神秘跨平臺病毒badBIOS
三年前,安全顧問、Pwn2Own 黑客挑戰賽創始人 Dragos Ruiu 在實驗室里注意到一件非同尋常的事情:剛剛全新安裝 OS X 的 MacBook Air 筆記本自動更新了 BIOS 固件,之后當他試圖從 CD ROM 啟動機器時遭到了拒絕,他還發現機器會不做任何提示刪除數據和撤銷配置更改。
隨后幾個月,事情越發離奇,仿佛是出自科幻驚悚片:一臺運行 Open BSD 的計算機也開始不做任何提示刪除數據和更改配置。他的網絡專門通過 IPv6 傳輸數據,即使關閉了 IPv6 協議也沒用。
最最難以置信的是,拔掉電源線和網線、移除 Wi-Fi 和藍牙網卡的被感染機器也能傳輸網絡數據。神秘的 BIOS 固件病毒 badBIOS 也能感染 Windows 和 Linux。深入調查分析發現,只有在移除內部揚聲器和麥克風之后,抓包工具才發現不再有數據包傳輸。
Ruiu 指出,這個惡意程序能利用揚聲器和麥克風在計算機之間進行高頻傳輸。badBIOS 并不是利用揚聲器麥克風傳播病毒,而是通過麥克風在被感染機器之間進行通信,就像是彼此之間聯網。
來自: Solidot
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!