BIOS-rootkit overleeft formatteren harde schijf
23-03-2009,16:26 door
"Het was erg makkelijk. We kunnen de code overal plaatsen waar we willen", zegt Ortega. De Argentijnen gebruiken voor hun aanval geen kwetsbaarheid in de BIOS, maar hebben wel root of fysieke toegang tot de machine nodig. “Ik weet niet of je de impact hiervan beseft, maar we kunnen de BIOS bij elke reboot weer infecteren.” De twee zeggen een driver op zo’n manier te kunnen patchen, dat die een volledige rootkit op het systeem loslaat en zelfs een virusscanner kan uitschakelen of verwijderen. Is een systeem eenmaal besmet, bijvoorbeeld via andere malware waar het op meelift, dan kan de computer voor de rest van zijn leven geïnfecteerd blijven.
De aanval is te voorkomen door de jumpers op het moederbord zo in te stellen dat de chips die de systeeminstructies bevatten niet zijn te overschrijven. Daarnaast zouden hardware oplossingen, zoals het Trusted Computing platform, de integriteit van de BIOS kunnen controleren en in het geval van wijzigingen alarm slaan.








Gerelateerde artikelen:
Tags:

