Siehe hier:
http://www.pcwelt.de/news/Schaedling-Neuer-Virus-befaellt-System-BIOS-3417338.html
Ich dachte immer, es sei nicht möglich, das Bios zu manipulieren. Darüber habe ich noch nie was gelesen. Wie bekommt man so was wieder los, wenn nicht einmal das Bios mehr startet? Mainboard dann Schrott??
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Da flashed man unter DOS oder besser über das Bios das neueste Bios.
Der manipuliert sehr wohl das BIOS:
http://www.symantec.com/connect/blogs/bios-threat-showing-again
waren wohl diesmal nicht die "AMI"s, sondern AWARD
Irgendwie ist der Artikel nichtssagend. Was macht das Ding denn nun genau, außer sich im BIOS und/oder dem MBR einzunisten und ggf. ein Rootkit aus dem Netz zu laden? Wie schadet er dem System oder anderen PCs wirklich? Datenvernichtung? Botnetz? What?
MfG Dalai
Da steht auch nicht mehr drin als in dem von mi~we geposteten englischsprachigen Artikel und erklärt nur genauer, wie er sich wo einnistet. Meine Frage zielt aber auf dessen Wirkung ab, also wie in welcher Weise schadet es wem.
MfG Dalai
Das spielt nicht wirklich eine Rolle, denn Malware wird nicht in einer einzigen Variante in Stein gemeißelt. Es werden also bald dutzende Varianten mit unterschiedlichen Funktionen im Umlauf sein. Das ist ja auch einer der Hauptgründe, warum AV-Programme so herrlich nutzlos sind.
Denke dir einfach irgend ein böses Feature aus, zähl bis 100 und dann darfst du davon ausgehen, dass eine derartige Variante unterwegs ist im Netz der Netze.
http://www.heise.de/ct/artikel/Schutzschirme-fuer-Windows-1338363.html
Ich sag`s ja immer, die haben alle keine Ahnung, diese Schreiberlinge. ;-)
Du willst richtige ,fachliche, kompetente Aussagen, dann google mal oder wende dich an direkt an Sicherheitsfirmen wie Symantec,Kaspersky usw, oder informier Dich an verschiedenen Unis statt eine Fragestellung als nichtssagend zu deklarieren.
ENDE
Nein, ich will konkrete Aussagen. Die müssen noch nicht einmal ins Detail gehen, aber ich erwarte so etwas von Journalismus, dass er mir Informationen liefert.
Nichtssagend ist der Artikel vielleicht nicht - war sicher etwas hart ausgedrückt, aber doch zu oberflächlich.
MfG Dalai
Konkrete Aussagen könne auch falsch sein doch liest sich der 2te Absatz von Dir wesendlich freundlicher. Ich für meinen Teil verstehe den Threadstart als Frage und nicht als Journalismus.
Kommen wir aber zu einem Punkt, der vlt ein wenig Licht hineinbringt aber nicht geballtes Wissen vermittelt.
Also: User XYZ geht online und infiziert seinen Pc, wie oben angeschrieben. Was kann getan werden? Das löschen durch Neuinstallation des BS bringt nichts da diese Art des Virus sich im ersten BS des Pc`s einnistet dem Bios , Zzgl wird der MBR ebenfalls infiziert, den man natürlich ratzfatz neu erstellen lassen kann aber letztenlich keine Lösung bietet da das Bios ja angegriffen wurde. Auch eine evt. Überlegung mit einer Live CD bringt nichts, da das Bios ja als erstes startet und somit alles von vorne beginnt. Ob ein flashen des Bios dieses behebt kann ich z Zt nicht sagen da es wohl über kurz oder lang diverrse Ableger gibt die dann resistenter werden.Also, was hilft ?
Die Antwort könnte lauten: Sich einen neuen sog. EPROM Speicher zu organisieren, wo das Bios drinn sitz (ca 10-30 Euronen) und diesen dann mit dem neuen Bios flashen und den alten löschen und als Reserve behalten.
Gruß Van
Beim Flashen wird doch der gesamte Inhalt des BIOS-Speichers gelöscht und überschrieben - insofern, was sollte dabei "resistenter werden"? Ich denke eher, da geht die Analogie zur Biologie etwas zu weit - was weg ist, ist weg. Allerdings dürfte kein Mensch Lust haben, alle naslang sein BIOS zu flashen.
CU
Olaf
Es soll Leute geben, die haben Maibords mit zwei BIOSE...:-D
Das sind so übervorsichtige, wie ich.
Funzen die auch im April?
Aber im Ernst, so etwas gibt es? D.h. Sinn der Übung ist, wenn man sich eines zerfleischt äh -flasht hat, gibt es noch eine zweite Chance?
Klingt mir ziemlich pfiffig.
Greetz
Olaf
Jepp, ich hab auch so'n Teil von Gigabyte mit DualBIOS. Doppelt hält besser.
Würde ich das sonst schreiben? ;-)
Ich bevorzuge da Gigabyte, die haben so etwas, zusätzlich zu den guten "solid elcos", Mann gönnt sich ja sonst nichts. :-D
Na klar, um mich aufs Glatteis zu führen :-D
Aber wenn -IRON- das übereinstimmend schreibt, wird es wohl tatsächlich stimmen.
Ups... jetzt aber einmal mehr *duckundwech*
Olaf
Nun ein wenig Spekulatives !
Aber was, wenn gewisse (oder gar benötigte) Bereiche des Eproms durch die Infektion schreibgeschützt sind ?
resistenter werden --- wie zB hier beschrieben : http://hoax-info.tubit.tu-berlin.de/hoax/
Gruß Van
Welchen Absatz meintest du da genau? Der Artikel ist ja etwas länger und bietet zahllose Links, deswegen finde ich den Bezug zu unserem Thema dort grad nicht.
THX
Olaf
Im ersten Drittel : PKZIP300 war ursprünglich auch ein Trojanisches Pferd, ehe später ein Hoax daraus gemacht wurde.
Es geht mir um den verlinkten Artikel der PC-Welt! Und der ist auch das einzige, was ich kritisiere. Das sollte doch aus meinen Ausführungen klargeworden sein, oder?
MfG Dalai
Nun, der PC kann nicht mehr gestartet werden. Und wenn, dann lädt der Virus ein Rootkit runter. Was eben Rootkits so tun: Sich verstecken und miese Dinge anstellen. Botnetz und Spam versenden. für mich sind die Auswirkungen eines Bios-Virus interessant. Der wird ja schon aktiv, wenn der PC startet und erst das Bios ausgeführt wird. Man kann zum beispiel die Bios-Einstellungen ändern mit dem Virus. Oder der PC startet nicht mehr. Z B. erpressung
Dass es die Möglichkeiten von Botnetzen, Spam und Erpressung (Scareware) gibt, ist mir bekannt und auch klar. Nur erwarte ich von einem Artikel, dass er darauf eingeht, was nun konkret läuft. So kann man nur vermuten, was das Ding wirklich macht. Dass irgendwas laufen muss, sollte klar sein, denn was soll der Aufwand sonst?
MfG Dalai
Na ja, ich bin ja nicht der Verfasser des Artikels. die wissen wahrscheinlich selber nicht, was er tut. Also meine Frage ist beantwortet: Es gibt BIOS-Viren, denen mit normalem Systemplattmachen nicht beizukommen ist.
Das ist mir klar. Ich hab auch überhaupt nichts gegen dich oder deinen Thread hier. Im Gegenteil: ich finde es gut, wenn solche Meldungen die Runde machen. Das macht nur leider den verlinkten Artikel nicht besser ;).
MfG Dalai