Nový vírus útočí na BIOS počítačov

Vírus menom Mebromi sa "zaryje" hlboko do systému, nepomôže antivírus ani výmena pevného disku.

Vírusy napádajúce základný softvér počítača, tzv. BIOS, síce nie sú ničím novým, no aj tak predstavujú stále veľkú hrozbu. Jeden nový z tejto skupiny objavila spoločnosť Symantec, ktorá opisuje jeho chovanie aj na svojom blog-u

Vírus s názvom Trojan.Mebromi napáda BIOS hostiteľského počítača do ktorého "integruje" škodlivý kód, vďaka čomu má k systému prístup ešte pred samotným zavedením MBR (Master Boot Record).

Vírus nahrá svoj ovládač do adresára %system%\drivers\bios.sys a ukončí službu beep.sys, pričom súbor nahradí. Po tomto kroku reštartuje službu čí spustí svoj ovládač. Tento následne zisťuje, či základná doska má BIOS typu Award a v prípade pozitívneho nálezu uloží súbor s BIOS-om a zisťuje, či už nie je infikovaný. Ak nie je, spustí svoj proces ktorým BIOS modifikuje a napáli do čipu základnej dosky.

Takto pozmenený BIOS pri spúšťaní modifikuje aj samotný záznam MBR na pevnom disku, pričom cieľom sú spustiteľné súbory pre prihlasovanie používateľov (winlogon.exe alebo winnt.exe). Prostredníctvom nich následne sťahujue ďalšie súbory z internetu.

Navyše, vírus ochráni MBR pred jeho ďalšou modifikáciou. Keďže škodlivý kód sídli v BIOS-e, nie je možné ho odstrániť jednoduchým premezaním pevného disku či jeho výmenou, nemožný je taktiež zásah antivírusu, ktorý pracuje až po spustení operačného systému. Vírus sa snaží o pozmenenie MBR záznamu aj v prípade iného typu BIOS-u ako je Award.

Akým spôsobom sa vírus do počítača dostane Symantec neopisuje. Hrozba však už bola identifikovaná a odporúča sa všetkým používateľom aktualizovať svoje antivírusy.

Komentáre (7)
makroelektro
only for win ?
passco
Stale hovorim ze antivirak je dobry len ako protipiracka ochrana spolocnosti ak pride nejaky skodlivy virus tak si s nim antivir neporadi :)
Frosty
nj.. a teraz symantec najde riesenie a bude mat kopu prachov..
beton
jasne ze najde, ved o tom je cely biznis...
lepermessiah
neviem si vybrat medzi vyrazmi VTIPNY a TRAPNY ked sa jedna o ohovaranie antivirovych spolocnosti z toho, ze si nechavaju naprogramovat virusy aby ich nasledne ich antiviraky nasli..je to hlupost, aj ked logicky by bola odovoditelna
snap
preco myslis ze to tak neni? a neobhajuj to ze dokaz to ze to tak je bo toto je viac menej vseobecne znama a preferovana teoria o vzniku vadsiny vyrusov, vyucuje sa to aj na vysokych skolach :D
passco
A co robia farmaceutika? :D A ostatne spolocnosti? Koly zisku bezproblemov zapricinia aj smrt cloveka :)
Pridať nový komentár
TOPlist