Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Neuer Bios-Virus Mebromi infiziert AMI-Bios unter XP

Manfredtiel / 25 Antworten / Baumansicht Nickles

Siehe hier:

http://www.pcwelt.de/news/Schaedling-Neuer-Virus-befaellt-System-BIOS-3417338.html

Ich dachte immer, es sei nicht möglich, das Bios zu manipulieren. Darüber habe ich noch nie was gelesen. Wie bekommt man so was wieder los, wenn nicht einmal das Bios mehr startet? Mainboard dann Schrott??

bei Antwort benachrichtigen
Alpha13 Manfredtiel „Neuer Bios-Virus Mebromi infiziert AMI-Bios unter XP“
Optionen

Da flashed man unter DOS oder besser über das Bios das neueste Bios.

bei Antwort benachrichtigen
mi~we Alpha13 „Da flashed man unter DOS oder besser über das Bios das neueste Bios.“
Optionen
"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
Gerd6 Manfredtiel „Neuer Bios-Virus Mebromi infiziert AMI-Bios unter XP“
Optionen

waren wohl diesmal nicht die "AMI"s, sondern AWARD

bei Antwort benachrichtigen
dalai Manfredtiel „Neuer Bios-Virus Mebromi infiziert AMI-Bios unter XP“
Optionen

Irgendwie ist der Artikel nichtssagend. Was macht das Ding denn nun genau, außer sich im BIOS und/oder dem MBR einzunisten und ggf. ein Rootkit aus dem Netz zu laden? Wie schadet er dem System oder anderen PCs wirklich? Datenvernichtung? Botnetz? What?

MfG Dalai

Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen
IRON67 dalai „Irgendwie ist der Artikel nichtssagend. Was macht das Ding denn nun genau,...“
Optionen
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
dalai IRON67 „http://translate.googleusercontent.com/translate_c?hl en rurl...“
Optionen

Da steht auch nicht mehr drin als in dem von mi~we geposteten englischsprachigen Artikel und erklärt nur genauer, wie er sich wo einnistet. Meine Frage zielt aber auf dessen Wirkung ab, also wie in welcher Weise schadet es wem.

MfG Dalai

Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen
IRON67 dalai „Da steht auch nicht mehr drin als in dem von mi we geposteten englischsprachigen...“
Optionen
also wie in welcher Weise schadet es wem.


Das spielt nicht wirklich eine Rolle, denn Malware wird nicht in einer einzigen Variante in Stein gemeißelt. Es werden also bald dutzende Varianten mit unterschiedlichen Funktionen im Umlauf sein. Das ist ja auch einer der Hauptgründe, warum AV-Programme so herrlich nutzlos sind.
Denke dir einfach irgend ein böses Feature aus, zähl bis 100 und dann darfst du davon ausgehen, dass eine derartige Variante unterwegs ist im Netz der Netze.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
gelöscht_238890 IRON67 „ Das spielt nicht wirklich eine Rolle, denn Malware wird nicht in einer einzigen...“
Optionen
Das ist ja auch einer der Hauptgründe, warum AV-Programme so herrlich nutzlos sind.

http://www.heise.de/ct/artikel/Schutzschirme-fuer-Windows-1338363.html

Ich sag`s ja immer, die haben alle keine Ahnung, diese Schreiberlinge. ;-)
bei Antwort benachrichtigen
Vanwegen dalai „Irgendwie ist der Artikel nichtssagend. Was macht das Ding denn nun genau,...“
Optionen

Du willst richtige ,fachliche, kompetente Aussagen, dann google mal oder wende dich an direkt an Sicherheitsfirmen wie Symantec,Kaspersky usw, oder informier Dich an verschiedenen Unis statt eine Fragestellung als nichtssagend zu deklarieren.


ENDE

bei Antwort benachrichtigen
dalai Vanwegen „Du willst richtige ,fachliche, kompetente Aussagen, dann google mal oder wende...“
Optionen
Du willst richtige ,fachliche, kompetente Aussagen
Nein, ich will konkrete Aussagen. Die müssen noch nicht einmal ins Detail gehen, aber ich erwarte so etwas von Journalismus, dass er mir Informationen liefert.

Nichtssagend ist der Artikel vielleicht nicht - war sicher etwas hart ausgedrückt, aber doch zu oberflächlich.

MfG Dalai
Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen
Vanwegen dalai „ Nein, ich will konkrete Aussagen. Die müssen noch nicht einmal ins Detail...“
Optionen

Konkrete Aussagen könne auch falsch sein doch liest sich der 2te Absatz von Dir wesendlich freundlicher. Ich für meinen Teil verstehe den Threadstart als Frage und nicht als Journalismus.

Kommen wir aber zu einem Punkt, der vlt ein wenig Licht hineinbringt aber nicht geballtes Wissen vermittelt.

Also: User XYZ geht online und infiziert seinen Pc, wie oben angeschrieben. Was kann getan werden? Das löschen durch Neuinstallation des BS bringt nichts da diese Art des Virus sich im ersten BS des Pc`s einnistet dem Bios , Zzgl wird der MBR ebenfalls infiziert, den man natürlich ratzfatz neu erstellen lassen kann aber letztenlich keine Lösung bietet da das Bios ja angegriffen wurde. Auch eine evt. Überlegung mit einer Live CD bringt nichts, da das Bios ja als erstes startet und somit alles von vorne beginnt. Ob ein flashen des Bios dieses behebt kann ich z Zt nicht sagen da es wohl über kurz oder lang diverrse Ableger gibt die dann resistenter werden.Also, was hilft ?

Die Antwort könnte lauten: Sich einen neuen sog. EPROM Speicher zu organisieren, wo das Bios drinn sitz (ca 10-30 Euronen) und diesen dann mit dem neuen Bios flashen und den alten löschen und als Reserve behalten.

Gruß Van

bei Antwort benachrichtigen
Olaf19 Vanwegen „Konkrete Aussagen könne auch falsch sein doch liest sich der 2te Absatz von Dir...“
Optionen
Ob ein flashen des Bios dieses behebt kann ich z Zt nicht sagen da es wohl über kurz oder lang diverrse Ableger gibt die dann resistenter werden.Also, was hilft ?

Beim Flashen wird doch der gesamte Inhalt des BIOS-Speichers gelöscht und überschrieben - insofern, was sollte dabei "resistenter werden"? Ich denke eher, da geht die Analogie zur Biologie etwas zu weit - was weg ist, ist weg. Allerdings dürfte kein Mensch Lust haben, alle naslang sein BIOS zu flashen.

CU
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_238890 Olaf19 „ Beim Flashen wird doch der gesamte Inhalt des BIOS-Speichers gelöscht und...“
Optionen
Allerdings dürfte kein Mensch Lust haben, alle naslang sein BIOS zu flashen.

Es soll Leute geben, die haben Maibords mit zwei BIOSE...:-D

Das sind so übervorsichtige, wie ich.
bei Antwort benachrichtigen
Olaf19 gelöscht_238890 „ Es soll Leute geben, die haben Maibords mit zwei BIOSE...:-D Das sind so...“
Optionen
die haben Maibords mit zwei BIOSE...:-D

Funzen die auch im April?

Aber im Ernst, so etwas gibt es? D.h. Sinn der Übung ist, wenn man sich eines zerfleischt äh -flasht hat, gibt es noch eine zweite Chance?

Klingt mir ziemlich pfiffig.

Greetz
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
IRON67 Olaf19 „ Funzen die auch im April? Aber im Ernst, so etwas gibt es? D.h. Sinn der Übung...“
Optionen

Jepp, ich hab auch so'n Teil von Gigabyte mit DualBIOS. Doppelt hält besser.

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
gelöscht_238890 Olaf19 „ Funzen die auch im April? Aber im Ernst, so etwas gibt es? D.h. Sinn der Übung...“
Optionen
Aber im Ernst, so etwas gibt es?

Würde ich das sonst schreiben? ;-)

Ich bevorzuge da Gigabyte, die haben so etwas, zusätzlich zu den guten "solid elcos", Mann gönnt sich ja sonst nichts. :-D
bei Antwort benachrichtigen
Olaf19 gelöscht_238890 „ Würde ich das sonst schreiben? - Ich bevorzuge da Gigabyte, die haben so...“
Optionen
Würde ich das sonst schreiben? ;-)

Na klar, um mich aufs Glatteis zu führen :-D

Aber wenn -IRON- das übereinstimmend schreibt, wird es wohl tatsächlich stimmen.

Ups... jetzt aber einmal mehr *duckundwech*
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Vanwegen Olaf19 „ Beim Flashen wird doch der gesamte Inhalt des BIOS-Speichers gelöscht und...“
Optionen

Nun ein wenig Spekulatives !
Aber was, wenn gewisse (oder gar benötigte) Bereiche des Eproms durch die Infektion schreibgeschützt sind ?

resistenter werden --- wie zB hier beschrieben : http://hoax-info.tubit.tu-berlin.de/hoax/


Gruß Van

bei Antwort benachrichtigen
Olaf19 Vanwegen „Nun ein wenig Spekulatives ! Aber was, wenn gewisse oder gar benötigte Bereiche...“
Optionen
resistenter werden --- wie zB hier beschrieben :

Welchen Absatz meintest du da genau? Der Artikel ist ja etwas länger und bietet zahllose Links, deswegen finde ich den Bezug zu unserem Thema dort grad nicht.

THX
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Vanwegen Olaf19 „ Welchen Absatz meintest du da genau? Der Artikel ist ja etwas länger und...“
Optionen

Im ersten Drittel : PKZIP300 war ursprünglich auch ein Trojanisches Pferd, ehe später ein Hoax daraus gemacht wurde.

bei Antwort benachrichtigen
dalai Vanwegen „Konkrete Aussagen könne auch falsch sein doch liest sich der 2te Absatz von Dir...“
Optionen
Ich für meinen Teil verstehe den Threadstart als Frage und nicht als Journalismus.
Es geht mir um den verlinkten Artikel der PC-Welt! Und der ist auch das einzige, was ich kritisiere. Das sollte doch aus meinen Ausführungen klargeworden sein, oder?

MfG Dalai
Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen
Manfredtiel Nachtrag zu: „Neuer Bios-Virus Mebromi infiziert AMI-Bios unter XP“
Optionen

Nun, der PC kann nicht mehr gestartet werden. Und wenn, dann lädt der Virus ein Rootkit runter. Was eben Rootkits so tun: Sich verstecken und miese Dinge anstellen. Botnetz und Spam versenden. für mich sind die Auswirkungen eines Bios-Virus interessant. Der wird ja schon aktiv, wenn der PC startet und erst das Bios ausgeführt wird. Man kann zum beispiel die Bios-Einstellungen ändern mit dem Virus. Oder der PC startet nicht mehr. Z B. erpressung

bei Antwort benachrichtigen
dalai Manfredtiel „Nun, der PC kann nicht mehr gestartet werden. Und wenn, dann lädt der Virus ein...“
Optionen

Dass es die Möglichkeiten von Botnetzen, Spam und Erpressung (Scareware) gibt, ist mir bekannt und auch klar. Nur erwarte ich von einem Artikel, dass er darauf eingeht, was nun konkret läuft. So kann man nur vermuten, was das Ding wirklich macht. Dass irgendwas laufen muss, sollte klar sein, denn was soll der Aufwand sonst?

MfG Dalai

Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen
Manfredtiel dalai „Dass es die Möglichkeiten von Botnetzen, Spam und Erpressung Scareware gibt,...“
Optionen

Na ja, ich bin ja nicht der Verfasser des Artikels. die wissen wahrscheinlich selber nicht, was er tut. Also meine Frage ist beantwortet: Es gibt BIOS-Viren, denen mit normalem Systemplattmachen nicht beizukommen ist.

bei Antwort benachrichtigen
dalai Manfredtiel „Na ja, ich bin ja nicht der Verfasser des Artikels. die wissen wahrscheinlich...“
Optionen
Na ja, ich bin ja nicht der Verfasser des Artikels.
Das ist mir klar. Ich hab auch überhaupt nichts gegen dich oder deinen Thread hier. Im Gegenteil: ich finde es gut, wenn solche Meldungen die Runde machen. Das macht nur leider den verlinkten Artikel nicht besser ;).

MfG Dalai
Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen