Avisos
Respuesta  
Tema : Descubierto un nuevo virus de BIOS: Mebromi  
Herramientas
  post #1  jose_santboi está desconectado
Antiguo
16-Sep-2011, 11:50
Avatar de jose_santboi
jose_santboi
Mas información Mensaje Spam
Poder de Credibilidad: 23
jose_santboi es algo digno de comtemplarjose_santboi es algo digno de comtemplarjose_santboi es algo digno de comtemplarjose_santboi es algo digno de comtemplarjose_santboi es algo digno de comtemplarjose_santboi es algo digno de comtemplarjose_santboi es algo digno de comtemplar
Fecha de Ingreso : 19-October-2008
Ubicación : sant boi
Mensajes : 301
Predeterminado Descubierto un nuevo virus de BIOS: Mebromi

Especialistas en seguridad han descubierto recientemente un virus que llega en el BIOS, haciendo que sea muy difícil eliminarlo utilizando las soluciones antivirus comerciales actuales.

El virus llamado Mebromi parece tener como blanco a los usuarios chinos, especialmente los propietarios de BIOS AMI, pero esto no significa que el resto del mundo está a salvo, ya que esto podría representar un abridor de puerta para los hackers que quieren asegurarse de que nuestros equipos permanecen bajo su control.



Una descripción completa de la manera en que Mebromi funciona fue publicada en Webroot Threat Blog, dándonos una visión sobre cómo llega este elemento malintencionado en el núcleo de un equipo.

El rootkit de BIOS, un rootkit MBR, un rootkit de modo kernel, un inyector de archivo PE y un troyano de descarga son los elementos encapsulados en este malware potencialmente destructivo, que por el momento no es capaz de causar daños a equipos que ejecutan sistemas operativos de 64 bits si los privilegios de usuario son limitados.

Todo comienza con unos cuantos archivos que intentan acceder al kernel con el fin de cargar el controlador de kernel del virus que generará más tarde la parte más grave de la infección.

Después de infectar el BIOS exitosamente usando un archivo llamado Cbrom.exe, que es una herramienta legítima desarrollada por Phoenix Technologies diseñada para modificar archivos binarios ROM del sistema Award/Phoenix, sigue adelante infectando el registro master boot record del dispositivo.

Los archivos winlogon.exe o wininit.exe también están dañados e inyectados con códigos que generarán la descarga de infecciones adicionales.

"Almacenar el código malicioso dentro de la ROM del BIOS podría convertirse realmente en algo más que un problema de software de seguridad, habida cuenta de que incluso si un antivirus detecta y limpia la infección MBR, se restablecerá con el siguiente inicio del sistema cuando la carga malintencionada de BIOS sobrescribirá el código MBR nuevamente", dijo un investigador de Webroot.

"Desarrollar una utilidad antivirus capaz de limpiar el código del BIOS es un desafío, porque debe carecer totalmente de errores, para evitar que no deje al sistema iniciarse en absoluto. El trabajo de manejar esos códigos específicos de sistema debe ser dejado en cargo de los desarrolladores del modelo específico de placa base, que publicarán actualizaciones de BIOS junto con herramientas específicas para actualizar el código de BIOS", reveló a continuación.

Parece que estos tipos de amenazas deben presentar un poco de preocupación, pero la realidad es que es una tarea difícil para un hacker desarrollar un programa malintencionado que podría afectar a todos los tipos de equipos. Así que, por ahora, debemos preocuparnos más por los peligros actuales que se esconden detrás de nuestro cada clic, en un intento de ganar el control de nuestros equipos.

Últimos temas en esta categoría:

SIEMPRE ANTES DE EJECUTAR UN PROGRAMA TESTEAR CON ANTIVIRUS, QUEDA BAJO VUESTRA RESPONSABILIDAD,YA QUE ES IMPOSIBLE PROBAR TODO, POR FALTA DE TIEMPO
Responder Citando
Los siguientes 2 usuarios agradecen a jose_santboi por este mensaje:
  post #2  DRAKOITYU está desconectado
Antiguo
28-Aug-2016, 03:16
Avatar de DRAKOITYU
DRAKOITYU
Mas información Mensaje Spam
Poder de Credibilidad: 0
DRAKOITYU está en el buen camino
Fecha de Ingreso : 26-August-2016
Mensajes : 10
Predeterminado

como van meter un virus en la bios por favor si la bios solo tiene una memoria limitadisima ....ademas cada marca de bios es diferente no se actualizan igual notienen los mimos megas de memoria ---no me lo creo ......
Responder Citando
Respuesta
Ir al Foro Arriba
Temas Similares
Nuevo Virus de MSN
http://s5.tinypic.com/35mfeis.jpg Ha aparecido un nuevo virus (Trojan Horse: trojan-agent.gen.x según Ashampoo Antispyware) que afecta a los...
Replys: 5
Last Post: 25-Apr-2009 22:17
Los científicos creen haber descubierto el virus de la obesidad
Un equipo de expertos del Pennington Biomedical Research Centre, de Luisiana cree que el adenovirus, altamente infeccioso, que puede contagiarse a...
Replys: 0
Last Post: 26-Jan-2009 17:59
El nuevo virus 'Koobface' amenaza a Facebook
BOSTON.- Los 120 millones de usuarios Facebook están en el punto de mira de un virus de nombre 'Koobface', que usa el sistema de mensajes de la red...
Replys: 0
Last Post: 05-Dec-2008 14:29
Nuevo Rumor N3 y Advertencia de virus
muy al ojo lunes 1 de siempre Amigos en las proximas horas es posible que empieze aparecer por los upload un archivo llamado...
Replys: 0
Last Post: 02-Sep-2008 20:13
Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Activado
 

Información del foro
Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
Recursos ahorrados en esta página: MySQL 0% Organización : 30 Junio 2006
La franja horaria es GMT +2. Ahora son las 07:56.
Aviso importante


Yukarý Fýrlat