Dr. Web сообщила о трояне, способном заражать BIOS

Как сообщается на сайте разработчика антивирусных решений "Доктор Веб", в начале сентября эксперты вирусной лаборатории обнаружили экземпляр вредоносной программы, получившей название Trojan.Bioskit.1 (Trojan.Mebromi по классификации Symantec). Несмотря на то, что это стандартный по функционалу троянец, заражающий MBR (загрузочную область диска) и пытающийся скачать что-то из сети, выяснилось также, что в него также заложены механизмы, позволяющие заразить BIOS материнской платы компьютера.

Первоначально дроппер троянца Trojan.Bioskit.1 проверяет, запущены ли в операционной системе процессы нескольких китайских антивирусов: если таковые обнаруживаются, то троянец создает прозрачное диалоговое окно, из которого осуществляется вызов его главной функции. Затем Trojan.Bioskit.1 определяет версию операционной системы и в случае, если это Windows 2000 и выше (за исключением Windows Vista), продолжает заражение. Троянец проверяет состояние командной строки, из которой он может быть запущен с различными ключами.

В настоящий момент в антивирусное ПО Dr. Web добавлено детектирование и лечение MBR, системных файлов и файловых компонентов вируса. В случае, если после детектирования и лечения данной угрозы система вновь оказывается инфицированной Trojan.Bioskit.1, источником заражения, скорее всего, является инфицированный BIOS компьютера. Эксперты продолжают дальнейшее изучение вируса, подчеркивается на сайте компании.


Иван Смирнов, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Обновление BIOS нарушило работоспособность ПК и ноутбуков Dell
AMD Ryzen 3000 получили заплатку BIOS для исправления проблем с Linux и Destiny 2
Сломать ноутбуки Lenovo ThinkPad можно одной настройкой BIOS
Организация OpenBSD Foundation сообщила о перевыполнении плана сбора средств в 2016 году
Google сообщила еще об одной уязвимости в Windows
Новый релиз дистрибутива antiX MX-14.3 «Symbiosis», предназначенного для устаревших компьютеров
Coreboot — свободный BIOS теперь и для распространённой материнской платы от Intel
Атака badBIOS: если и не было, стоит придумать!
Россиянам угрожает троянец-вымогатель
Банковский троянец ZeuS продолжает менять формы
Последние новости

Подгружаем последние новости