Categories: Empresas

Malware que sobrevive a formateos, vive en la BIOS

Ortega y Sacco forman parte de Core Security Technologies y participaron en la pasada conferencia CanSecWest demostrando métodos (ver PDF en vINQulos) con los que infectar la BIOS de un ordenador con código persistente que sobrevive tanto a formateo del ordenador com oa intentos de re-flaseo de la BIOS.

La técnica en cuestión incluye el parcheo de la BIOS con una pequeño código que otorga el completo control de la máquina. La demostración funcionó de forma correcta en una máquina Windows, en otra con OpenBSD y otra corriendo VMware Player.

En palabras de Alfredo Ortega: “fue muy fácil. Podemos poner el código donde queramos […] No estamos usando una vulnerabilidad de ningún tipo. No estoy seguro de si entendéis el impacto de ello. Podemos reinfectar la BIOS cada vez que se reinicia“.

vINQulos
PDF demostrativo
vía

jmaturana TI

Recent Posts

El 55,4  % de los españoles seguirá teletrabajando durante el veranoEl 55,4  % de los españoles seguirá teletrabajando durante el verano

El 55,4  % de los españoles seguirá teletrabajando durante el verano

Las herramientas más utilizadas para trabajar en remoto son el correo electrónico, los programas ofimáticos y…

5 horas ago
Nace el Kyndryl Microsoft Acceleration HubNace el Kyndryl Microsoft Acceleration Hub

Nace el Kyndryl Microsoft Acceleration Hub

La alianza entre Kyndryl y Microsoft busca impulsar la transformación empresarial, incluyendo la adopción de…

6 horas ago
HP anuncia la prensa digital HP Indigo 6K+HP anuncia la prensa digital HP Indigo 6K+

HP anuncia la prensa digital HP Indigo 6K+

Como grandes características, HP Indigo 6K+ integra el sistema SmartControlSystem y herramientas de automatización e…

7 horas ago
Ya está disponible Red Hat Enterprise Linux for Business DevelopersYa está disponible Red Hat Enterprise Linux for Business Developers

Ya está disponible Red Hat Enterprise Linux for Business Developers

Red Hat simplifica el acceso de los desarrolladores a contenido empresarial con posibilidad de autoservicio.

7 horas ago
La responsabilidad sobre la seguridad OT gira hacia el consejo de direcciónLa responsabilidad sobre la seguridad OT gira hacia el consejo de dirección

La responsabilidad sobre la seguridad OT gira hacia el consejo de dirección

Un estudio de Fortinet determina que "las organizaciones se plantean la seguridad OT cada vez…

8 horas ago
Desarrollo y ciberseguridad en épocas de IADesarrollo y ciberseguridad en épocas de IA

Desarrollo y ciberseguridad en épocas de IA

La IA generativa está transformando el trabajo de los desarrolladores. “Se genera más código y…

8 horas ago