• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    Nuevo ataque al Bios hace inservible al antivirus

    Nuevo ataque al Bios hace inservible al antivirus Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores. Alfredo Ortega ...

          
    1. #1
      Colaborador Avatar de Herrante
      Registrado
      jun 2008
      Ubicación
      España
      Mensajes
      5.290

      Nuevo ataque al Bios hace inservible al antivirus

      Nuevo ataque al Bios hace inservible al antivirus


      Una nueva forma de ataque que instala un rootkit directamente en el sistema Bios de la computadora, haría inservible al programa antivirus, advirtieron los investigadores.

      Alfredo Ortega y Anibal Sacco de Core Security Technologies explicaron que el ataque es posible contra casi todos los sistemas comunes de Bios en uso actualmente.


      Los investigadores idearon un script Python de 100 líneas que puede ser grabado en la memoria flash del Bios para instalar un rootkit. Debido a que el programa del Bios se activa antes que cualquier otro programa en una computadora cuando esta se incia, los programas normales de anti-virus serían incapaces de detectarlo.

      "Probamos el sistema en la mayoría de los tipos comunes de Bios", dijo Ortega. "Existe la posibilidad que los nuevos tipos de Bios de Interface Extensible de Firmware (*EFI BIOS) puedan ser resistentes al ataque, pero se requieren más pruebas."

      El ataque solo es posible si el atacante ya tiene control administrativo completo de la PC objetivo, pero esto es posible mediante una infeccion estándar de virus. Una vez conseguido eso, el operador del malware sería capaz de grabar un rootkit directamente en el Bios.

      Incluso si el virus inicial fuera detectado y eliminado, la computadora seguiría aun bajo control remoto. Una limpeza complerta del disco duro y resintalacion completa del sistema operativo no lo eliminaría, advirtieron los investigadores.

      Si un rootkit sofisticado fuera colocado en el Bios sería aún mas difícil para un administrador poder rastrearlo en el sistema, según Ivan Arce, gerente de Tecnología de Core Security.

      "Necesitaría regrabar la memoria flash del Bios con un sistema que uno sepa que no ha sido manipulado", dijo. "Pero si el rootkit es suficientemente sofisticado sería necesario eliminar y reemplazar físicamente el chip de Bios."

      El vector de ataque también es utilizable contra sistemas virtuales, dicen lso investigadores. El Bios en VMware está integrado como un módulo en el ejecutable principal de VMware, y por lo tanto podría ser alterado.

      Sin embargo, es posible protegerse consta este ataque cerrando el chip del Bios a las actualizaciones, ya sea físicamente o mediante protegiendo por contraseña los cambios no autorizados del sistema.

      "El mejor enfoque es impedir que los virus graben en la Bios," dijo Sacco. "Necesita impedir la grabacion de la Bios, incluso si esto significa sacar un jumper en la placa madre."

      Fuente: Noticias de Seguridad Informática - Segu-Info: Nuevo ataque al Bios hace inservible al antivirus
      Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    2. #2
      Usuario Avatar de starlin
      Registrado
      mar 2008
      Ubicación
      Republica Dominicana
      Mensajes
      335

      Pregunta Re: Nuevo ataque al Bios hace inservible al antivirus

      jajajajajajaj falta crear ahora un antivirus - bios hasta donde vamos a llegar con estos virus.





      Salu2s

    3. #3
      Ex-Colaborador Avatar de JackBauer
      Registrado
      dic 2008
      Ubicación
      Argentina
      Mensajes
      7.695

      Re: Nuevo ataque al Bios hace inservible al antivirus

      Cita Originalmente publicado por starlin Ver Mensaje
      jajajajajajaj falta crear ahora un antivirus - bios hasta donde vamos a llegar con estos virus.





      Salu2s
      Un antivirus para el antibios
      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    4. #4
      Colaborador Avatar de Herrante
      Registrado
      jun 2008
      Ubicación
      España
      Mensajes
      5.290

      Re: Nuevo ataque al Bios hace inservible al antivirus

      De hecho las BIOS (al menos las AWARD) traen una protección antivirus integrada ya incluida de fabrica, esta protección suele venir desactivada por defecto en algunos casos, lo aconsejable es mantenerla activa mediante este método:

      - Acceder a la BIOS pulsando SUPRIMIR (esta tecla varia según el modelo de ordenador)

      - Entrar en el apartado BIOS SETUP

      - Poner la opcion Anti-virus protección en posición ENABLED mediante las teclas + y - del teclado

      - Pulsar ESCAPE para salir de ese menú, una vez en la pantalla principal de la BIOS pulsar F10 y poner una Y para que se guarden los cambios. Esta contaminación puede cambiar si el modelo de BIOS es distinta, es probable también que la protección antivirus no este presente en algunos modelos.

      Esto es un procedimiento standart y la protección de la BIOS no puede ser actualizada a no ser que esta lo permita, por lo que no es conveniente considerarlo una solución definitiva.

      Saludos
      Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Ex-Colaborador Avatar de Fer21021
      Registrado
      abr 2008
      Ubicación
      Argentina
      Mensajes
      6.216

      Re: Nuevo ataque al Bios hace inservible al antivirus

      Muchas gracias por la info.


      Muy linda nota.


      A revisar la Bios..


      Saludos.
      »» »» »».......Persevera y triunfarás........«« «« ««

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Ex-Colaborador Avatar de Plus-rt
      Registrado
      jun 2008
      Ubicación
      México
      Mensajes
      2.478

      Re: Nuevo ataque al Bios hace inservible al antivirus

      Hola

      Interesante.

      Si no recuerdo mal ya antes se ah hablado acerca de esto.

      Saludos.
      Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.