在上一次,小编与大家分享了凌驾在操作系统之上的木马-MBR木马,那么今天小编就在此再给大家分享一个凌驾于操作系统之上的木马-BIOS木马。
先来说一下什么是BIOS,首先大家下面这样一张图片:
是不是感觉很熟悉?这就是一个比较老的BIOS系统。
BIOS是英文"Basic Input Output System"的缩略词,直译过来后中文名称就是"基本输入输出系统"。
其实,BIOS是一组固化到计算机内主板上一个ROM芯片上的程序,它保存着计算机最重要的基本输入输出的程序、开机后自检程序和系统自启动程序,它可从CMOS中读写系统设置的具体信息。 其主要功能是为计算机提供最底层的、最直接的硬件设置和控制。如果说常见的操作系统如Windows、OS X、Linux相当于人类的大脑,那么BIOS的职责就接近人体的植物神经。电脑通电启动后第一个开始运行的模块就是BIOS, 它引导各个组件如内存、显卡开始运行,之后将控制权移交给正常启动的主操作系统。
在互联网上,还未真正爆发过BIOS的后门,最多就是主板被人(官)为(方)植入BIOS后门,那么下面介绍两个会感染BIOS的病毒:CIH及Mebromi(BMW)。
CIH病毒是一种能够破坏计算机系统硬件的恶性病毒。这个病毒产自台湾,CIH病毒发作时,一方面全面破坏计算机系统硬盘上的数据,另一方面对某些计算机主板的BIOS进行改写。BIOS被改写后,系统无法启动,只有将计算机送回厂家修理,更换BIOS芯片。
与13年前全球闻名的CIH相比,BMW病毒同样会感染BIOS芯片,但它的危害更为严重。该病毒能够感染电脑主板的BIOS芯片和硬盘MBR(主引导区),再控制Windows系统文件加载恶意代码,使受害用户无论重装系统、格式化硬盘 甚至换掉硬盘都无法彻底清除病毒。BMW病毒不仅可以窃取或破坏硬盘数据,还可按照黑客指令实施盗号、远程控制“肉鸡”、篡改浏览器等多重危害。
在2015年7月左右,著名黑客团队Hacking Team,内部资料被泄露,在泄露的资料中,其中就有一款BIOS木马。
该木马是通过U盘插入的方式将恶意代码写入BIOS,且要求系统为:CPU Intel i3/i5/i7(2,3,4代),BIOS UEFI。
通过以上的介绍,大家应该对BIOS木马有很清晰的认知,BIOS木马一旦被种植,同样也是重装系统也会满血复活,而且比MBR更底层,更难查杀。目前很少有杀软能够识别出类似于Hacking Team 的这种BIOS木马,更何况还有比Hacking Team更牛X的木马呢?
问:有什么杀软可以识别出BIOS类型的木马吗?
这个我不好回答,毕竟没有测试过所有的杀软,反正我测试过的杀软,100%都没有识别出来,咳咳,我没有在开玩笑。
问:怎么清除BIOS木马?
简单,重新刷BIOS即可(前提是没有写保护),否则的话只能打维修电话了,当然厂商可能直接会说,你主板坏了,重新买一个吧。碰到这种情况,建议你自己拆了BIOS,买个编程器,直接写BIOS...