查看: 5536|回复: 11
收起左侧

[讨论] 请问下目前有没有杀软能够查杀BIOS病毒呢

[复制链接]
1075716088
发表于 2017-1-10 15:53:21 | 显示全部楼层 |阅读模式
如题,好奇问问
skycai
发表于 2017-1-10 15:57:48 | 显示全部楼层
现在有哪个病毒在bios呢?
欧阳宣
头像被屏蔽
发表于 2017-1-10 16:14:27 | 显示全部楼层
我去查了一下,目前感染BIOS的病毒没法大规模爆发,因为唯一的传播途径是通过U盘

http://arstechnica.com/security/ ... that-jumps-airgaps/

考虑到这么多打印店是陌生U盘的聚集地,也都没听说过有什么事,这篇报道又是3年前的,相比这类病毒没法做太多恶事
1075716088
 楼主| 发表于 2017-1-10 16:28:04 | 显示全部楼层
好吧,我来发几个图



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猪头无双
头像被屏蔽
发表于 2017-1-10 16:39:41 | 显示全部楼层
本帖最后由 猪头无双 于 2017-1-10 16:41 编辑
1075716088 发表于 2017-1-10 16:28
好吧,我来发几个图


听新闻媒体的忽悠那就别玩杀软了国内的IT媒体一贯是芝麻大的事吹成西瓜大

bootkit这玩意,当年火绒和360的急救箱就都宣传能解决,那时候还是火绒1.0呢这都几年了,早就不是大问题了。

何况你那帖子发布时间还是15年的3月呢
1075716088
 楼主| 发表于 2017-1-10 16:51:50 | 显示全部楼层


顺便再问下有人用过蓝芯防毒卡吗?效果如何?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rrorr
发表于 2017-1-10 19:28:37 | 显示全部楼层
猪头无双 发表于 2017-1-10 16:39
听新闻媒体的忽悠那就别玩杀软了国内的IT媒体一贯是芝麻大的事吹成西瓜大

bootkit这玩意,当 ...

我看了一下这篇文章基本上都是翻译自他们标注的来源网站.securityaffairs.co的,这是一个国外网站
APT的话我觉得我们一般市民不要管就好了
神龟Turmi
发表于 2017-1-10 19:35:44 | 显示全部楼层
1075716088 发表于 2017-1-10 16:51
顺便再问下有人用过蓝芯防毒卡吗?效果如何?

现在都是UEFI 并没有多少机器还在使用BIOS
UEFI是需要签名的
所以。。。
其实是老人
发表于 2017-1-10 20:58:28 | 显示全部楼层
rrorr 发表于 2017-1-10 19:28
我看了一下这篇文章基本上都是翻译自他们标注的来源网站.securityaffairs.co的,这是一个国外网站
APT的 ...

为求证的态度点赞!
现如今每天都会接触很多信息碎片,真假参半,加上媒体惯用伎俩,不知道被忽悠了多少次。
不过说回来,那个国外网站靠谱不???
rrorr
发表于 2017-1-10 21:15:57 | 显示全部楼层
神龟Turmi 发表于 2017-1-10 19:35
现在都是UEFI 并没有多少机器还在使用BIOS
UEFI是需要签名的
所以。。。

然后我看到了另一篇
上周Hacking Team 400G泄露数据在市面上疯传,已有3枚Flash 0day漏洞和一枚Android漏洞被曝光,而本周趋势科技的研究人员又有了重大发现:Hacking Team使用了UEFI BIOS Rootkit,从而使他们的远程控制系统(RCS)驻足目标系统。

http://www.freebuf.com/news/72482.html
这篇翻译自英文趋势博客
我还是那句,APT的话我觉得我们一般市民不要管就好了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 13:14 , Processed in 0.131618 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表