Bem-vindo: Sex, 17 de Maio 2024, 12:17 Pesquisa avançada

Novo malware pode ser o primeiro transmitido pelo ar

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor Luis Cardoso » Seg, 4 de Novembro 2013, 20:08

Um pesquisador de segurança diz ter encontrado um novo tipo de malware que pode afetar alguns dos níveis mais baixos da sua máquina. Este bit de código malicioso pode ser o primeiro exemplo de um vírus de computador que é transmitido pelo ar.

Não, o vírus não entra por downloads Wi-Fi, mas de sinais de entrada convertidos em código pelo microfone do seu notebook. O novo malware foi apelidado de “badBIOS” por Dragos Ruiu, o pesquisador de segurança que diz ter identificado a ameaça.

Ruiu disse recentemente ao Ars Technica que ele esteve rastreando o badBIOS nos últimos três anos. Desde que o vírus é declaradamente um pedaço de código, tudo o que ele tem até o momento é uma teoria de trabalho sobre como o malware funciona.

O único detalhe intrigante sobre o badBIOS é que Ruiu é a única pessoa que faz tais afirmações, e ele ainda não produziu provas suficientes para que outros pesquisadores de segurança pudessem examinar de forma independente.

Mas Ruiu, que organiza as conferências de segurança CanSecWest e PacWest, é respeitado o suficiente para que muitos colegas pesquisadores não hesitem em desacreditar completamente de suas reivindicações como sendo pura fantasia.

Ainda assim, sem verificação independente das afirmações de Ruiu, é impossível saber com certeza se o badBIOS é real ou não.

Veja a explicação mais detalhada abaixo:

Como o próprio nome sugere, o badBIOS infecta a BIOS do seu PC – o pequeno pedaço de firmware que prepara a máquina antes de iniciar o sistema operacional. Se você alguma vez já pressionou uma tecla como o F2 logo após o seu computador iniciar e, em seguida, foi para uma tela que parece que foi construída sobre um Commodore Vic 20, essa é a BIOS.

Uma vez que uma máquina é infectada, o badBIOS começa a trabalhar na inserção de código malicioso dentro do próprio sistema operacional.

Um malware que começa atacando pela BIOS não é algo inédito, mas a maioria dos códigos maliciosos normalmente atacam os pontos fracos em alvos padrão que vivem dentro do sistema operacional, como o Adobe Reader ou um plugin para o navegador do Java.

Um vírus para a BIOS pode ser mais eficaz, já que é mais difícil de rastrear, e corrigi-lo está além da capacidade da maioria dos usuários de PC.

Mas o que realmente diferencia o badBIOS dos demais é que ele supostamente é capaz de permanecer intacto se alguém reinstalar o firmware BIOS (conhecido como flashing).

O badBIOS também independe de uma plataforma, o que significa que pode infectar e trabalhar em uma ampla gama de sistemas operacionais que incluem Windows, OS X, Linux e BSD, de acordo com Ruiu.

O malware pode infectar uma máquina em uma de duas maneiras, de acordo com a teoria atual do pesquisador. Ele pode invadir uma máquina por meio de um USB infectado ou por meio do envio de sinais de alta frequência, captados pelo microfone de um PC infectado.

Deixe-nos saber o que acha do novo tipo de Malware nos comentários.

Referências



ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor Claudio Novais » Seg, 4 de Novembro 2013, 22:20

A confirmar-se tal malware, estamos perante uma das maiores preocupações dos dispositivos modernos. É como um vírus genético, a dificuldade de controlo poderá ser enorme!
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor salatieltiel » Seg, 4 de Novembro 2013, 22:30

Mas se alguém teve capacidade de criar, exite pessoas com capacidade "destruí-lo".
Sempre há alguém.
Avatar do usuário
salatieltiel
 
Mensagens: 135
Registrado em: 17 Fevereiro, 2013
Localização: Brasil, Maranhão

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor Luis Cardoso » Seg, 4 de Novembro 2013, 22:42

Claudio Novais (04-11-2013, 21:20) escreveu:A confirmar-se tal malware, estamos perante uma das maiores preocupações dos dispositivos modernos. É como um vírus genético, a dificuldade de controlo poderá ser enorme!

:obvio:

Eu já tinha alertado para isto! Como electrotécnico estou bem ciente deste problema. Em conversa com o meu irmão, sobre este artigo, ele disse logo o porquê de isto acontecer:

Meu irmão escreveu:(...) antigamente o firmware dizia e o software obedecia mas os informáticos não gostavam
(...) agora o software manda e o firmware faz em muitos casos
(...) o que faz com que os informáticos fiquem contentes mas causa problemas de segurança que o firmware mandante não tinha


E depois temos situações como o UEFI... Entre outras coisas!
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor Luis Cardoso » Seg, 4 de Novembro 2013, 22:52

salatieltiel (04-11-2013, 21:30) escreveu:Mas se alguém teve capacidade de criar, exite pessoas com capacidade "destruí-lo".
Sempre há alguém.

Haver há, mas isto serve apenas de aviso ao que poderemos vir a enfrentar com o avanço da tecnologia sem que haja a mínima preocupação de ter atenção aos antigos valores!

Sabe porque o Ubuntu é mais lento que o Debian? Justamente porque o Ubuntu para ser "mais amigo" do utilizador, optam por incluir os patches no Kernel que permitem emular grande parte das funções via software. O que permite maior compatibilidade entre diversas máquinas, mas que mata logo à partida as máquinas menos potentes. Ora se a máquina possui esta ou aquela funcionalidade via hardware, porquê desperdiçá-la em detrimento do software?

Da mesma forma, a Canonical abandonou o Unity 2D, optando por trazer emulação 3D via software, obrigando todos os utilizadores a levarem com o Unity 3D. Nas máquinas com suporte 3D por hardware, não têm problemas, mas naqueles casos em que têm placas gráficas fracas ou drivers gráficos bastante pobres (caso do pessoal com AMD), têm de emular todo o grafismo 3D via CPU, o que não é nada saudável!
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor tneiva » Seg, 4 de Novembro 2013, 23:02

Bem, ninguém leu corretamente a notícia!

O Dragos Ruiu, que está a fazer a análise, nunca disse que se transmite pelo ar, o que ele faz é comunicar pelo ar entre dois computadores infetados, segundo ele aparentemente usa ultra sons:

Let me repeat it one more time, it doesn't spread by audio. It just uses HF audio for command and control on infected boxes


Em relação aos cabos de alimentação desligados claro que está a falar de PORTÁTEIS com bateria, a questão do cabo é só para excluir maluquices de comunicações pelas linhas elétricas!

E se for real, o problema não deve estar na BIOS mas nos firmware espalhados pela máquina, provavelmente placa gráfica e/ou de rede.
Já alguém leu um pouco sobre o Dagger? procurem...

tneiva
 
Mensagens: 11
Registrado em: 24 Agosto, 2012

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor Luis Cardoso » Ter, 5 de Novembro 2013, 0:00

tneiva (04-11-2013, 22:02) escreveu:Bem, ninguém leu corretamente a notícia!

O Dragos Ruiu, que está a fazer a análise, nunca disse que se transmite pelo ar, o que ele faz é comunicar pelo ar entre dois computadores infetados, segundo ele aparentemente usa ultra sons:

:conf:

É transmitido pelo ar, tal como o GSM nos telemóveis! Por isso está correcto! Seja em que escala de frequência for, é possível sim. Aliás, eu já consegui desligar o meu antigo telemóvel, até de uma frequência emitida por um desktop! A gráfica andava com problemas, e o ruído que fazia, induzia sinal no telemóvel como se lhe tivesse mandado desligar. Este tipo de situações ocorrem por dois motivos:
  • Excesso de compactação sem ter em conta o ruído indutor nas pistas;
  • Demasiadas vias alternativas por software para fazer a mesma coisa (e é aqui que os comandos universais -- TV, Vídeo, Áudio -- se tornaram possíveis).
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor Luis Cardoso » Ter, 5 de Novembro 2013, 0:05

tneiva (04-11-2013, 22:02) escreveu:Bem, ninguém leu corretamente a notícia!

O Dragos Ruiu, que está a fazer a análise, nunca disse que se transmite pelo ar, o que ele faz é comunicar pelo ar entre dois computadores infetados, segundo ele aparentemente usa ultra sons:

Let me repeat it one more time, it doesn't spread by audio. It just uses HF audio for command and control on infected boxes


Em relação aos cabos de alimentação desligados claro que está a falar de PORTÁTEIS com bateria, a questão do cabo é só para excluir maluquices de comunicações pelas linhas elétricas!

E se for real, o problema não deve estar na BIOS mas nos firmware espalhados pela máquina, provavelmente placa gráfica e/ou de rede.
Já alguém leu um pouco sobre o Dagger? procurem...

Já agora, não leu a última parte da notícia neste tópico, pois não? :sneaky:
O malware pode infectar uma máquina em uma de duas maneiras, de acordo com a teoria atual do pesquisador. Ele pode invadir uma máquina por meio de um USB infectado ou por meio do envio de sinais de alta frequência, captados pelo microfone de um PC infectado.
ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor tneiva » Ter, 5 de Novembro 2013, 0:48

Luís: Já agora não leu o texto ORGINAL de quem fez a descoberta?
Quem anda às voltas deste malware (Dragos Ruiu) escreveu no Twiter dele:
"Let me repeat it one more time, it doesn't spread by audio. It just uses HF audio for command and control on infected boxes"

tneiva
 
Mensagens: 11
Registrado em: 24 Agosto, 2012

Re: Novo malware pode ser o primeiro transmitido pelo ar

Mensagempor Exploit » Ter, 5 de Novembro 2013, 2:28

Sensacionalismos..
Avatar do usuário
Exploit
 
Mensagens: 1297
Registrado em: 31 Agosto, 2011

Próximo

Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 6 visitantes