neprihlásený Piatok, 27. marca 2026, dnes má meniny Alena
Vírus infikuje BIOS, prežije formátovanie disku

DSL.sk, 13.9.2011


Antivírusové spoločnosti Symantec a 360 informovali o novom víruse, ktorý infikuje počítač na viacerých úrovniach vrátane firmvéru základnej dosky, BIOS-u.

Vírus označovaný čínskou antivírusovou spoločnosťou ako BMW a Symantecom ako Trojan.Mebromi po infikovaní počítača v prípade prítomnosti BIOS-u Award pozmení BIOS a infikuje ho svojim kódom.

Tento kód je podľa antivírusových spoločností dostatočný pre plné obnovenie infekcie PC iba z BIOS-u, napríklad po naformátovaní alebo výmene pevného disku.

Vírus infikuje PC na viacerých úrovniach. Infikovaný BIOS po nabootovaní infikuje prvý sektor pevného disku, MBR. Po spustení kódu v MBR následne infikovaný kód v tomto sektore infikuje winlogon.exe alebo winnt.exe, programy vždy spúšťané na jednotlivých verziách Windows.

Ako sa vírus prejavuje na počítači po jeho infikovaní antivírusové spoločnosti nešpecifikovali. Paradoxne ale vírus, namiesto snahy o čo najväčšie zamaskovanie svojej prítomnosti, prostredníctvom infikovaného kódu v MBR informuje o úspešnom infikovaní winlogon.exe alebo winnt.exe textom "Find it OK!" ešte pred štartom bootovania Windows.

Podľa antivírusových spoločností vírus nepoužíva ani žiadne pokročilé rootkit techniky a jeho detekcia antivírusovými produktami je tak pomerne jednoduchá.



Najnovšie články:

Google chce prejsť na kryptografiu odolnú kvantovým počítačom už do 2029
Predaje OLED monitorov sa takmer zdvojnásobili, viedol Asus
V CPU pre smartfóny vedie MediaTek, Qualcomm bol predbehnutý už aj Apple
Ministerstvo vnútra malo opäť IT problémy, ovplyvnili klientské centrá a oddelenia dokladov
Protimonopolný úrad urobil razie kvôli optickým sieťam
Seriál o alternatívnom vývoji dobývania vesmíru bude mať ešte dve série, potom skončí
NASA opäť výrazne zmenila plány s letmi na Mesiac
Arm začala ponúkať svoj prvý procesor, pre dátové centrá
Vedci úspešne preniesli antiprotóny nákladným autom, chystajú sa na dlhú cestu
Vydaný nový Firefox so zabudovanou VPN, zatiaľ nie na Slovensku


Diskusia:
                               
 

a siri sa vyhradne cez diskety
Odpovedať Známka: 7.9 Hodnotiť:
 

nie, siri sa ako pleaseware, "please copy and send me to all your friends" :-)
Odpovedať Známka: 9.3 Hodnotiť:
 

lol, windows ma este stale take zakladne problemy. Chudaci usery
Odpovedať Známka: -4.7 Hodnotiť:
 

God Job !
Odpovedať Známka: 3.3 Hodnotiť:
 

is only blowjob! or steve blowjobs?
Odpovedať Známka: 7.3 Hodnotiť:
 

nepúšťajú do sveta vírusy práve výrobcovia antivírusov?
Odpovedať Známka: 7.1 Hodnotiť:
 

Toto mozno boli vyrobcovia zakladnych dosiek ;)
Odpovedať Známka: 9.3 Hodnotiť:
 

Zachviľu začnú dávať vírusi aj do kondenzátorov. A anti vírusove spol. budú za ťažké prachy behať z letovačku a kúskom cínu aby mali tržby.
Odpovedať Známka: 6.5 Hodnotiť:
 

do kondenzatorov :)))
Odpovedať Známka: 3.3 Hodnotiť:
 

Takto si predstavujem to zazracne "kurvítko", ktore musi byt v kazdom zariadeni, aby si si po kratkom case musel kupit nove zariadenie s este sofistikovanejsim "kurvítkom" :-)
Odpovedať Známka: 9.5 Hodnotiť:
 

takze najprv vymenit BIOS a len potom formatovat disk? celkom neprijemny chrobacik.
Odpovedať Známka: 8.0 Hodnotiť:
 

Alebo nainstalovat Linux a infikovanu dosku.
Asi by sa virus cudoval ze sa nemoze uz sirit.

Odpovedať Známka: 6.8 Hodnotiť:
 

jj, ten virus by si urciite povedal "a kurwa!"
Odpovedať Známka: 9.0 Hodnotiť:
 

alebo: "Did NOT find. At Last!"
Odpovedať Známka: 6.7 Hodnotiť:
 

a spustil by formatovanie...
Odpovedať Známka: 7.3 Hodnotiť:
 

maximalne tak # rm -rf /
Odpovedať Známka: 4.3 Hodnotiť:
 

:-))) si udhalil povodcu? :-)
Odpovedať Známka: 0.0 Hodnotiť:
 

Keby mal tvorca zaujem, tak rovnaku neplechu sposobi aj v Linuxe, vdaka bohu ze ma rozsirenost pod 1%.
Odpovedať Známka: -2.4 Hodnotiť:
 

a kryvku uzivatelov ktora raste 0.05% za rok
Odpovedať Známka: 0.6 Hodnotiť:
 

Bude to tym, ze vacsina je tak tupa a obmedzena ako Ty.

Keby si aspon Windows vedel pouzivat, dokazes spustiti browser a napisat dsl alebo fuckbook.
Odpovedať Známka: -1.6 Hodnotiť:
 

hlavne jebo ako ty dlhovlasy asocial s mastymi vlasmi, co vyjde z domu len na nakup, aby nezomrel od hladu.
Odpovedať Známka: -4.4 Hodnotiť:
 

šalieš? to objednavam online.....
Odpovedať Známka: 8.2 Hodnotiť:
 

nesposobil. to nema s rozsirenostou nic spolocne.
Odpovedať Známka: -1.7 Hodnotiť:
 

najprv zmazat z disku a potom vymenit bios
Odpovedať Známka: -6.4 Hodnotiť:
 

podla mna vyhodit pocitac!
Odpovedať Známka: 9.2 Hodnotiť:
 

Vyhodiť BIOS.
Vymeniť hardisk.
Prefomátovať stôl.
Vyhodiť plávajucu podlahu.
Vymeniť byt.
Odpovedať Známka: 7.4 Hodnotiť:
 

ale zaprve, vyhodit uzivatela! xD
Odpovedať Známka: 9.6 Hodnotiť:
 

stiahnut firmware biosu z oficialnej stranky a prepalit...
Odpovedať Známka: 7.5 Hodnotiť:
 

tak tak, tá háveď v pravých drevených parketách je nepríjemna...
Odpovedať Známka: 5.7 Hodnotiť:
 

Ty si určite z tých, čo povedia vtip v miestosti a zavládne trápne ticho. ;)
Odpovedať Známka: 2.1 Hodnotiť:
 

mne sa to pacilo. ty si urcite z tych, co povedia ze trapny vtip a vsetci sa pritom rehocu....
Odpovedať Známka: 0.6 Hodnotiť:
 

ale on dostava pluska a ty minuska, tak ze viďás...
Odpovedať Známka: 1.7 Hodnotiť:
 

dosku zahodit a spalit aby sa virus nemohol sirit dalej.
Odpovedať Známka: 7.9 Hodnotiť:
 

a este aj zagooglit
Odpovedať Známka: -7.3 Hodnotiť:
 

ba dum tss
Odpovedať Známka: 7.5 Hodnotiť:
 

http://instantrimshot.com/
Odpovedať Známka: -3.3 Hodnotiť:
 

No konecne to niekoho napadlo dat virus do BIOS-u uz len zmazat ten text "Find it OK!" a je bez chyby.

Uz vidim ako ho odstranuje antvirak... deleting BIOS please wait. :-)))
Odpovedať Známka: 7.5 Hodnotiť:
 

Ahojte. Vi ste taký perfekní počýtačoví ektsperti. Ako zystím čy mám BIJOS v mojej základovnej doske? Ja mám dosku 30x80 centymetrou orech svetlí. Je to problém? Mám výrus? Ďakujem za odpoveť.
Odpovedať Známka: -0.1 Hodnotiť:
 

ja bi som to typovau ze mas certoca a nyje len v doske.
Odpovedať Známka: 6.0 Hodnotiť:
 

Skontroluj pritomnost cervotocov v tvojej doske. Su to take male chrobaciky ,mozno budes potrebovat lupu :-)
Odpovedať Známka: 4.7 Hodnotiť:
 

ty nemas vytrus. tvoja doska je ta prava orechova, comu napoveda aj ta farba :-)
Odpovedať Známka: 7.9 Hodnotiť:
 

trolling failed.
Odpovedať Známka: 6.0 Hodnotiť:
 

presne tak kŕmia trolla
Odpovedať Známka: 3.8 Hodnotiť:
 

je smutne, ak nedokazes rozlisit trollovanie od vtipu.
Odpovedať Známka: -3.3 Hodnotiť:
 

zatial. som zvedavy cim je skodlivy lebo zatial sa o tom nepise. ak len vykrikuje "find it ok", tak je to prejav demokracie v pocitacoch. ty si vykrikuj co chces a ja si budem robit co chcem :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

Autor virusu sa asi snazi taktne naznacit, ze je nacase skoncit s biosom a prejst na EFI ;-) Alebo je to colvek zaplateny vyrobcami dosiek, ktori pretlacaju EFI :-)
Odpovedať Známka: 7.1 Hodnotiť:
 

podla mna vyrobcovia vydali ten virus, lebo chcu vsetkych donutit aby si kupili nove kompy bo im klesaju trzby xD
Odpovedať Známka: -2.9 Hodnotiť:
 

Co dnes mate v ustave den pristupu na net?
Odpovedať Známka: 8.8 Hodnotiť:
 

vydali :DD to znie ako keby vírusy predávali v kníhkupectve :)
Odpovedať Známka: 6.9 Hodnotiť:
 

Coskoro bude mozne dokupit na ten virus aj servispack
Odpovedať Známka: 4.0 Hodnotiť:
 

Zda sa, ze tento virus zatial nie je nebezpecny. MBR zatial strazi snad kazdy antivirak a flash biosu sa da zakazat (aj ked neviem ako je to na novych doskach).
Problem bude, ak je tento virus "opensource" a niekto sa nim inspiruje a zdokonali ho.

Dufam, ze si casom nebudem musiet na BIOS nasadit latexovu ochranu :-)))
Odpovedať Známka: 8.0 Hodnotiť:
 

Ak ovládaš assembler, tak je všetko "opensource".
Odpovedať Známka: 9.0 Hodnotiť:
 

pripomina mi to zaciatky esetu ked si spravili
Dis is one half

:)))))
Odpovedať Známka: 8.5 Hodnotiť:
 

uz davno existuju kontrolery, ktore chrania okrajove casti HDD a taktiez bios -v podstate cely cmos. Staci dat do vyhladavaca a dozviete sa viac
Odpovedať Známka: 0.0 Hodnotiť:
 

Staci resetovat CMOS (vybrat baterku na 10-20 sekund a naspat... alebo z cd official original cd k MB nacitat stary bios.... da sa vsetko...
Odpovedať Známka: -8.0 Hodnotiť:
 

Tebe by stacilo resetnut hlavu roxorom.

Myslis ze potom ako tento FIND_IT cervik infikuje Bios, tak vytiahnutie baterky ho zneskodni???
Odpovedať Známka: 7.8 Hodnotiť:
 

hm, dobry virus.. to uz nie je sranda ako ostatne
Odpovedať Známka: 7.1 Hodnotiť:
 

Ty si nikdy CMOS neresetoval..
Odpovedať Známka: 8.2 Hodnotiť:
 

Vidim, ze si odbornik, chcel som sa opytat, svokor ma akysi BT zvoncek a stale mu ho niekto hakuje, ci ako sa to povie. Da sa prosim ta tomu nejak zabranit?
Odpovedať Známka: 8.2 Hodnotiť:
 

Kablom
Odpovedať Známka: 8.2 Hodnotiť:
 

no tak isto ako s tym biosom... vybrat baterku :D:D:D
Odpovedať Známka: 8.3 Hodnotiť:
 

Tak o hackovani WF zvonceku som seriozne este nepocul.. Chcel by som vidiet ako vyzera osoba, ktora opakovane hackuje bezdratovy zvoncek.. Prial by som si mat tolko volneho casu, aby som v zufalstve nudy siahol po takejto aktivite.
Odpovedať Známka: 8.2 Hodnotiť:
 

Bezdrôtový zvonček sa hackuje tak ako každý iný - zastrčením zápalky k tlačidlu.
Odpovedať Známka: 10.0 Hodnotiť:
 

mas plus :-) na blackhole by na to mal byt zvlast clanok :-D

Odpovedať Známka: 3.3 Hodnotiť:
 

Alebo vedla MB postavit nejaky taiwansky extra-hi-fi prehravac CD, pustit na nom nejaky hit justina biebera, nastavit vysoku hlasitost a repeat. Zatvorit dvere a na 24 hodin opustit miestnost.
Po 24-hodinach uhasit extra-hi-fi prehravac CD, vyvetrat miestnost a MB namontovat s5 do skrinky.
Po tejto operacii vsetka haved z MB usla a pocitac bude cisty a zaroven odolny proti dalsim infiltraciam.

PS: ak by sa vam zdalo, ze tento prispevok je od veci, je to tym, ze sa mi pri popisovanej operacii zasekla klucka na dverach a justina biebera som pocuval najmenej 90 minut, kym sa mi podarilo dostat von

:-))))
Odpovedať Známka: -2.0 Hodnotiť:
 

to ti nezavidim, vsak to je horsie ako byt cigansky buzerant
Odpovedať Známka: 0.9 Hodnotiť:
 

It was more popular than Justin Bieber and Lady Gaga combined.
Odpovedať Hodnotiť:
 

ale na lopatu ešte žiadny vírus nevymysleli
Odpovedať Známka: 10.0 Hodnotiť:
 

ked som cca pred 4 rokmi na jednom fore spominal, ze takato infiltracia existuje a virus prezije v biose, vsetci sa mi smiali a pisali, ze co som hulil... a mate to tu! :D
Odpovedať Známka: 6.9 Hodnotiť:
 

No toto je jak vtipnejší vyhráva :D Nie že by som sa nezasmial...
Odpovedať Známka: -2.0 Hodnotiť:
 

ked som cca pred 4 rokmi na jednom fore spominal, ze takato infiltracia existuje a virus prezije v biose, vsetci sa mi smiali a pisali, ze co som hulil... a mate to tu! :D
Odpovedať Známka: -6.7 Hodnotiť:
 

a asi to stale hulis a preto ti z toho jebe. ta biosova infiltracia bola objavena az teraz, t.j. po 4 rokoch od tvojich hashisovych vizii
Odpovedať Známka: 5.6 Hodnotiť:
 

Teoreticky sa môže nejaká škodlivina dostať všade, do každej pamäti. Napr. aj do SPD čipu na RAMkách, alebo preprogramovať časť firmvéru vo VGA karte...
Odpovedať Známka: 0.0 Hodnotiť:
 

ano, tomu verim, minule sa mi rucickove hodinky na baterku tocili opacne a niekedy behala minutovka, hodinovka stala. mohol za to červ Casio32/Clox.
Odpovedať Známka: 7.8 Hodnotiť:
 

A to nám učiteľ v škole na Softvérovom vybavení PC povedal, že žiadny vírus nemôže napadnúť bios asi sa mýlil.
Odpovedať Hodnotiť:
 

ty toho nakecaju...
Odpovedať Hodnotiť:
 

mozno to bol len telocvikar zaskoleny na IT
Odpovedať Hodnotiť:
 

Nezomieraju výrusi pri 100 stupnoch???
Napuštajte plnú vanu vody pripojte pc k elektrine a hodte
pc do vany...Výrusi zhoria a aj voda bude príjemne teplučka
Odpovedať Hodnotiť:

Pridať komentár