Esta foi a mensagem que dois pesquisadores de segurança da Core Security Technologies, Anibal Sacco e Alfredo Ortega, que participaram do evento de conferência de segurança CanSecWest, comentaram sobre este código malicioso que, independente de atualizações, navegadores, antivírus e até mesmo sistema operacional, poderá ser infectado.
Segundo eles, isso é possivel através de um ataque à BIOS do computador, que sobrevive às reinicializações e atualizações de firmware da mesma, com isso lhe são permitidos o controle completo da máquina.
Este código espantou por mostrar-se funcional em Windows, Linux e OpenBSD, e nem mesmo as máquinas virtuais escaparam, como a VMware Player.
Mas é claro que esse tipo de infecção só é possível utilizando privilégios administrativos do usuário, então acaba tranquilizando em alguns termos, visto que o usuário teria que permitir que isso acontecesse.
Com isso, concluímos que é uma poderosa arma que, se cair em mãos erradas, pode causar grandes problemas no futuro para todos, e que venham as correções para esta falha.
Fontes: Baboo e Threatpost
Publicação original de 30/03/2009. 1 imagem desta publicação não sobreviveu à migração de 2013.