神秘跨平台病毒badBIOS

jopen 10年前

神秘跨平台病毒badBIOS

        三年前,安全顾问、Pwn2Own 黑客挑战赛创始人 Dragos Ruiu 在实验室里注意到一件非同寻常的事情:刚刚全新安装 OS X 的 MacBook Air 笔记本自动更新了 BIOS 固件,之后当他试图从 CD ROM 启动机器时遭到了拒绝,他还发现机器会不做任何提示删除数据和撤销配置更改。

        随后几个月,事情越发离奇,仿佛是出自科幻惊悚片:一台运行 Open BSD 的计算机也开始不做任何提示删除数据和更改配置。他的网络专门通过 IPv6 传输数据,即使关闭了 IPv6 协议也没用。

        最最难以置信的是,拔掉电源线和网线、移除 Wi-Fi 和蓝牙网卡的被感染机器也能传输网络数据。神秘的 BIOS 固件病毒 badBIOS 也能感染 Windows 和 Linux。深入调查分析发现,只有在移除内部扬声器和麦克风之后,抓包工具才发现不再有数据包传输。

        Ruiu 指出,这个恶意程序能利用扬声器和麦克风在计算机之间进行高频传输。badBIOS 并不是利用扬声器麦克风传播病毒,而是通过麦克风在被感染机器之间进行通信,就像是彼此之间联网。

来自: Solidot