• Portada
    • Recientes
    • Usuarios
    • Registrarse
    • Conectarse

    Descubierto un nuevo virus de BIOS: el MEBROMI

    Programado Fijo Cerrado Movido
    Software
    6
    8
    3.0k
    Cargando más mensajes
    • Más antiguo a más nuevo
    • Más nuevo a más antiguo
    • Mayor número de Votos
    Responder
    • Responder como tema
    Accede para responder
    Este tema ha sido borrado. Solo los usuarios que tengan privilegios de administración de temas pueden verlo.
    • ferelxyxF
      ferelxyx Veteranos HL
      Última edición por

      Descubierto un nuevo virus de BIOS: el MEBROMI

      Especialistas en seguridad han descubierto recientemente un virus que llega en el BIOS,
      haciendo que sea muy difícil eliminarlo utilizando las soluciones antivirus comerciales actuales

      virus llamado Mebromi parece tener como blanco a los usuarios chinos, especialmente los propietarios
      de BIOS AMI, AWARD o PHOENIX, pero esto no significa que el resto del mundo está a salvo

      Una descripción completa de la manera en que Mebromi funciona fue publicada en Webroot Threat Blog,
      dándonos una visión sobre cómo llega este elemento malintencionado en el núcleo de un equipo.

      El rootkit de BIOS, un rootkit MBR, un rootkit de modo kernel, un inyector de archivo PE y un troyano
      de descarga son los elementos encapsulados en este malware potencialmente destructivo, que por
      l momento no es capaz de causar daños a equipos que ejecutan sistemas operativos de 64 bits si l
      os privilegios de usuario son limitados.

      La infección comienza con 5 archivos encriptados con estos nombres:T hook.rom, flash.dll, cbrom.exe , my.sys, bios.sys.

      mas info: Descubierto un nuevo virus de BIOS: el MEBROMI

      1 Respuesta Última respuesta Responder Citar 0
      • C
        CNCBCN
        Última edición por

        sera cuestión de bajarse y mantener bajo llave una copia de la bios 😐

        NemoN 1 Respuesta Última respuesta Responder Citar 0
        • NemoN
          Nemo Veteranos HL @CNCBCN
          Última edición por

          Pues que alegría…:nono:.
          De momento espero que los de Gigabyte se curen en salud con este "bicho", ya que al menos yo, uso la aplicación @bios que te descarga la bios de sus servidores y te la instala.
          Y de mientras a ver si las compañias de software antivirus/malware encuentran una vacuna efectiva.

          Muchas gracias por la info.

          Un saludo.

          Mis equipos

          XRAYBoYX 1 Respuesta Última respuesta Responder Citar 0
          • XRAYBoYX
            XRAYBoY Veteranos HL @Nemo
            Última edición por

            En cualquier caso con un buen AV al día no hay problema…pero siempre he querido saber si en el caso de disponer de doble Bios (Gigabyte) afectaría a ambas o saldríamos de rositas...:D

            C 1 Respuesta Última respuesta Responder Citar 0
            • C
              CNCBCN @XRAYBoY
              Última edición por

              @XRAYBoY:

              En cualquier caso con un buen AV al día no hay problema…pero siempre he querido saber si en el caso de disponer de doble Bios (Gigabyte) afectaría a ambas o saldríamos de rositas...:D

              que yo sepa no es la única marca que usa doble bios y creo que son muchas la que usan esas marcas (de BIOS ):nono:

              SylverS 1 Respuesta Última respuesta Responder Citar 0
              • SylverS
                Sylver Veteranos HL @CNCBCN
                Última edición por

                Vaya pastel… 😐
                ¿Y una vez que cause el daño no hay manera de revertirlo? Es decir, tendría que limpiarse la BIOS con una actualización como comenta CNCBCN y el sistema con un formateo...
                ¿El reseteo de BIOS funcionaría o el virus está integrado en ella por defecto?

                Gracias por la información, estaremos al tanto

                Saludos

                >> i7-2600K Sandy Bridge @4.4GHz || Noctua NH-D14 || ASRock Z77 Extreme4 || 4x8Gb G.Skill Ripjaws X DDR3 1600MHz || XFX RX 5700 XT 8Gb || SSD Samsung 850 PRO 256Gb & 850 EVO 500Gb || WD Caviar Green 1Tb || Barracuda 1Tb || Corsair TX650 V2 || M-Audio Fast Track Pro || KRK RP8 RoKit G3 || BenQ GW2750 27"
                >> Athlon 64 X2 5600+ Brisbane @2.9GHz || Gigabyte GA-M61PME-S2 || 2x2Gb DDR2 Kingston 800MHz || Sapphire Radeon HD 5850 Xtreme 1Gb || Maxtor 320Gb SATA2 || OCZ ModXStream 500W Modular || TEAC PowerMax 120/2 || Acer X243w 24"
                >> Intel Core2Duo E6600 Conroe @2.4GHz || Asus P5N32-SLI SE DELUXE || 2x1Gb DDR2 Kingston 800MHz || Asus nVidia GeForce 9800GT 1Gb GDDR3 || Seagate Barracuda IDE 80Gb 7200RPM || Linkworld LPK12-35 450W

                cobitoC 1 Respuesta Última respuesta Responder Citar 0
                • cobitoC
                  cobito Administrador @Sylver
                  Última edición por

                  @Sylver:

                  Vaya pastel… 😐
                  ¿Y una vez que cause el daño no hay manera de revertirlo? Es decir, tendría que limpiarse la BIOS con una actualización como comenta CNCBCN y el sistema con un formateo...
                  ¿El reseteo de BIOS funcionaría o el virus está integrado en ella por defecto?

                  Gracias por la información, estaremos al tanto

                  Saludos

                  Quiero imaginar que flasheando la BIOS con cualquier versión, desaparece el bicho. Si no, pues se compra una pastilla de memoria y se hace un flasheo en caliente.

                  En cuanto al clear CMOS, no funcionaría. La "gracia" está en que se guarda en la ROM.

                  Toda la actualidad en la portada de Hardlimit
                  Mis cacharros

                  hlbm signature

                  SylverS 1 Respuesta Última respuesta Responder Citar 0
                  • SylverS
                    Sylver Veteranos HL @cobito
                    Última edición por

                    @cobito:

                    Quiero imaginar que flasheando la BIOS con cualquier versión, desaparece el bicho. Si no, pues se compra una pastilla de memoria y se hace un flasheo en caliente.

                    En cuanto al clear CMOS, no funcionaría. La "gracia" está en que se guarda en la ROM.

                    Eso quiero imaginar yo también…

                    Lo que pensaba, ya veo lo jodido del asunto :nono:
                    La verdad que es chungo tener por defecto una BIOS infectada y depender de una actualización para evitar el daño, suena a que de aquí a cierto tiempo será dificil fiarse de la seguridad de los componentes programables que se compran.

                    Saludos

                    >> i7-2600K Sandy Bridge @4.4GHz || Noctua NH-D14 || ASRock Z77 Extreme4 || 4x8Gb G.Skill Ripjaws X DDR3 1600MHz || XFX RX 5700 XT 8Gb || SSD Samsung 850 PRO 256Gb & 850 EVO 500Gb || WD Caviar Green 1Tb || Barracuda 1Tb || Corsair TX650 V2 || M-Audio Fast Track Pro || KRK RP8 RoKit G3 || BenQ GW2750 27"
                    >> Athlon 64 X2 5600+ Brisbane @2.9GHz || Gigabyte GA-M61PME-S2 || 2x2Gb DDR2 Kingston 800MHz || Sapphire Radeon HD 5850 Xtreme 1Gb || Maxtor 320Gb SATA2 || OCZ ModXStream 500W Modular || TEAC PowerMax 120/2 || Acer X243w 24"
                    >> Intel Core2Duo E6600 Conroe @2.4GHz || Asus P5N32-SLI SE DELUXE || 2x1Gb DDR2 Kingston 800MHz || Asus nVidia GeForce 9800GT 1Gb GDDR3 || Seagate Barracuda IDE 80Gb 7200RPM || Linkworld LPK12-35 450W

                    1 Respuesta Última respuesta Responder Citar 0
                    • 1 / 1
                    • First post
                      Last post

                    Foreros conectados [Conectados hoy]

                    1 usuarios activos (0 miembros e 1 invitados).
                    febesin, pAtO,

                    Estadísticas de Hardlimit

                    Los hardlimitianos han creado un total de 543.3k posts en 62.8k hilos.
                    Somos un total de 34.7k miembros registrados.
                    ssaybb ha sido nuestro último fichaje.