Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   UEFI und BIOS malware (https://www.trojaner-board.de/191766-uefi-bios-malware.html)

1010x86 07.07.2018 18:16

UEFI und BIOS malware
 
Hallo Leute, leider gibt es schlechte Nachrichten,

es ist ein sehr unangenehmes UEFI Root- Bootkit in Umlauf. LEider ist es so, dass ein patchen des UEFI
nichts mehr hilft. Das Bootkit kommt mit USB Sticks auf die Rechner und lädt auf die Platte nach.

Die Angreifer können vermutlcih mit einem EFI-FS-Driver (was sonst) Berechtigungen auf Ordner und Files setzten und Daten lesen, löschen, uploaden, etc.

Es wird auch der Browser sowie der Netzwerkverkehr manipuliert bzw. gefiltert.

Es sind Sektoren auf der Platte verschoben, ....

Befehle in der Linux Bash, Solaris Bash, MacOs Terminal, Windows CMD Line können verlangsamt und abgerochen, pausiert werden.

Der Ursprung dürfte irgendwo in Linz liegen.

cosinus 08.07.2018 11:22

Aha http://www.trojaner-board.de/images/icons/icon32.gif

Dass es keine 100 % Sicherheit gibt, war schon immer bekannt. Dass UEFI die Komplexität erhöht liegt auch auf der Hand.

Ansonsten versteh ich nicht, welchen Sinn und Zweck dein Posting verfolgt, denn du hast nur sehr viel Unkonkretes :blabla: gepostet....

M-K-D-B 10.07.2018 19:56

Der TO hat auch Themen auf BleepingComputer und im ESET Forum erstellt. ;)

Er möchte wohl generell davor warnen... evtl. auch Hilfe... wird aber aus seinem Post nicht genau klar.

Aber ohne genaue Informationen ist das Ganze ein hilfloses Unterfangen. :)

felix1 14.07.2018 21:13

Zitat:

Zitat von M-K-D-B (Beitrag 1697477)
Der TO hat auch Themen auf BleepingComputer und im ESET Forum erstellt. ;)

:)

Zieht dann eventuell der Straftatbestand des Crosspostings:rolleyes:

Bootsektor 15.07.2018 21:03

Er sucht ja keine Hilfe, sondern verbreitet in kryptischer Wortfolge Informationen. Seh ich jetzt nicht als Crossposting in dem Sinn. :party:

felix1 15.07.2018 21:18

Alles klar. Abgesehen von den kryptischen Informationen bin ich in der Ferienzeit generell etwas kritischer. Die Mods können nicht überall ihre Augen haben:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131