123
返回列表 发新帖
楼主: taiyangshenqi
收起左侧

[讨论] bios中竟然能隐藏后门?

[复制链接]
yhjtj
发表于 2009-6-16 14:24:40 | 显示全部楼层
原帖由 taiyangshenqi 于 2009-6-16 09:40 发表
这位大虾  如果不在本地电脑的bios操作的话  这样的后门会进入本地电脑吗?  你说的“禁止刷新就行了,最好是硬件跳线模式禁止”   是在开机后的bios设置里设置吗?   “引导区的杀毒软件就可以搞定” 红伞有这功能吗 ...

偶不是大虾,是菜鸟,植入bios前提是你的bios开放了刷新功能,你可以通过查询你的bios选项关闭掉刷新功能,但我估计通过软件还是能够打开该功能所以最好的方式是硬件跳线防刷新(类似于软盘和U盘的只读开关)和双bios防刷新(自动检测不同则回写)。
植入后门代码的过程和你用用厂商的bios刷新程序刷新bios是一个原理,有很多厂商有xp下自动升级bios的程序,例如华硕。这就给病毒作者留下了发挥余地他甚至不需要到dos下,在xp中就可以完成bios的植入,当然这个过程需要电脑使用者的主动运行来配合,其实这个欺骗很好达到。
引导区病毒很多杀毒软件都能查杀,但最好挂到其他机器下查杀,因为病毒启动的比杀软要早,通过隐藏可能使杀软无法侦测到。
SONGLEI
发表于 2009-6-16 14:52:32 | 显示全部楼层
太强了,捆绑病毒就可以欺骗用户执行了
sunson
发表于 2009-6-16 16:31:18 | 显示全部楼层
警示功能,但是还不够详细,期待猛料!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 05:53 , Processed in 0.090892 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表