz/internet-a-pc/be ... omuze.html
Tedy pokud bereme UEFI jako BIOS, pak padá teorie, že BIOS není nakazitelný...
Docela by mě zajímal způsob, jakým probíhá infikování :-)
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43377
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: virus pro UEFI

Příspěvek od jaro3 »

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7404
Registrován: 23 pro 2010 09:23

Re: virus pro UEFI

Příspěvek od faraon »

UEFI už je prolomený několik let, jen se o tom zatím moc nemluvilo. Ale při čtení žvástů v tom článku jsem se dobře zasmál, protože ho psal skutečný pitomec. Navíc mladý pitomec, který nepamatuje bootviry v devadesátých letech :lol:

A BIOS skutečně nakazitelný je, protože je uložený v přepisovatelné flash paměti.
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)
Uživatelský avatar
Marfy
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11988
Registrován: 20 zář 2006 22:24
Bydliště: Zlínský kraj
Kontaktovat uživatele:

Re: virus pro UEFI

Příspěvek od Marfy »

Infikování může probíhat stejně jako update biosu z prostředí Windows.Takže relativně snadno.
Intel Core i5 9400F + SilentiumPC Spartan Pro,ASUS Dual GTX 1660S 6GB,Kingston A2000 M2,DDR IV 16GB,Fortron Hyper S 600W
Intel Core i7 6700 + SilentiumPC Spartan,Sapphire RX 580 Nitro+ 8GB,SSD Kingston Now A400,DDR IV 16GB,Corsair RM 550x
cunik.cz
Level 3
Level 3
Příspěvky: 623
Registrován: 21 led 2018 08:15

Re: virus pro UEFI

Příspěvek od cunik.cz »

Boot viry (respektive MBR viry) byli poměrně nedávno poměrně IN. První vir který přepisoval BIOS byl Černobyl, potom byl Mebromi a teď tohle. Hele, dle mne to bude cílené na vlády.
Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7404
Registrován: 23 pro 2010 09:23

Re: virus pro UEFI

Příspěvek od faraon »

Měl jsem kdysi v BIOSu zapnutou ochranu proti bootvirům, mám pocit že to bylo na AMD K6, který jsem si pořídil v roce 1998. Občas to na mě vyskočilo, když jsem vytvářel bootovací diskety :)

Trochu méně bulvární informace: https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/eset-analyzoval-lojax-jeden-z-prvnich-skodlivych-kodu-ktery-infikuje-uefi-utoci-na-evropske-vladn/
"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)
Odpovědět

Zpět na „Viry, antiviry, firewally…“