1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software
  4. Anti Viren Software

Neue Qualität von Viren - die Rechnerhardware ist betroffen

  • Gast
  • 8. August 2012 um 05:14
  • Gast
    Gast
    • 8. August 2012 um 05:14
    • #1
    Zitat

    [TABLE="width: 100%"]

    [tr][td][/td]


    [/TD]
    [TD="align: right"][/TD]

    [/tr]


    [/TABLE]
    [h=1][FONT=Impact, verdana, arial]Viren im Bios[/FONT][/h]Der Hacker Jonathan Brossard hat auf der Black Hat Security Conference in Las Vegas Software vorgestellt, mit deren Hilfe Schadcode in die Firmware der BIOS-Chips von Computern eingeschleust werden kann.

    Kompromittierte PCs sind mit herkömmlichen Mitteln nicht mehr zu retten, die Malware bleibt auch nach gründlichsten Virenscans oder Festplattenwechseln aktiv, wie die Technology Review berichtet. Die Einbringung solcher schädlichen Software ist allerdings schwierig.
    Nur mit Zugang zum Herstellungsprozess oder über den Einbau verseuchter Komponenten wie Netzwerkkarten kommt der Schädling auf den BIOS-Chip. 'Das Thema wird schon länger diskutiert und spielt vor allem beim Militär und bei Unternehmen, die strenge Geheimhaltungsrichtlinien haben, eine Rolle. Privatanwender sind aufgrund des nötigen Aufwandes kaum betroffen. Diese Art des Systembefalls ist nur sehr schwer zu entdecken und kaum mehr zu entfernen', sagt Kaspersky-Virusanalyst Christian Funk.
    Brossards Software trägt den Namen 'Rakshasa'. Der Code muss - um wirksam zu werden - in den BIOS-Chip auf dem Motherboard eines Computers landen. Brossard hat aber entdeckt, dass er den Code auch in den Firmware-Chips anderer Komponenten verstecken kann. Dann springt der Code erst bei Bedarf auf das Motherboard über. Die Firmware des BIOS ist der erste Code, der beim Starten eines Computers ausgeführt wird. 'Wenn jemand eine einzige bösartige Firmware auf deinem Computer installiert, gehörst du praktisch für immer ihm', dramatisiert der Hacker.


    Wird Rakshasa auf einem Computern installiert, versucht das Programm eine Verbindung zum Internet herzustellen und den Code zur Übernahme des Computers herunterzuladen. So entstehen keine Spuren im Dateisystem, da der Code jedes Mal aus dem Netz gezogen wird. Rakasha setzt dann einige Sicherheitsmaßnahmen außer Kraft und infiziert das ganze Betriebssystem. Der Eindringling kann dann sowohl Daten stehlen als auch die Kontrolle über den Rechner übernehmen. Virenprogramme finden Rakshasa nicht und ein Wechsel von Festplatte oder Betriebssystem nutzt nichts, da der Schadcode sein Werk bei jedem Systemstart von neuem beginnt.

    Brossard hat bei seiner Demonstration einen Rechner mit Windows 7 geknackt und die Passwortsperre außer Gefecht gesetzt. Seinen Angaben nach funktioniert der Schädling auf 230 verschiedenen Motherboard-Modellen. Eine Intel-Sprecherin bezeichnete Brossards Angriff als theoretisches Problem, da er Zugriff zum Mainboard voraussetzt. Zudem hätten viele neuen Motherboards verschlüsselten BIOS-Code.

    Alles anzeigen


    Viren im Bios | WebWizard.at

    Den ersten Bios Virus habe ich schon vor fast 15 Jahren kennen gelernt. Der gute alte Tschernobyl Virus der nur einmal im Jahr sein unwesen treibt. Also immer am 26.04. (Tschernobyl Unfall) die Rechner ausgeschaltet lassen :D

    Cu
    Verbogener

  • killaone
    Meister
    Punkte
    10.925
    Beiträge
    2.161
    • 8. August 2012 um 07:24
    • #2

    15 Jahre - dann biste aber noch nicht lang im Geschäft...

    Hab hier immer noch die komplette Virengeneration für Dos auf einer 5.25 Zoll 360Kb Diskette liegen (Erscheinungsdatum Ende 80er Jahre) - sogar mit compiler, damit man selbst nach Lust und Laune Viren erstellen konnte.Hier und da mal nen Byte verändert und man hatte eine neue Variante von nem bekannten Virus, der mal eben die Festplatte formatierte oder den Bootsektor unbrauchbar machte...schöne Sache sowas :)

  • Einstein67
    Erleuchteter
    Punkte
    22.845
    Beiträge
    4.469
    • 8. August 2012 um 08:46
    • #3
    Zitat von killaone;469398

    Hier und da mal nen Byte verändert und man hatte eine neue Variante von nem bekannten Virus, der mal eben die Festplatte formatierte oder den Bootsektor unbrauchbar machte...schöne Sache sowas :)

    Ja die Virengeneration der 80ziger Jahre hatte noch Stil!! Die haben sich nicht nur versteckt, da ist wenigstens noch was am Rechner passiert ..... :)

  • Gast
    Gast
    • 8. August 2012 um 13:08
    • #4
    Zitat von killaone;469398

    15 Jahre - dann biste aber noch nicht lang im Geschäft...


    Hast recht Opa. Ich bin erst eingestiegen wo die 5 1/4" Floppys keine große Rolle mehr gespielt haben. In Verwendung waren sie zwar noch aber mehr wurden die 3 1/2" verwendet. Das ist jetzt fast 20 Jahre.

    Ich kann mich gut an den ParityB Boot Virus erinnern der sich auch schon mal heute auf einer alten Floppy findet :D

    Aber zu diesem Zeitpunkt (glaube ich)sind schön langsam die riesigen Iomega zip100 (MB) Disketten gekommen.

    Cu
    Verbogener

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  2. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  3. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  4. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  5. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  6. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  7. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27
  8. Händler haften für Bildrechte Trotz Zusicherungen ihrer Lieferanten

    heugabel
    1. Juni 2026 um 17:27
  9. Änderungen bei der Update-Garantie für Kindle-Reader erschüttern das Vertrauen

    heugabel
    1. Juni 2026 um 16:27
  10. Mehrfache Hausdurchsuchungen legal: Was die Rechtsprechung sagt

    heugabel
    1. Juni 2026 um 15:27

Aktivste Themen

  1. Viren und Trojaner News

    128 Antworten
  2. HILFE: BKA Trojaner

    25 Antworten
  3. Welche Anti Viren Software ist zu empfehlen?

    22 Antworten
  4. Neuer Lösegeld Trojaner im Umlauf

    11 Antworten
  5. Warnung vor kritischer Java-Lücke - es sollte sofort deaktiviert werden!

    10 Antworten
  6. BSI rät zur System-Überprüfung vor dem 8. März

    10 Antworten
  7. Virenscanner empfehlungen zur Virenbeseitigung

    10 Antworten
  8. WORM/Kido.IH.54' gefunden brauche Hilfe

    8 Antworten
  9. Abzock-Schutz im ULC

    8 Antworten
  10. Warnung eingehende Mails (Verschlüsselungstrojaner)

    7 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
© 2024 Zebradem - Software by WoltLab