Logowanie
 Backdoor Rakshasa podmienia BIOS i firmware urządzeń
Backdoor Rakshasa podmienia BIOS i firmware urządzeń
Pojawił się nowy backdoor o nazwie Rakshasa. To co potrafi zrobić ten szkodnik to zastąpić BIOS komputera i naruszać system operacyjny bez pozostawiania śladów na dysku.

Twórcą jest Jonathan Brossard z firmy Touscan System. Backdoor został pokazany na konferencji Defcon. Wcześniej jego prosta wersja zadebiutowała w ramach Black Hat.

Sam pomysł Rakshasa nie jest nowy, a takie szkodniki pojawiały się już i dawniej. Ten jednak wykorzystuje kilka nowych sztuczek utrudniających jego wykrycie i usunięcie. Rakshasa zastępuje BIOS samemu posiadając funkcje inicjujące sprzęt komputera. Oprócz tego może on atakować firmware PCI i pozostałe urządzenia peryferyjne, co daje mu nieprzeciętne możliwości.

Backdoor został oparty na na oprogramowaniu opensoruce i zastępuje BIOS poprzez połączenie oprogramowania BIOS Coreboot i SeaBIOS. To pozwala mu na pracowanie na różnych płytach głównych pochodzących od różnych producentów. Nadpisuje także komponenty obsługi karty sieciowej iPXE.

Rakshasa może robić co zechce, można przechwytywać dane, nasłuchiwać, wykonywać różne czynności a nawet podstawiać fałszywe okna logowania.

Brossard stwierdza jednak, że ze względów etycznych nie opublikuje swojego narzędzia. Da do niego dostęp jedynie producentom peryferiów komputerowych, aby mogli zobaczyć jakich błędów nie popełniać.

źródło: cybersecurity.ru
foto: wikipedia
Poleć znajomym:
Poprzedni

Tanie myszki ZALMAN ZM-M400 i ZM-500WL
Następny

Samsung pracuje nad tabletem 11.8 cala
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook