Virus siktar in sig på AMD CPU'er|Arkiverade nyheter|Forum|Nordichardware

Search
Forum Scope


Match



Forum Options



Minimum search word length is 3 characters - maximum search word length is 84 characters
Lost password?
The forums are currently locked and only available for read only access
sp_Feed sp_TopicIcon
Virus siktar in sig på AMD CPU'er
Nyhet
Member
Medlem
Forum Posts: 10607
Member Since:
April 17, 2005
sp_UserOfflineSmall Offline
1
August 29, 2006 - 7:09 am
sp_Permalink sp_Print

Symantec har upptäckt bevis för ett helt nytt virus, ett virus som inte nöjer sig med att förstöra i din mjukvara, utan även angriper hårdvaran. Närmare bestämt processorn.
Det finns två varianter ute just nu, ett för 32-bitars AMD och ett för 64-bitars processorer.
Symantec har bestämt sig för att kalla dem "w32.bounds" samt "w64.bounds", och man tror att nästa steg är någon form av blandning mellan de två, som också fungerar på Intel processorer.
På the Inquirer skriver man att det inte har funnits ett sådant hot sedan CIH/Chernobyl-masken 1998, som förstörde många datorer då den lade sig i BIOS.
Viruset idag fungerar fortfarande som de flesta vanliga virus, det gömmer sig i körbara filer, men det har förmågan att exekvera assembler kod på låg nivå. Därigenom undvika både skydd från kerneln och som användaren själv installerat.

Källor: The Inq. :: vnunet.com :: Symantec

jonaz
Kommer du hit ofta?
Medlem
Forum Posts: 940
Member Since:
May 8, 2001
sp_UserOfflineSmall Offline
1072726
August 29, 2006 - 7:56 am
sp_Permalink sp_Print

Verkar inte som om detta gäller endast AMD's processorer:

http://www.theinquirer.net/def.....icle=33999

Desktop: Gigabyte GA-MA770-DS3 | AMD Phenom II 955 BE | 8GB PC6400 | Samsung 1TB + 500GB | Powercolor HD3870
3DMark 2006: 11932 3DMark Vantage: P5137
Laptop: Macbook Pro 2012 | 8GB | Samsung 830 128GB SSD
HTPC: Mac Mini | 3GB | 500GB

mach
Siktar mot toppen
Medlem
Forum Posts: 69
Member Since:
December 30, 2005
sp_UserOfflineSmall Offline
1072751
August 29, 2006 - 9:11 am
sp_Permalink sp_Print

Vunet: "But there is a big down side because different processors speak what could be seen as different Operating Code (opcode) languages."

Trodde den mesta viruskod exekverades i opkod, eller har de flesta virusmakare gått över till JVM? Därav "x86"-compliant.... Tror vad det hela handlar om är att viruset använder någon bugg i ett AMD-unikt opkodskommando för att gå runt PM etc.

Nyhet? Symantec rapporterar att de verifierat viruset den 9:de augusti och patchat databasen den 10:de...

maglar
Mina inlägg skrivs i binär kod
Medlem
Forum Posts: 114
Member Since:
May 27, 2006
sp_UserOfflineSmall Offline
1072757
August 29, 2006 - 9:56 am
sp_Permalink sp_Print

Problemet är att det finns två sorters opcoder, dels "assemblernivå"/"x86-nivå" (som alla x86-processorer "ser ut" att exekvera) och dels "mikrokodsnivå" (som x86-instrkutionerna översätts till internt i processorn). Som jag har fattat det så handlar säkerhetshålet om att program som kör i user-mode (ring-3) på något sätt kan få in mikrokod i processorn som går förbi begränsningarna i ring-3. De kan alltså t ex ta sig friheten att läsa/skriva till kernel-minnet.

Men jag vet inte säkert, informationen är för oteknisk.

kaktus
Nu vet jag hur man gör inlägg!
Medlem
Forum Posts: 37
Member Since:
November 22, 2002
sp_UserOfflineSmall Offline
1072764
August 29, 2006 - 10:26 am
sp_Permalink sp_Print

Men det är väll inte bara Symantec som har uppdaterat sitt virus skydd mot detta? Man blir inte infekterad om man inte kör en fil manuelt?

Forum Timezone: Europe/Stockholm
Most Users Ever Online: 1030
Currently Online:
Guest(s) 84
Currently Browsing this Page:
1 Guest(s)
Top Posters:
Andreas Galistel: 16287
Jonas Klar: 15897
ilg@dd: 10810
Nyhet: 10607
Mind: 10550
Ctrl: 10355
Gueno: 9881
Guest: 9344
Snorch: 8881
Callister: 8468
Newest Members:
PetrbonFU PetrbonFU
Karine Bembry
Dolores Mcdaniels
Anibal McLeish
Francisca Alt
Alfie Everhart
Lester Huitt
Orlando Jorgensen
Mikki Lundgren
Dakota Kozlowski
Forum Stats:
Groups: 11
Forums: 59
Topics: 146630
Posts: 1300967

 

Member Stats:
Guest Posters: 2
Members: 79425
Moderators: 0
Admins: 11
Administrators: nordicadmin, Henrik Berntsson, Anton Karmehed, Carl Holmberg, Joel Oscarsson, Mikael Linnér, Mikael Schwartz, Andreas Paulsson, Nickebjrk, Mattias Pettersson, EmxL