elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 05:44  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Encuentran un virus que se esconde en la BIOS de los equipos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Encuentran un virus que se esconde en la BIOS de los equipos  (Leído 2,021 veces)
wolfbcn
Moderador Global
***
Desconectado Desconectado

Mensajes: 16.181



Ver Perfil WWW
Encuentran un virus que se esconde en la BIOS de los equipos
« en: 13 Septiembre 2011, 21:36 »

Publicado el 13 de septiembre de 2011 por Jaime Domenech

La empresa china de seguridad informática 360 ha localizado un virus que se instala en la BIOS de los ordenadores y no puede ser descubierta por los antivirus convencionales.

El agente malicioso, denominado Mebromi o BMW, afecta sólo a las BIOS Award comercializadas por Phoenix Technologies.

Mebromi emplea la herramienta CBROM que le permite llegar hasta la BIOS y añadir código malicioso al MBR (Master Boot Record) del disco duro.

Con esa acción logra infectar los procesos winlogon.exe en Windows XP, Windows Server 2003 o Windows 2000 y Wininit.exe en Windows Vista y Windows 7.

El mayor problema que entraña Mebromi es que al reiniciar el sistema después de esa infección, el código malicioso no puede ser eliminado por el antivirus, y además, aunque el usuario lograra limpiarlo, el proceso de infección se repetiría al volver a arrancar la BIOS.

Por si esto fuera poco, el usuario no se podrá librar de él ni con un cambio del disco duro.

De todas formas, los expertos aseguran que los consumidores pueden estar tranquilos ya que es casi imposible que se pudiera desarrollar código malicioso que funcione en varios sistemas, debido a la variedad de actualizaciones que presentan las BIOS de los fabricantes de placas base.

vINQulos

h-online, Inquirer

FUENTE :http://www.theinquirer.es/2011/09/13/encuentran-un-virus-que-se-esconde-en-la-bios-de-los-equipos.html
En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
scr21


Desconectado Desconectado

Mensajes: 436



Ver Perfil
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #1 en: 13 Septiembre 2011, 21:38 »

me llamasteis loco cuando pregunte que si se podria meter un virus en la BIOS :xD aqui esta la prueba de que tenia razon
En línea
vertexSymphony


Desconectado Desconectado

Mensajes: 2.142



Ver Perfil WWW
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #2 en: 13 Septiembre 2011, 21:43 »

Hace *mil millones de años* leí sobre una empresa que "descubrió" cómo hacer virus que se instalen en la BIOS, esto no sería más que una aplicación práctica de lo que publicó la empresa

Saludos.
En línea

Mail/PGP/XMPP/D*
Código
gpg --recv-keys --keyserver pgp.mit.edu 0xCD21671D
madpitbull_99
Moderador Global
***
Desconectado Desconectado

Mensajes: 1.897



Ver Perfil WWW
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #3 en: 13 Septiembre 2011, 21:59 »

Ya se habló de ésto en el subforo de Malware: Se podria infectar una BIOS?. En la presentación que menciono hay hasta ejemplos.

No es nada nuevo, y con las futuras BIOS, ésto será aún más fácil.

« Última modificación: 13 Septiembre 2011, 22:01 por madpitbull_99 » En línea



«Si quieres la paz prepárate para la guerra» Flavius Vegetius

[Taller]Instalación/Configuración y Teoría de Servicios en Red
vertexSymphony


Desconectado Desconectado

Mensajes: 2.142



Ver Perfil WWW
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #4 en: 13 Septiembre 2011, 22:05 »

Ya se habló de ésto en el subforo de Malware: Se podria infectar una BIOS?. En la presentación que menciono hay hasta ejemplos.

No es nada nuevo, y con las futuras BIOS, ésto será aún más fácil.

Es que, la idea es dejar de usar BIOS y usar otros estándares ... que además facilitan la instalación de plugins ... what? lol x'D
En línea

Mail/PGP/XMPP/D*
Código
gpg --recv-keys --keyserver pgp.mit.edu 0xCD21671D
Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.334

he vuelto :)


Ver Perfil WWW
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #5 en: 13 Septiembre 2011, 22:13 »

entonces, en las uefi los plugins son malware también? :xD desgraciadamente también yo veo un futuro oscuro para las UEFI
En línea

Ojo por ojo, y el mundo acabará ciego.
ion dissonance2

Desconectado Desconectado

Mensajes: 103


Ver Perfil
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #6 en: 13 Septiembre 2011, 23:00 »

pero si te infectan la bios, es logico que con ningun antivirus lo puedas solucionar, pero si tu flasheas la bios, o la reseteas quitandole la pila, etc   esa bios volveria a los valores de fabrica  no?¿?    por lo tanto el virus se eliminaria   o no?¿?
En línea
JaNCeR

Desconectado Desconectado

Mensajes: 96



Ver Perfil
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #7 en: 14 Septiembre 2011, 15:56 »

pero si te infectan la bios, es logico que con ningun antivirus lo puedas solucionar, pero si tu flasheas la bios, o la reseteas quitandole la pila, etc   esa bios volveria a los valores de fabrica  no?¿?    por lo tanto el virus se eliminaria   o no?¿?

Lo han "descubierto" en una empresa china de seguridad informática, supongo que tendrán nivel como para haberlo pensado y probado, creo yo...

Saludos!
En línea

ion dissonance2

Desconectado Desconectado

Mensajes: 103


Ver Perfil
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #8 en: 14 Septiembre 2011, 16:42 »

Lo han "descubierto" en una empresa china de seguridad informática, supongo que tendrán nivel como para haberlo pensado y probado, creo yo...

Saludos!

Pues seguramente que lo hayan probado, pero por ningun sitio veo que digan o hagan referencia a eliminarlo de esta manera, por lo tanto estoy preguntando si haciendolo se podria, porque a mi me parece bastante probable eliminarlo asi.
El virus se podria eliminar de manera sencilla, pero la gente al no ser detectado por los antivirus ni demas programas, no se daria cuenta, por lo que el virus seguiria estando ahi, aunque su eliminacion sea sencilla.
En caso claro esta que se pueda eliminar como yo estoy diciendo, que no lo se.
En línea
Isótopo

Desconectado Desconectado

Mensajes: 284


Comprende a los demás para comprenderte a tí mismo


Ver Perfil
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #9 en: 14 Septiembre 2011, 17:14 »

El virus lo que hará será modificar la bios, flashearla a una versión modificada. Si tu lo que haces es quitar la pila, volverás a los valores por defecto pero no a la versión limpia. Es lo que creo.
En línea


-Asus Crosshair IV Formula            
-AMD Phenom II X6 1090T 3.94Ghz @1.38V
-Corsair H70
-Sapphire Radeon HD 6970 2GB Dual-Fan
-G.Skill PIS PC3-17066 4GB 1900MHz 7-9-7-20 @1.65V
-WD Caviar Black 500GB
-Seagate Barracuda Green 2TB x2
-Antec TruePower New 750W Modular
-Cooler Master Dominator CM-690
ion dissonance2

Desconectado Desconectado

Mensajes: 103


Ver Perfil
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #10 en: 14 Septiembre 2011, 17:31 »

El virus lo que hará será modificar la bios, flashearla a una versión modificada. Si tu lo que haces es quitar la pila, volverás a los valores por defecto pero no a la versión limpia. Es lo que creo.

pues no lo se, pero yo creo que si modificas la bios, a otra version, eso queda guardado en la CMOS, al igual que la configuracion de la bios, por lo que si le quitas la pila,etc etc deberia de borrarse todo lo que hay en la CMOS y por lo tanto volver a los valores de fabrica, pero tampoco se fijo fijo que sea asi.
En línea
JaNCeR

Desconectado Desconectado

Mensajes: 96



Ver Perfil
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #11 en: 14 Septiembre 2011, 21:12 »

Bajo mi punto de vista para solucionarlo lo que se tendría que hacer es programar de nuevo la memoria con un programador, algo al estilo de lo que se hace en Xbox360 y Ps3.

Saludos!
En línea

skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.424



Ver Perfil WWW
Re: Encuentran un virus que se esconde en la BIOS de los equipos
« Respuesta #12 en: 14 Septiembre 2011, 21:57 »

Bajo mi punto de vista para solucionarlo lo que se tendría que hacer es programar de nuevo la memoria con un programador, algo al estilo de lo que se hace en Xbox360 y Ps3.

Saludos!

Si..si alguien tiene un problema ya sabe, tengo aquí detras a mano derecha un programador universal con la configuracion upgradeada de todos los procesadores  :P

Nah, aunque tengas un grabador que deben ser carísimos no tienes el software y olvídense de hacer ing inversa en firmware de procesadores.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
me pueden meter un virus en el bios? « 1 2 »
Análisis y Diseño de Malware
NOFX 17 2,329 Último mensaje 17 Febrero 2004, 20:58
por pepehonguito
Sitio parecido a Google contamina equipos con virus y spyware
Noticias
wolfbcn 1 351 Último mensaje 30 Abril 2005, 01:44
por aNexos
Virus en la BIOS...
Hardware
Nightware 2 576 Último mensaje 4 Mayo 2007, 13:14
por k a t z
Curioso caso de mal funcionamiento. Virus en Bios?
Dudas Generales
nachocg 6 2,533 Último mensaje 16 Enero 2011, 20:44
por nachocg
eliminar virus alojado en la BIOS
Seguridad
scr21 3 2,011 Último mensaje 25 Julio 2011, 00:47
por dantemc
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines