Kann Malware in PCI-Karten überwintern?

Diskutiere Kann Malware in PCI-Karten überwintern? im IT-News Forum im Bereich News; http://www.pcwelt.de/imgserver/bdb/57600/57678/168x168_only_scaled.jpg Ein Forscher hat ein Konzept veröffentlicht, wie ein Rootkit die komplette Neuinstallation des Betriebssystems überdauern kann, indem es sich in Flash-Speicher auf Erweiterungskarten kopiert. ...


+ Antworten + Neues Thema erstellen

(Um antworten zu können, bitte registrieren oder einloggen)

Ergebnis 1 bis 5 von 5
  1. Kann Malware in PCI-Karten überwintern? #1
    Moderator Avatar von Eric-Cartman

    Kann Malware in PCI-Karten überwintern?

    http://www.pcwelt.de/imgserver/bdb/57600/57678/168x168_only_scaled.jpg

    Ein Forscher hat ein Konzept veröffentlicht, wie ein Rootkit die komplette Neuinstallation des Betriebssystems überdauern kann, indem es sich in Flash-Speicher auf Erweiterungskarten kopiert.

    Die Zeiten von Bootsektorviren, die auch das Formatieren einer Festplatte überleben, sind an sich vorbei. Der Sicherheitsforscher John Heasman von Next Generation Security Software will einen anderen Weg gefunden haben, wie Schädlinge auch eine komplette Neuinstallation, einschließlich Festplattenformatierung überleben können. Sie könnten sich im Konfigurationsspeicher von Grafik- oder Netzwerkkarten einnisten.

    John Heasman hatte sein Konzept bereits Anfang dieses Jahres auf einer Sicherheitskonferenz präsentiert und hat nun eine ausführlichere Arbeit dazu unter dem Titel " Implementing and Detecting a PCI Rootkit " veröffentlicht. Darin beschreibt er, wie sich ein Rootkit mit Hilfe der ACPI-Funktionen (Advanced Configuration and Power Interface) von PC-Mainboards im Flash-Speicher von PCI-Karten verbergen kann.

    Während das BIOS des Mainboards oft durch einen Jumper (Steckbrücke) vor Schreibzugriffen geschützt ist, sind derartige Vorkehrungen bei PCI-Karten nicht üblich. So könnte ein Rootkit im Konfigurationsspeicher abgelegte Befehlstabellen manipulieren. Beim Start des Rechners werden diese veränderten Befehle ausgeführt, prinzipiell unabhängig davon, welches Betriebssystem geladen wird.

    Schutz vor derartigen Manipulationen bieten Trusted Platform Module, die bereits auf einigen neueren Mainboards vorhanden sind. Sie unterstützen eine Reihe von Sicherheitsmechanismen, die auf Grund ihrer Möglichkeiten zur Einführung Hardware-basierter DRM-Funktionen (Digital Rights Management) jedoch umstritten sind.

    Nach Ansicht von John Heasman werden Rootkits, die sich im Flash-Speicher von PCI-Karten verbergen, nicht so bald alltäglich werden. Dafür gebe es noch zu viele Anwender, die nicht einmal Sicherheits-Updates für ihr Betriebssystem oder Antivirus-Software installierten. Solange sich dies nicht ändere, hätten Malware-Programmierer es nicht nötig, so tief in die Trickkiste zu greifen.

    Quelle:IDG Magazine Verlag GmbH/PC-WELT Online

  2. Hi,

    schau dir mal diesen Ratgeber an. Dort findet man viele Hilfestellungen.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. Kann Malware in PCI-Karten überwintern? #2
    Freak-X
    Gast Standardavatar
    Das wird ja immer schöner...

  4. Kann Malware in PCI-Karten überwintern? #3
    Schwergewicht Avatar von Bullayer
    Irgendwann lassen sich Viren und Trojaner auch verteilen, wenn man die Netzwerkkarte von einem Rechner in den nächsten baut... Die nächste Generation der Virenscanner wird wohl oder übel auch die Hardware testen müssen.

  5. Kann Malware in PCI-Karten überwintern? #4
    Die nächste Generation der Hardware sollte eher etwas sauberer konzeptioniert werden

  6. Kann Malware in PCI-Karten überwintern? #5
    seppjo
    Gast Standardavatar
    Naja, die Idee halte ich eher für sehr alt. Den Ansatz gibt's schon ewig.

Ähnliche Themen zu Kann Malware in PCI-Karten überwintern?


  1. WIN7 kann SD Karten unbrauchbar machen: Hallo Gerade hier http://computer.t-online.de/windows-7-kann-sd-karten-unbrauchbar-machen/id_20709992/index gelesen. Vielleicht ist der Tipp ja...



  2. Windows 7 - Kann SD-Karten unbrauchbar machen: http://www.winboard.org/forum/imagehosting/364504af2be013c7b6.jpg Das neue Betriebssystem Windows 7 kann unter Umständen beim Schreiben auf...



  3. kann jemand über malware meinen pc fernbedienen ???: Hallo... Mein windows xp ist immer auf dem neuesten Stand. Ich benutze AntiVir, SpybotS&D und Stinger. Alles auf dem neuesten Stand. Seit 3...



  4. Nun auch bei ATI: Alte Karten werden neue Karten: http://images.gamestar.de/images/idgwpgsgp/bdb/1831437/152x.jpg Alte Karten werden neue Karten In letzter Zeit war vor allem Nvidia dafür...



  5. UT04 Karten in CS1.6 Karten konvertieren: Hallo erstmal... Ich habe mir nach einigen Jahren Levelbau im UnreaED sehr viel Wissen angeignet. Ich möchte jetzt auch Karten für 1.6 machen, aber...