Esta foi a mensagem que dois pesquisadores de segurança da Core Security Technologies, Anibal Sacco e Alfredo Ortega, que participaram do evento de conferência de segurança CanSecWest, comentaram sobre este código malicioso que, independente de atualizações, navegadores, antivírus e até mesmo sistema operacional, poderá ser infectado.

Segundo eles, isso é possivel através de um ataque à BIOS do computador, que sobrevive às reinicializações e atualizações de firmware da mesma, com isso lhe são permitidos o controle completo da máquina.

Este código espantou por mostrar-se funcional em Windows, Linux e OpenBSD, e nem mesmo as máquinas virtuais escaparam, como a VMware Player.

Mas é claro que esse tipo de infecção só é possível utilizando privilégios administrativos do usuário, então acaba tranquilizando em alguns termos, visto que o usuário teria que permitir que isso acontecesse.

Com isso, concluímos que é uma poderosa arma que, se cair em mãos erradas, pode causar grandes problemas no futuro para todos, e que venham as correções para esta falha.

Fontes: Baboo e Threatpost


Publicação original de 30/03/2009. 1 imagem desta publicação não sobreviveu à migração de 2013.

Compartilhar
Comentários
0 comentários