През септември 2011 година бе засечен троянецът Mebromi (MyBios), който бе квалифициран като първият успешен компютърен вирус, който се записва в BIOS (по-точно Award в BIOS) и запазва работоспособността си след рестартиране на компютъра.
При следващо активиране на системата вирусът добавя допълнителен код към стартиращия сектор на твърдия диск (MBR), като по този начин успява да инфектира winlogon.exe и winnt.exe на Windows XP, 2000 и сървърната 2003. Това е стелт вирус, понеже скрива промените в зареждащия сектор и при четенето на MBR показва неговото оригинално съдържание. Вирусът е много опасен, защото след пълно почистване и дори смяна на твърдия диск той оцелява и отново заразява системата чрез BIOS-а.
В началото на този месец се появи нов BIOS-вирус, който антивирусната лаборатория на McAfee нарече Niwa!mem, и който работи приблизително по същия начин: презаписва MBR и вмъква в системата dll библиотека, чрез която е възможна манипулацията на Award BIOS.
Мнението на специалистите е, че и двата вируса са написани от един и същ автор, понеже кодът и в двата случая е почти еднакъв.
След излизането и на втори подобен вирус бихме могли да очакваме, че записът на вреден код в BIOS-а може да стане нещо обичайно. Но изчистването на подобен вирус съвсем не е тривиална задача и е доста вероятно да се наложи презаписът на целия BIOS.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!