Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Malware Mebrani sobrevive até mesmo à formatação do HD

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Malware Mebrani sobrevive até mesmo à formatação do HD

    Software malicioso se instala na BIOS da máquina, sobrevivendo às técnicas comuns de proteção e limpeza.

    No dia 2 de setembro, a companhia de segurança chinesa Qihoo 360 identificou um novo malware capaz de sobreviver até mesmo a seguidas formatações do HD. Batizada como Mebrani, a ameaça se instala no sistema de BIOS das máquinas afetadas, garantindo uma sobrevivência prolongada.

    Para que o malware consiga se instalar no computador, é preciso que o usuário possua privilégios de administrador e que use sistemas operacionais 32 bits. Aqueles que possuem máquinas com sistemas com acesso limitado ou que possuem arquitetura de 64 bits não precisam se preocupar com a ameaça nesse momento.

    O foco principal está em usuários chineses, o que é evidenciado por um sistema que analisa o SO em busca dos programas Rising Antivirus e Jiangmin KV Antivirus, bastante populares no país.

    Propagação limitada

    O malware é constituído por três partes: uma delas é responsável por infectar o chip de BIOS, enquanto a segunda modifica o Registro Mestre de Inicialização (MBR). Já a terceira é incluída em arquivos de sistemas de Windows. Para eliminar a ameaça, é necessário que os três componentes sejam eliminados – caso contrário, a infecção se reestabelece automaticamente




    O software BIOS se trata do código executado na primeira etapa da inicialização de uma máquina. Enquanto desempenha suas funções, a máquina só fica ciente de informações muito básicas, como o hardware instalado, se mostrando ainda incapaz de detectar qual é o sistema operacional utilizado.

    Como ficam localizadas no firmware do equipamento, as definições de BIOS são armazenadas mesmo quando o usuário formata o disco rígido ou reinicia a máquina, tornando o local ideal para um vírus residir. Porém, devido às grandes diferenças de configurações existentes nas placas-mãe disponíveis no mercado, o Mebrami só é capaz de prejudicar aqueles que utilizam a Award BIOS. Além disso, é preciso que a máquina rode as versões 2000, XP e 2003 do Windows para que a infecção possa ocorrer.
    There's no place like 127.0.0.1
    Similar Threads

  • Font Size
    #2
    Fonte: Tecmundo (?)
    Isso sim que é um virus TROLL.

    Comment


    • Font Size
      #3
      Nossa mais uma ameaça ao nosso PC!

      Comment


      • Font Size
        #4
        Cara, isso é sério!

        Comment


        • Font Size
          #5
          Na verdade isso é realmente sério, eu particularmente já estudei a comportação de Vírus e Worms digamos, mais "Agitadinhos" que não importa sistema nem arquitetura, ele "INFECTA" agora que estão achando esse tipo de "Worm" mais isso já existe a algum tempinho, acreditem tem uns piores que não foram descobertos ainda, não vou falar muito sobre essas magnificas criações, mais Worm-Writing e Virus-Writing é mágico, só para terem uma idéia prévia, imaginem um Vírus que tem um modo de evolução comparado ao DNA humano, muitos sabem que é realmente possível através de Algoritmos Genéticos, mais é um assunto complicado é que exige muito estudo, mais que vale a pena estudar.

          Abraços a todos.

          WCG147
          sigpic

          Comment


          • Font Size
            #6
            Alguém tem a souce aí ?? quero dar uma estudada nele , se eu achar posto aqui ...

            Comment

            X
            Working...
            X