Mebroni - trojan atakujący flash BIOS-u
#1
Na blogu Normana opublikowano artykuł Snorre Fagerlanda (naczelnego badacza w zespole "Malware Detection Team") na temat nowego trojana o nazwie Mebroni , który atakuje flash BIOS-u . Samego trojana odkryto kilka dni wcześniej w laboratoriach chińskiego producenta zabezpieczeń - firmy Qihoo 360. Flash BIOS-u jest "doskonałym" miejscem na zamontowanie szkodnika, ponieważ nie jest w stanie być wykryty przez żadne składniki systemowe oraz żadne oprogramowanie security firm trzecich.
Malware instaluje następujące pliki:
bios.sys- sterownik do obsługi IO BIOS- u
flash.dll- "uchwyt" do załadownia i zakończenia działania usługi bios.sys
my.sys- sterownik rootkita
hook.rom- nieskompresowanego plik modułu BIOS ISA zawierający złośliwy kod
cbrom.exe , legalne narzędzie połączenia z BIOS
Infekcja póki co atakuje tylko BIOS Awarda .
Całość artykułu, dokładniejsze wyjaśnienia i krótka analiza kodu

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
Mebroni - trojan atakujący flash BIOS-u - przez ichito - 09.09.2011, 08:23
Re: Mebroni - trojan atakujący flash BIOS-u - przez Eugeniusz - 03.11.2011, 20:45

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości