страшный вирус

Все, что вы хотели знать о программизме, но боялись спросить.
Ответить
white_raven
Маньяк
Сообщения: 1012
Зарегистрирован: 20 дек 2005, 11:10
Откуда: NiNo-Vancouver

страшный вирус

Сообщение white_raven »

товарищи компьютерщики ...вот такой вопрос у меня

Кто нибудь встречал живого хардваре руткита, который прячется в Сата и Скази контроллерах и в видеокартах (причем в любых :shock:),
да еще распостроняется по локальной сети и повреждает все. А то мне консультант удаленно уже четыре дня имет мозг и ищет его.
Он думает что такое есть, я думаю что это из области урбан ледженд.

пс. Чувак чарджит по штуке в день за мозгое**** вместо того чтобы сделать чистый инсталл сервака и пары машин с новыми железочками (я предложил поменять память, хард, бп) и взять нулевый виндоус диск. Местодействие удалено в другую соседнюю страну и лететь туда из за такой фигни никто ни хочет. Как прижать к ногтю или что почитать для самообразования в модерн руткитах.
Спасибо
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45312
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: страшный вирус

Сообщение Stanislav »

В принципе - возможно. Прошивки же на контроллерах можно перезалить, значит и вирус возможен. Реально - пока не видел...
Если есть сервис на сервер - можно вызвать технишена - пусть он чинит. К нам приходил несколько раз такой хрюндель - он тупо ставит новый сервак взамен глючного...
Аватара пользователя
AlexANB
Маньяк
Сообщения: 2904
Зарегистрирован: 17 фев 2003, 18:47
Откуда: Ontario

Re: страшный вирус

Сообщение AlexANB »

Stanislav писал(а):В принципе - возможно. Прошивки же на контроллерах можно перезалить, значит и вирус возможен. Реально - пока не видел...
Вирус "Чернобыль" вполне успешно переписывал биос компьютера. Он его, правда, убивал напрочь, но никто не мешает тем же способом записать работающий биос, но со встроенным вирусом.
Аватара пользователя
Проф. Преображенский
Графоман
Сообщения: 20276
Зарегистрирован: 08 ноя 2006, 11:10

Re: страшный вирус

Сообщение Проф. Преображенский »

AlexANB писал(а):
Stanislav писал(а):В принципе - возможно. Прошивки же на контроллерах можно перезалить, значит и вирус возможен. Реально - пока не видел...
Вирус "Чернобыль" вполне успешно переписывал биос компьютера. Он его, правда, убивал напрочь, но никто не мешает тем же способом записать работающий биос, но со встроенным вирусом.
Слишком много биосов надо знать. Аппаратура слишком разнообразна.
Аватара пользователя
johndoe
Маньяк
Сообщения: 3571
Зарегистрирован: 25 июл 2009, 22:00
Откуда: Port Moody

Re: страшный вирус

Сообщение johndoe »

Проф. Преображенский писал(а):
AlexANB писал(а):
Stanislav писал(а):В принципе - возможно. Прошивки же на контроллерах можно перезалить, значит и вирус возможен. Реально - пока не видел...
Вирус "Чернобыль" вполне успешно переписывал биос компьютера. Он его, правда, убивал напрочь, но никто не мешает тем же способом записать работающий биос, но со встроенным вирусом.
Слишком много биосов надо знать. Аппаратура слишком разнообразна.
Плюс биос имеет определенный размер (как бы не максимальный для конкретной ПЗУ на маме) и влить туда доп код будет непросто. Да и геморно это все, проще лазать по дыркам в софте. Что с успехом реализуется в 99% всех злобных прог.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45312
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: страшный вирус

Сообщение Stanislav »

П.С. Решил дописать немного :D
Вероятность такого вируса я бы оценил в 0.0001% Написать - проблема, распространять - проблема, и смысла особого нет.
Сейчас самое выгодное - писать тихие, незаметные вирусы под видны для дистрибютед атак или спама.
П.П.С.
А что тот хрюндель делает целых 4 дня? Хрен ли его искать то? Достаточно скачать от производителя и перезалить прошивки - это ну пару часов максимум...
skorp
Частый Гость
Сообщения: 25
Зарегистрирован: 18 фев 2010, 02:22
Откуда: Burnaby, BC

Re: страшный вирус

Сообщение skorp »

"Железные вирусы" существуют, но по большей части в теории. Разнообразие железа прошивок и способов заливки настолько огромно, что сводит шансы заражения к 0,00000000001% :)
white_raven
Маньяк
Сообщения: 1012
Зарегистрирован: 20 дек 2005, 11:10
Откуда: NiNo-Vancouver

Re: страшный вирус

Сообщение white_raven »

+100 я думаю что мультиплатформенный хардваре руткит это вообще нереально, были какие то доки сырые по атакам на процы, а так чтобы все грузилось в любую аппаратуру нужен какой то фреймворк по типу метасплоита с описанием современных и не очень контролеров, да и не выгодно это, лучше рассылать спам или в ботнет....буду тогда увозить оттуда сервера в Канаду и оставлю только десктопы
Ответить