Как сообщает доблестный сайт по борьбе с вирусами Dr.Web - Trojan.Bioskit.1 заражает BIOS компьютера. Господам и товарищам, яростно клеймивших словоблудия статьи о бирусах теперь будет сложнее.
Историческая справка по бирусам
Бирусы, или в девичестве фирусы - это вирус, который живёт в биосе (или может жить, или его часть, в т.ч. загрузочная).
Пяток лет назад появился небольшой опрос по мало кому, видимо, понятной тогда теме. Через некоторое время игры с SMM были закончены, а данная тема закрыта, дабы не выпускать бирус джина из исходников бутылки. После появился упомянутый цикл статей о бирусах.
Принцип действия Trojan.Bioskit.1
Не нужно преувеличивать "достижения" (речь о "биосной части") данного представителя "пионеров бирусоподелок", т.к. (судя по доступной информации из открытых источников) его возможности пока минимальны. Использование решения PCIROM+cbrom - это технология биоспатчера самых первых версий, которая примитивна, имеет много ограничений по использованию, но за то максимально понятна и при этом, главное, работает.
С другой стороны, использование процесса прошивки SMI_Flash - имеет "серьёзную заявку на будущее". Если товарищи будут прогрессировать не хуже меня "тогда" (а возможностей у них явно прибавилось за это время), то прогнозы по поводу второй части через годик-другой запросто воплотятся в нечто более серьёзное, чем эта "китайская копия" (во всех смыслах).
Подробности работы, не имея исходников бируса, описывать не берусь, многое указано по ссылке в начале (да и подливать керосинчику в костёр незачем), всё действительно примитивно. Считываем биос, пакуем себя сибиромом в модуль а-ля сетевая карта, добавляем в биос, ищем таблицу прошивки через SMM и... получаем бирус.
Источник.
Так в новости и написано, что все "слизано" с icelord bioskit 2007.
У него там кроме SMI еще и Uniflash прикручен, захаживал видать сюда ;), а в бирус воткнули что покороче.
А это только Award-овская фича с прошивкой через SMI или у других есть аналогичные "сервисы"?
Попробуйте отгадать с одной попытки...
p.s. Подробности по работе Trojan.Bioskit.1:
Symantec - BIOS Threat is Showing up Again!
Mebromi: the first BIOS rootkit in the wild
Утверждение неверное .
--------------------
мне плевать,что вы обо мне думаете,я не думаю о вас вообще (с)
Мойте руки перед едой!Уходя - гасите свет!Вынимайте биос после загрузки ОС! И никакие бирусы вам не страшны!
Если же говорить о BIOS, как о ПО, то ОС и ПО, запущенное под этой ОС, спокойненько может пользоваться (а может и не пользоваться) сервисами, предоставляемыми BIOS.
Добавьте уж все знаки препинания :D.
apple_rom
Еще один девиз - "Мойте руки вместо еды" ;).
Дальнейшее просвещение grin_78 отделено сюда.[/off]
Фомаgrin_78!Ваше недоверие вполне объяснимо, ведь много легче убедиться "пощупав". Однако как известно: "Блаженны не видевшие и уверовавшие!" Поверьте на слово программистам из Symantec, NORMAN, Dr.Web и других антивирусных контор - они же (уже) видели, щупали и даже неоднократно препарировали.
Ваше представление о "катастрофической сложности прошивки BIOS" вполне вписывается в "общее представление". Однако вынужден вас разочаровать, о чём, собственно, писал ещё когда выкладывал исходники Uniflash, которые очень даже открыты и которые были в своё время улучшены как раз благодаря использованию подобным принципом прошивки, вместо действительно "катастрофически сложного" метода, используемого Rainbow (один из предыдущих авторов унифлеша).
Нельзя исключать, что китайские сотоварищи, сооружая свои айслордовские поделки, просто "правильно прочитали" этот способ (если верить сообщению kaboom, который говорит про использования в нём унифлеша), плоды трудов которых и заимствованы в Trojan.Bioskit.1.
Однако не это страшно, данный "недобирус" - детский сад, средняя группа. Проблемы начнутся при переходе в школу...
Отдельно стоит выделить цитату:
[/off]
нет, ну однозначно монстр!!! наверно он шьет себя и в MBR загрузочного CDROMa ;)
PS: или речь всетаки о невозможном "абсолютно автоматическом" лечении ?
И не только современные :).[/off]
я б даже сказал "должен остаться только один (bios), Маклауд © :-)
ну, не влезал в эти дела... но скоро видимо придётся осваиваться...[/off]
Угу, еще через годик-два гарантированное лечение - только программатором. Для ремонтников и иже с ними возвращаются "благословенные" времена WinCIH95... Это такой типа юмор с оттенком не знаю чего...
...очень похоже на виток эволюции... не докатиться бы до вирусов проникающих в мозги, с учётом того шо интерфейсы компов жаждут "спаять" с нервной сетью ))
только не факт что дрооппер останется у пользователя