neprihlásený Pondelok, 17. augusta 2026, dnes má meniny Milica
Vírus infikuje BIOS, prežije formátovanie disku

DSL.sk, 13.9.2011


Antivírusové spoločnosti Symantec a 360 informovali o novom víruse, ktorý infikuje počítač na viacerých úrovniach vrátane firmvéru základnej dosky, BIOS-u.

Vírus označovaný čínskou antivírusovou spoločnosťou ako BMW a Symantecom ako Trojan.Mebromi po infikovaní počítača v prípade prítomnosti BIOS-u Award pozmení BIOS a infikuje ho svojim kódom.

Tento kód je podľa antivírusových spoločností dostatočný pre plné obnovenie infekcie PC iba z BIOS-u, napríklad po naformátovaní alebo výmene pevného disku.

Vírus infikuje PC na viacerých úrovniach. Infikovaný BIOS po nabootovaní infikuje prvý sektor pevného disku, MBR. Po spustení kódu v MBR následne infikovaný kód v tomto sektore infikuje winlogon.exe alebo winnt.exe, programy vždy spúšťané na jednotlivých verziách Windows.

Ako sa vírus prejavuje na počítači po jeho infikovaní antivírusové spoločnosti nešpecifikovali. Paradoxne ale vírus, namiesto snahy o čo najväčšie zamaskovanie svojej prítomnosti, prostredníctvom infikovaného kódu v MBR informuje o úspešnom infikovaní winlogon.exe alebo winnt.exe textom "Find it OK!" ešte pred štartom bootovania Windows.

Podľa antivírusových spoločností vírus nepoužíva ani žiadne pokročilé rootkit techniky a jeho detekcia antivírusovými produktami je tak pomerne jednoduchá.



Najnovšie články:

Francúzsky zákaz sociálnych sietí pre mladých je protiústavný, súd ho zrušil
Predaje OLED monitorov opäť veľmi výrazne narástli
Maďarsko núdzovo potápa nákladné člny, aby udržalo jadrovú elektráreň v chode
Slovenská F-16 sa dotankovala za letu, pilot druhej to fotil smartfónom
Štát má problém s obchodným registrom, pred upgradom a zmenou pravidiel je nedostupný - aktualizácia 1


Diskusia:
                               
 

a siri sa vyhradne cez diskety
Odpovedať Známka: 7.9 Hodnotiť:
 

nie, siri sa ako pleaseware, "please copy and send me to all your friends" :-)
Odpovedať Známka: 9.3 Hodnotiť:
 

lol, windows ma este stale take zakladne problemy. Chudaci usery
Odpovedať Známka: -4.7 Hodnotiť:
 

God Job !
Odpovedať Známka: 3.3 Hodnotiť:
 

is only blowjob! or steve blowjobs?
Odpovedať Známka: 7.3 Hodnotiť:
 

nepúšťajú do sveta vírusy práve výrobcovia antivírusov?
Odpovedať Známka: 7.1 Hodnotiť:
 

Toto mozno boli vyrobcovia zakladnych dosiek ;)
Odpovedať Známka: 9.3 Hodnotiť:
 

Zachviľu začnú dávať vírusi aj do kondenzátorov. A anti vírusove spol. budú za ťažké prachy behať z letovačku a kúskom cínu aby mali tržby.
Odpovedať Známka: 6.5 Hodnotiť:
 

do kondenzatorov :)))
Odpovedať Známka: 3.3 Hodnotiť:
 

Takto si predstavujem to zazracne "kurvítko", ktore musi byt v kazdom zariadeni, aby si si po kratkom case musel kupit nove zariadenie s este sofistikovanejsim "kurvítkom" :-)
Odpovedať Známka: 9.5 Hodnotiť:
 

takze najprv vymenit BIOS a len potom formatovat disk? celkom neprijemny chrobacik.
Odpovedať Známka: 8.0 Hodnotiť:
 

Alebo nainstalovat Linux a infikovanu dosku.
Asi by sa virus cudoval ze sa nemoze uz sirit.

Odpovedať Známka: 6.8 Hodnotiť:
 

jj, ten virus by si urciite povedal "a kurwa!"
Odpovedať Známka: 9.0 Hodnotiť:
 

alebo: "Did NOT find. At Last!"
Odpovedať Známka: 6.7 Hodnotiť:
 

a spustil by formatovanie...
Odpovedať Známka: 7.3 Hodnotiť:
 

maximalne tak # rm -rf /
Odpovedať Známka: 4.3 Hodnotiť:
 

:-))) si udhalil povodcu? :-)
Odpovedať Známka: 0.0 Hodnotiť:
 

Keby mal tvorca zaujem, tak rovnaku neplechu sposobi aj v Linuxe, vdaka bohu ze ma rozsirenost pod 1%.
Odpovedať Známka: -2.4 Hodnotiť:
 

a kryvku uzivatelov ktora raste 0.05% za rok
Odpovedať Známka: 0.6 Hodnotiť:
 

Bude to tym, ze vacsina je tak tupa a obmedzena ako Ty.

Keby si aspon Windows vedel pouzivat, dokazes spustiti browser a napisat dsl alebo fuckbook.
Odpovedať Známka: -1.6 Hodnotiť:
 

hlavne jebo ako ty dlhovlasy asocial s mastymi vlasmi, co vyjde z domu len na nakup, aby nezomrel od hladu.
Odpovedať Známka: -4.4 Hodnotiť:
 

šalieš? to objednavam online.....
Odpovedať Známka: 8.2 Hodnotiť:
 

nesposobil. to nema s rozsirenostou nic spolocne.
Odpovedať Známka: -1.7 Hodnotiť:
 

najprv zmazat z disku a potom vymenit bios
Odpovedať Známka: -6.4 Hodnotiť:
 

podla mna vyhodit pocitac!
Odpovedať Známka: 9.2 Hodnotiť:
 

Vyhodiť BIOS.
Vymeniť hardisk.
Prefomátovať stôl.
Vyhodiť plávajucu podlahu.
Vymeniť byt.
Odpovedať Známka: 7.4 Hodnotiť:
 

ale zaprve, vyhodit uzivatela! xD
Odpovedať Známka: 9.6 Hodnotiť:
 

stiahnut firmware biosu z oficialnej stranky a prepalit...
Odpovedať Známka: 7.5 Hodnotiť:
 

tak tak, tá háveď v pravých drevených parketách je nepríjemna...
Odpovedať Známka: 5.7 Hodnotiť:
 

Ty si určite z tých, čo povedia vtip v miestosti a zavládne trápne ticho. ;)
Odpovedať Známka: 2.1 Hodnotiť:
 

mne sa to pacilo. ty si urcite z tych, co povedia ze trapny vtip a vsetci sa pritom rehocu....
Odpovedať Známka: 0.6 Hodnotiť:
 

ale on dostava pluska a ty minuska, tak ze viďás...
Odpovedať Známka: 1.7 Hodnotiť:
 

dosku zahodit a spalit aby sa virus nemohol sirit dalej.
Odpovedať Známka: 7.9 Hodnotiť:
 

a este aj zagooglit
Odpovedať Známka: -7.3 Hodnotiť:
 

ba dum tss
Odpovedať Známka: 7.5 Hodnotiť:
 

http://instantrimshot.com/
Odpovedať Známka: -3.3 Hodnotiť:
 

No konecne to niekoho napadlo dat virus do BIOS-u uz len zmazat ten text "Find it OK!" a je bez chyby.

Uz vidim ako ho odstranuje antvirak... deleting BIOS please wait. :-)))
Odpovedať Známka: 7.5 Hodnotiť:
 

Ahojte. Vi ste taký perfekní počýtačoví ektsperti. Ako zystím čy mám BIJOS v mojej základovnej doske? Ja mám dosku 30x80 centymetrou orech svetlí. Je to problém? Mám výrus? Ďakujem za odpoveť.
Odpovedať Známka: -0.1 Hodnotiť:
 

ja bi som to typovau ze mas certoca a nyje len v doske.
Odpovedať Známka: 6.0 Hodnotiť:
 

Skontroluj pritomnost cervotocov v tvojej doske. Su to take male chrobaciky ,mozno budes potrebovat lupu :-)
Odpovedať Známka: 4.7 Hodnotiť:
 

ty nemas vytrus. tvoja doska je ta prava orechova, comu napoveda aj ta farba :-)
Odpovedať Známka: 7.9 Hodnotiť:
 

trolling failed.
Odpovedať Známka: 6.0 Hodnotiť:
 

presne tak kŕmia trolla
Odpovedať Známka: 3.8 Hodnotiť:
 

je smutne, ak nedokazes rozlisit trollovanie od vtipu.
Odpovedať Známka: -3.3 Hodnotiť:
 

zatial. som zvedavy cim je skodlivy lebo zatial sa o tom nepise. ak len vykrikuje "find it ok", tak je to prejav demokracie v pocitacoch. ty si vykrikuj co chces a ja si budem robit co chcem :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Autor virusu sa asi snazi taktne naznacit, ze je nacase skoncit s biosom a prejst na EFI ;-) Alebo je to colvek zaplateny vyrobcami dosiek, ktori pretlacaju EFI :-)
Odpovedať Známka: 7.1 Hodnotiť:
 

podla mna vyrobcovia vydali ten virus, lebo chcu vsetkych donutit aby si kupili nove kompy bo im klesaju trzby xD
Odpovedať Známka: -2.9 Hodnotiť:
 

Co dnes mate v ustave den pristupu na net?
Odpovedať Známka: 8.8 Hodnotiť:
 

vydali :DD to znie ako keby vírusy predávali v kníhkupectve :)
Odpovedať Známka: 6.9 Hodnotiť:
 

Coskoro bude mozne dokupit na ten virus aj servispack
Odpovedať Známka: 4.0 Hodnotiť:
 

Zda sa, ze tento virus zatial nie je nebezpecny. MBR zatial strazi snad kazdy antivirak a flash biosu sa da zakazat (aj ked neviem ako je to na novych doskach).
Problem bude, ak je tento virus "opensource" a niekto sa nim inspiruje a zdokonali ho.

Dufam, ze si casom nebudem musiet na BIOS nasadit latexovu ochranu :-)))
Odpovedať Známka: 8.0 Hodnotiť:
 

Ak ovládaš assembler, tak je všetko "opensource".
Odpovedať Známka: 9.0 Hodnotiť:
 

pripomina mi to zaciatky esetu ked si spravili
Dis is one half

:)))))
Odpovedať Známka: 8.5 Hodnotiť:
 

uz davno existuju kontrolery, ktore chrania okrajove casti HDD a taktiez bios -v podstate cely cmos. Staci dat do vyhladavaca a dozviete sa viac
Odpovedať Známka: 0.0 Hodnotiť:
 

Staci resetovat CMOS (vybrat baterku na 10-20 sekund a naspat... alebo z cd official original cd k MB nacitat stary bios.... da sa vsetko...
Odpovedať Známka: -8.0 Hodnotiť:
 

Tebe by stacilo resetnut hlavu roxorom.

Myslis ze potom ako tento FIND_IT cervik infikuje Bios, tak vytiahnutie baterky ho zneskodni???
Odpovedať Známka: 7.8 Hodnotiť:
 

hm, dobry virus.. to uz nie je sranda ako ostatne
Odpovedať Známka: 7.1 Hodnotiť:
 

Ty si nikdy CMOS neresetoval..
Odpovedať Známka: 8.2 Hodnotiť:
 

Vidim, ze si odbornik, chcel som sa opytat, svokor ma akysi BT zvoncek a stale mu ho niekto hakuje, ci ako sa to povie. Da sa prosim ta tomu nejak zabranit?
Odpovedať Známka: 8.2 Hodnotiť:
 

Kablom
Odpovedať Známka: 8.2 Hodnotiť:
 

no tak isto ako s tym biosom... vybrat baterku :D:D:D
Odpovedať Známka: 8.3 Hodnotiť:
 

Tak o hackovani WF zvonceku som seriozne este nepocul.. Chcel by som vidiet ako vyzera osoba, ktora opakovane hackuje bezdratovy zvoncek.. Prial by som si mat tolko volneho casu, aby som v zufalstve nudy siahol po takejto aktivite.
Odpovedať Známka: 8.2 Hodnotiť:
 

Bezdrôtový zvonček sa hackuje tak ako každý iný - zastrčením zápalky k tlačidlu.
Odpovedať Známka: 10.0 Hodnotiť:
 

mas plus :-) na blackhole by na to mal byt zvlast clanok :-D

Odpovedať Známka: 3.3 Hodnotiť:
 

Alebo vedla MB postavit nejaky taiwansky extra-hi-fi prehravac CD, pustit na nom nejaky hit justina biebera, nastavit vysoku hlasitost a repeat. Zatvorit dvere a na 24 hodin opustit miestnost.
Po 24-hodinach uhasit extra-hi-fi prehravac CD, vyvetrat miestnost a MB namontovat s5 do skrinky.
Po tejto operacii vsetka haved z MB usla a pocitac bude cisty a zaroven odolny proti dalsim infiltraciam.

PS: ak by sa vam zdalo, ze tento prispevok je od veci, je to tym, ze sa mi pri popisovanej operacii zasekla klucka na dverach a justina biebera som pocuval najmenej 90 minut, kym sa mi podarilo dostat von

:-))))
Odpovedať Známka: -2.0 Hodnotiť:
 

to ti nezavidim, vsak to je horsie ako byt cigansky buzerant
Odpovedať Známka: 0.9 Hodnotiť:
 

It was more popular than Justin Bieber and Lady Gaga combined.
Odpovedať Hodnotiť:
 

ale na lopatu ešte žiadny vírus nevymysleli
Odpovedať Známka: 10.0 Hodnotiť:
 

ked som cca pred 4 rokmi na jednom fore spominal, ze takato infiltracia existuje a virus prezije v biose, vsetci sa mi smiali a pisali, ze co som hulil... a mate to tu! :D
Odpovedať Známka: 6.9 Hodnotiť:
 

No toto je jak vtipnejší vyhráva :D Nie že by som sa nezasmial...
Odpovedať Známka: -2.0 Hodnotiť:
 

ked som cca pred 4 rokmi na jednom fore spominal, ze takato infiltracia existuje a virus prezije v biose, vsetci sa mi smiali a pisali, ze co som hulil... a mate to tu! :D
Odpovedať Známka: -6.7 Hodnotiť:
 

a asi to stale hulis a preto ti z toho jebe. ta biosova infiltracia bola objavena az teraz, t.j. po 4 rokoch od tvojich hashisovych vizii
Odpovedať Známka: 5.6 Hodnotiť:
 

Teoreticky sa môže nejaká škodlivina dostať všade, do každej pamäti. Napr. aj do SPD čipu na RAMkách, alebo preprogramovať časť firmvéru vo VGA karte...
Odpovedať Známka: 0.0 Hodnotiť:
 

ano, tomu verim, minule sa mi rucickove hodinky na baterku tocili opacne a niekedy behala minutovka, hodinovka stala. mohol za to červ Casio32/Clox.
Odpovedať Známka: 7.8 Hodnotiť:
 

A to nám učiteľ v škole na Softvérovom vybavení PC povedal, že žiadny vírus nemôže napadnúť bios asi sa mýlil.
Odpovedať Hodnotiť:
 

ty toho nakecaju...
Odpovedať Hodnotiť:
 

mozno to bol len telocvikar zaskoleny na IT
Odpovedať Hodnotiť:
 

Nezomieraju výrusi pri 100 stupnoch???
Napuštajte plnú vanu vody pripojte pc k elektrine a hodte
pc do vany...Výrusi zhoria a aj voda bude príjemne teplučka
Odpovedať Hodnotiť:

Pridať komentár