Пятница, 26.04.2024
Leo Grotte.ru
Меню сайта
Оплатить мобильный телефон
Оплатить интернет
Купить PIN-коды телефонных карт
Оплатить телевидение
Оплатить коммунальные услуги
Другие услуги
Категории раздела
Мои статьи [0]
Авто и Мото [4]
Аудио и видео техника [0]
Бизнес [0]
Дом, семья, дети [1]
Досуг и Юмор [1]
Еда [0]
Здоровье [7]
Искусство [0]
Компьютеры и Интернет [13]
Мода, стиль [0]
Наука [7]
Недвижимость [0]
Образование [0]
Общество [4]
Окружающий мир [0]
Промышленноcть и оборудование [0]
Связь [0]
Секс, любовь, отношения [6]
Спорт [0]
Справочная информация [0]
Страны, путешествия [1]
Строительство и ремонт [0]
Транспорт [0]
Бытовая техника [0]
Реклама, PR, продвижение [0]
Природа [0]
Города и страны [0]
Юриспруденция и право [0]
Hi-Tech [1]
Разное [0]
Популярное
Форма входа
Гость


Группа:
Гости
Время:01:52

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Логин:
Пароль:

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Статистика
Яндекс.Метрика
Проверка ТИЦ
Наш опрос
Хотели бы вы добавлять файлы на сайт?
Всего ответов: 10
Block title
Block title
Block content
Интернет магазин
  PIN-коды карт экспресс-оплаты
World of Warcraft, Lineage II, Eve-Online, Warhammer Online, МТС, БИЛАЙН, SkyLink, МЕГАФОН, РОЛ, МТУ, Skype, UMC, KyivStar GSM, ...
  Электронные книги
Безопасность, Бизнес и экономика, Компьютеры и интернет, Искусство и культура, Наука и образование, Медицина, ...
  Цифровые товары
iTunes, Банерные показы, Документы, ICQ UIN, Доступ к платным ресурсам, Системы активной рекламы, Базы данных, Дизайн, Домены, Заработок в Интернет, ...
  Программное обеспечение
iPhone, Forex, Бухгалтерия, делопроизводство, Игры, Интернет, Мультимедиа и графика, Рабочий стол, Редакторы, Утилиты, ...
Главная » 2012 » Декабрь » 1 » Trojan.Bioskit.1 заражает BIOS компьютера
12:05
Trojan.Bioskit.1 заражает BIOS компьютера

В начале сентября в руки экспертов вирусной лаборатории компании «Доктор Веб» попал примечательный экземпляр вредоносной программы, получившей название Trojan.Bioskit.1. Кроме всего прочего, в него заложены механизмы, позволяющие заразить BIOS материнской платы компьютера, если он произведен компанией Award Software.

Первоначально дроппер троянца Trojan.Bioskit.1 проверяет, запущены ли в операционной системе процессы нескольких китайских антивирусов. Если таковые обнаруживаются, то вредоносная программа создает прозрачное диалоговое окно, из которого осуществляется вызов ее главной функции. Затем Trojan.Bioskit.1определяет версию операционной системы и, если ею оказывается ОС Windows 2000 или выше (за исключением Windows Vista), продолжает заражение.

В случае если BIOS компьютера отличается от Award, троянец заражает Master Boot Record, перезаписывая первые 14 секторов жесткого диска, включая MBR. Оригинальный MBR сохраняется в 8 секторе. Если же троянцу удается опознатьAward BIOS, в дело вступает упакованный в ресурсах дроппера драйвер bios.sys, обладающий пугающим деструктивным функционалом. В нем реализовано три метода:

  • Опознать Award BIOS (попутно определить размер его образа и, самое главное, I/O порта, через который можно программно заставить сгенерироватьSMI (System Management Interrupt) и таким образом исполнить код в режиме SMM).
  • Сохранить образ BIOS на диск в файл c:\bios.bin.
  • Записать образ BIOS из файла c:\bios.bin.

Получить доступ и тем более перезаписать микросхему с BIOS — задача нетривиальная. Для этого сначала необходимо организовать взаимодействие с чипсетом материнской платы для разрешения доступа к чипу, затем нужно опознать сам чип и применить знакомый для него протокол стирания/записи данных. Но автор этой вредоносной программы пошел более легким путем, переложив все эти задачи на сам BIOS. Он воспользовался результатами работы китайского исследователя, известного под ником Icelord, проделанной еще в 2007 году. Тогда при анализе утилиты Winflash для Award BIOS был обнаружен простой способ перепрошивки микросхемы через сервис, предоставляемый самим BIOS в SMM(System Management Mode). Программный код SMM в SMRAM не виден операционной системе (если BIOS корректно написан, то доступ к этой памяти им заблокирован) и исполняется независимо от нее. Назначение данного кода весьма разнообразно: эмуляция не реализованных аппаратно возможностей материнской платы, обработка аппаратных ошибок, управление режимами питания, сервисные функции и т.д.

Для модификации самого образа BIOS данная вредоносная программа использует утилиту cbrom.exe (от Phoenix Technologies), которую, как и все прочие файлы, она несет у себя в ресурсах. При помощи этой утилиты троянец внедряет в образ свой модуль hook.rom в качестве ISA BIOS ROM. Затем Trojan.Bioskit.1 отдает своему драйверу команду перепрошить BIOS из обновленного файла.

При следующей перезагрузке компьютера в процессе инициализации BIOS будет вызывать все имеющиеся PCI Expansion ROM, в том числе и hook.rom. Вредоносный код из этого модуля каждый раз проверяет зараженность MBR и перезаражает ее в случае необходимости. Следует отметить, что наличие в системе Award BIOS вовсе не гарантирует возможность заражения данным троянцем. Так, из трех проверенных в вирусной лаборатории материнских плат заразить удалось только одну, а в двух других в памяти BIOS банально не хватило места для записи нового модуля.

Нельзя недооценивать опасность подобного рода угроз, особенно с учетом того, что в будущем возможно появление более совершенных модификаций данной троянской программы, либо вирусов, действующих по схожему алгоритму. В настоящий момент в антивирусное ПО Dr.Web добавлено детектирование и лечение MBR, системных файлов и файловых компонентов вируса.

Категория: Компьютеры и Интернет | Просмотров: 438 | Добавил: leogrotte | Теги: Trojan, bios, заражает, Bioskit, компьютера | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
1
Радио Deja Vu

Нажать если не играет радио



Слушать в Winamp/AiMp
Новые файлы
Облако тегов
mp3 Trance 3GP Endless Dreams Set 176x144 3gp клипы mp4 XXX видео relax music Sport House Dance TOP Hits pop music Chill Out/ Lounge MP3 tracks Rock rap PITBULL Enigma Dance / Pop Dance 2011 Morandi Trance Around The World Emotional Music Trance Energy Rock / Classic Rock / Symphonic Pro sash pop music 90 MP3 (tracks) Other Randi 3gp кино Тимур Родригез pop music NEW Medina b.a.s.e. jumping Inna andreas Alexandra Stan pop music 80 Michael Jackson дима билан mp4 клипы Barbra Streisand xxx(+18) sex Бьянка Винтаж ATB Atlantic Ocean Dance / Pop 90'e Jennifer Lopez Lady Gaga nikita елка Ёлка Roxette Митя Фомин Эмоциональная музыка Dance NEW юмор 3gp юмор Relax pop music 2011 Heaven 2011 Avira Avast ESET NOD32 Dr. Web 5ivesta family 23 45 remix sexy David Deejay 90-x girls Настя Инфинити катя 2010 нюша Тимати Flo Rida Lmfao Anthem Adele Don Omar Adrian Sana Benny Benassi World Beyonce DJ Project David Guetta Snoop Dogg Linkin Park Enrique iglesias Mishelle
Календарь
«  Декабрь 2012  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Архив записей
Обмен wm
changemoney.me
Популярные mp3
Алена Высоцкая - Одна Лишь Ночь mp3
Метиас_Скучаю
RabieS - Возвращение
VA - Хиты Осени Русского Радио (октябрь 2011) MP3
VA-Двойная Доза Хитов Европа Плюс (2011) MP3
Safri Duo - Greatest Hits
Squash 84 - 4 In The Morning (Jerome Isma-Ae Remix)
Burufunk - Outsider (Perry Sanders Breaks Mix)
Atb - 9pm ( Till I Come ) ( Dubsective's Homegrown Remix )
Bobina - Rocket Ride (Album Version)
Jay D & Mat Zo - Tell Me (Myon At Albion Vocal Remix)
80s-90s MegaMix
Yuri Kane - Right Back (Original Extended)
Дискотека ВКонтакте
VA-АвтоЗвук (октябрь 2011) MP3
Горячие русские новинки FM станций. Осень Vol.4 (октябрь 2011) MP3
VA - 100 самых красивых мелодий (октябрь 2011)
Осенний Top Europa Plus (2011) MP3
VA-Хит марафон Осенний (2011)
Кино - Мама Анархия
Друзья сайта
Бесплатные SMS
Бесплатные отправки SMS
Наша кнопка
Апдейты
Терминал
МОМЕНТАЛЬНАЯ ОПЛАТА
МОБИЛЬНЫХ ТЕЛЕФОНОВ
Универсальный платёжный сервис e-POS
Телефон:
Сумма оплаты:
Оплатить в валюте
Copyright MyCorp © 2024
Конструктор сайтов - uCoz