PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mebromi-Trojaner dringt bei Windows ins Bios durch


Gastup²
2011-09-12, 15:53:01
Schadsoftware, die sich tief in einem System festsetzt, lässt sich kaum entfernen, ohne das System neu aufzusetzen. Beim Mebromi-Trojaner hilft nicht einmal der Tausch einer Festplatte.

Symantec hat einen Trojaner entdeckt, der sich das Bios eines Computers vornimmt, das berichtet die Firma in ihrem Blog. Der Mebromi genannte Trojaner ist in der Lage, Schadsoftware in Bios-Versionen von Award zu integrieren. Der Trojaner hat damit bereits Zugriff auf das System, bevor der Master Boot Record (MBR) geladen wird.

Um einen Rechner auf Bios-Ebene zu infizieren, ist zunächst ein Windows nötig. Wie genau es zu einer Infektion kommt, beschreibt Symantec nicht. Einmal ausgeführt, fängt der Trojaner an, einen Treiber nach %system%\drivers\bios.sys zu kopieren. Anschließend wird der Dienst beep.sys beendet und dieser mit dem abgelegten bios.sys ersetzt.
http://www.golem.de/1109/86378.html
Quelle dazu:
http://www.symantec.com/connect/blogs/bios-threat-showing-again

Kane02
2011-09-12, 20:06:36
Geht as auch bei UEFI?

Surrogat
2011-09-12, 20:21:46
dachte schon mein Speaker wäre kaputt, da bin ich ja beruhigt ;D