X

パソコンのBIOSに感染するマルウェアが流行。OSを再インストールしてもSSD/HDDを交換しても無駄。 [153490809]

■ このスレッドは過去ログ倉庫に格納されています
1/)`・ω・´) (ドコグロ MM4f-Yj/R)
垢版 |
2022/01/27(木) 14:22:59.53ID:fcZ0eT6OM?2BP(1000)

https://sakechazuke.com/

https://gigazine.net/news/20220125-moonbounce-chinese-uefi-firmware-malware/

windows
45番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bf0a-tlwd)
垢版 |
2022/01/27(木) 14:37:43.57ID:JTMRq51j0
>>19
これにはギガバイ子ちゃんもガッツポーズ
2022/01/27(木) 14:38:07.57ID:GS+wURe50
天帝バイオス
2022/01/27(木) 14:38:50.39ID:8ybDvJsy0
>>22
BIOSに仕込むというかOSより優先順位の高い起動システム使って先にプログラム割り込ませてるが正しい
2022/01/27(木) 14:39:02.40ID:Ei6/h/lma
マザボ交換すれば解決
49番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bf0a-tlwd)
垢版 |
2022/01/27(木) 14:39:29.90ID:JTMRq51j0
>>48
まあ二万前後だしな
50番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 070a-dZT1)
垢版 |
2022/01/27(木) 14:39:43.08ID:mQry6ZD20
TPMモジュールたけえ
2022/01/27(木) 14:40:54.45ID:yv9Dh1Iy0
>>49
MBRから再感染しますよ
52番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7fcc-Ebl+)
垢版 |
2022/01/27(木) 14:41:34.52ID:N9jxwy1l0
今はアップデート前提のEEPROMだからなぁ。
書き換えできる領域になってるから狙われる。
2022/01/27(木) 14:42:53.80ID:as36qoqY0
biosの上書きはできるっしょ
2022/01/27(木) 14:42:57.00ID:ADPzzISca
起動中のOS上からBIOSアプデできるようにする意味が分からない
必要か?それ
55番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 47d2-hQoW)
垢版 |
2022/01/27(木) 14:43:00.67ID:+8PEDn4u0
メモリリセットで直るのか
2022/01/27(木) 14:44:02.87ID:SBwoIJZN0
>>54
ダウンタイムをなるべく短くしたいという需要があるから仕方ない
2022/01/27(木) 14:45:14.48ID:IZPOkDXZd
まーた某ソフトの自作g…ゲフンゲフン!
2022/01/27(木) 14:45:40.55ID:EhDrCn/s0
どう感染するか書けよつかえねえな
59番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a719-iTIW)
垢版 |
2022/01/27(木) 14:46:01.08ID:fQPquezH0
安定してるしBIOSのアプデとかしたくないんですが
2022/01/27(木) 14:46:14.67ID:wR9gq5hY0
親父がコンビニでアップルの金券18万も買ってたからまさかと思ったら案の定詐欺られてた
61番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bf0a-tlwd)
垢版 |
2022/01/27(木) 14:46:20.54ID:JTMRq51j0
>>51
良くできてるんだな
マスターブートレコードだけならさっと消せるけどこの場合はPC買い換えた方が手間無さそうだな
62番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8750-V3GB)
垢版 |
2022/01/27(木) 14:46:33.63ID:XUFXQLe40
フラッシュバックで余裕
情弱伝説死亡のお知らせ
63番組の途中ですがアフィサイトへの転載は禁止です (アウアウイー Sa7b-5v45)
垢版 |
2022/01/27(木) 14:47:17.69ID:Merl3kpba
カーネルドライバーみたいなことをやるアンチチートのほうがよっぽど危険だわ
2022/01/27(木) 14:47:33.44ID:x3+GfBK70
TPMって後付けで追加できたのか
65番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bf0a-tlwd)
垢版 |
2022/01/27(木) 14:47:35.08ID:JTMRq51j0
>>60
俺も20万分ウェブマネー買おうとしてたじじい居たから話聞いて馴染みの店長に引き継いだわ
2022/01/27(木) 14:50:11.60ID:zLL8tU6x0
>>50
ストレージを暗号化しないなら必要ないのでは?
要件を無視した方が手軽な気が
2022/01/27(木) 14:50:28.19ID:yv9Dh1Iy0
>>61
ごめんねウソです、エヘヘ
2022/01/27(木) 14:52:37.08ID:3LNAZyUX0
マザボメーカーのユーティリティ自体がウイルス
あれ入れては駄目
2022/01/27(木) 14:52:59.20ID:zfqSXzfd0
1が見えない
70番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 87af-PhEJ)
垢版 |
2022/01/27(木) 14:53:01.13ID:dRK/3lF80
>>5>1
天罰という概念の無い、司法試験崇拝者がその代表
71番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 87af-PhEJ)
垢版 |
2022/01/27(木) 14:54:02.38ID:dRK/3lF80
>>15
怖すぎやな、だいたいこっちはBIOSが何かすら知らんのに
2022/01/27(木) 14:54:51.64ID:hRLAodCu0
>>47
IntelのME/CSMEやAMDのPSPは
チップセット内にCPUが乗ってて独自OSで独立して常時走っている
それを書き換えられるとWindowsやLinuxといったPCのOSからは一切検知出来ずに
ネットワークや入力や画面表示すら覗くことが可能
https://youtu.be/HNwWQ9zGT-8
2022/01/27(木) 14:56:05.91ID:EJSI1SVY0
>>26
めちゃ懐かしい
IPL-ROMを開発してたとき夜中に全然動かへんと半泣きになりながらRS232Cかパラレルで接続したパソコンから
ADVANTEST製のROMライタにデータ転送してEEPROMに何度も焼いてたわ
74番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 070d-W1oc)
垢版 |
2022/01/27(木) 14:56:22.58ID:gcjRAhQ00
なんでお前ら詳しいの?
2022/01/27(木) 14:57:24.55ID:EHRase3j0
ウイルスって名付けた奴のセンスはマジで凄いね
2022/01/27(木) 14:58:17.56ID:YTQ8iYpX0
BIOS書き換えとか割と古典的だと思ってたわ
77番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 87af-WEw3)
垢版 |
2022/01/27(木) 14:58:47.13ID:IzGGJVBv0
BIOSにパスワード設定しておけば
OS上からの更新弾けるから回避可能だろ
78番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ df69-z3gx)
垢版 |
2022/01/27(木) 14:58:52.58ID:wVK4Wkp60
記事にはwin上やUSBメモリからではなく
ROMライターからBIOSアップデートが望ましいとはいうがねえ…難易度高すぎ

LenovoとかBIOS上で仕込んでたことあるし
今後BIOSもセキュリティ面で発展しそうではあるが
79番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5f4d-Yk0b)
垢版 |
2022/01/27(木) 14:59:20.74ID:naxSqidE0
マジでOSからUEFIは弄れないしUEFIもOSは弄れないって隔離するシステムにすればいいのに何で自由に書き換えられる仕組みにしちゃったんだろうな
2022/01/27(木) 15:00:14.84ID:EJSI1SVY0
>>44
BIOSの時代でもコード領域は1バイトたりとも余らないくらい埋められてたけど
(だからアセンブラでの開発が必須だった)
ログ格納領域とかは別にあってそこは書き込み可能なくらい余裕を持たせていたよ
UEFIは開発してないからようわからんけどShell上で動作するアプリを書き込める領域は確保してると思う
81番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5f23-cqzK)
垢版 |
2022/01/27(木) 15:00:32.82ID:oIwf7DiQ0
記憶メディアからではなく
Windowsからお手軽にBIOSアップデートできるんだから
ハッカーからすれば狙わないわけないわな
82番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5fd0-qKrB)
垢版 |
2022/01/27(木) 15:01:04.57ID:Y+aC1mgz0
cmosクリアじゃだめなの?
83番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bf0a-tlwd)
垢版 |
2022/01/27(木) 15:02:35.74ID:JTMRq51j0
>>82
それはフラッシュされてるデフォルトの状態に設定を戻すだけで
フラッシュされたウイルスには効果無い
2022/01/27(木) 15:02:52.04ID:PER97kLAa
BIOSってまた古いな
85番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5f0a-tM0W)
垢版 |
2022/01/27(木) 15:05:24.72ID:zq+vPTct0
マザボ交換しかない…
犯人はマザボメーカーだ!
2022/01/27(木) 15:05:33.91ID:KhJUh1Pg0
BIOS焼き直せば良いんじゃん!
2022/01/27(木) 15:05:35.72ID:rZDjjGwgr
大先生以外にはお手上げだなこれ
88番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bf69-dZT1)
垢版 |
2022/01/27(木) 15:05:57.24ID:pMaC/Vf+0
BIOSチップを半田ゴテで交換する時代に戻るのか
89番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 07c6-vJ1z)
垢版 |
2022/01/27(木) 15:07:32.10ID:rn9VmLqe0
クラッカー師匠たちも
一番深いレイヤーまでたどり着いたからこれで決着だろ
90番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5fd0-qKrB)
垢版 |
2022/01/27(木) 15:08:51.10ID:Y+aC1mgz0
>>83
そうかー
それならBIOSのチップ引っこ抜いて新しいの刺せばいいかな
2022/01/27(木) 15:09:17.34ID:awiKBYc6M
中古パソコンヤバくない
92番組の途中ですがアフィサイトへの転載は禁止です (アウアウウーT Sa4b-fO3Y)
垢版 |
2022/01/27(木) 15:10:07.64ID:5eKB9Rb9a
>>87
大先生にも無理よ
BIOSの書き換えができるのはメーカーとこのウィルス作ったハッカーだけ
メーカーがウィルス除去するBIOSアップデートファイル配布しないと消せないと思う
2022/01/27(木) 15:10:57.20ID:TJk7+Vaw0
TPM有効PCなら大丈夫なのか
たった今Win11入れた俺大勝利か
94番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 47d2-rPbe)
垢版 |
2022/01/27(木) 15:13:41.74ID:yx4jc+4z0
>>88,90
大体のマザボってピンが出ててSPIフラッシュをロムライターで書き換えできるやん
まぁロムライターを個人で持ってる人がレアだと思うけど
2022/01/27(木) 15:14:26.20ID:PER97kLAa
>>90
ウイルス入ったBIOSに上書きされたなら
あらためて最新のBIOSにアップデートすりゃいいんだよ
96番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bfb1-dZT1)
垢版 |
2022/01/27(木) 15:16:03.16ID:z2YcMUfi0
壊れたEEPROM交換してるブログ見たことあるけど意味わからんかったんよ
2022/01/27(木) 15:17:41.25ID:hsKDCKy+0
TPMが有れば防げるのか
つまりwin11なら防げると
これ怪しいなぁ
2022/01/27(木) 15:18:25.84ID:No3v+YoX0
UEFIじゃなくてBIOSなら関係ないの?
99番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロル Sp7b-u+Fr)
垢版 |
2022/01/27(木) 15:19:29.81ID:Y4IEExt8p
EEPROMに潜むわけ?
2022/01/27(木) 15:20:46.82ID:/X/oryLbM
迷惑すぎるし
下手したら感染してても気づかないよな
買ったPCが既に感染してることすらあり得る
101番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 070a-dZT1)
垢版 |
2022/01/27(木) 15:22:23.55ID:nfRgV+Mm0
買ったやつが既にダメとかならどうしようもない
マザボメーカー殆ど台湾だし中国の意向を受けてるとこいくつかあるじゃん
2022/01/27(木) 15:25:40.56ID:gLULTyIHM
結構前から言われてなかったか?
あとHDDのファームに潜むやつとか
103番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f05-zxLq)
垢版 |
2022/01/27(木) 15:25:58.66ID:ZyQTksTN0
中華EFIには最初から何かしら仕込んであってもおかしくないわな
HPの中国用ラップトップでTPM有効にしたらちゃんと警告出るようになってたし
2022/01/27(木) 15:29:51.14ID:ULslmnPv0
余計なモノが入ってる
2022/01/27(木) 15:29:58.64ID:RCUbuv2m0
NSAが昔からやってた
https://gigazine.net/news/20150218-hdd-firmware-malware/
2022/01/27(木) 15:30:22.81ID:nGCHlfUXa
そんなことよりUEFIいじらねえとWindows11にアップデートできないのなんとかしろ
2022/01/27(木) 15:30:24.42ID:wzmKedz4d
TPMが有効らしいね。
2022/01/27(木) 15:30:54.91ID:5kD3/L0h0
こういうのって感染経路は判明してるの?
ブラウザで怪しいサイト行っただけで感染するとかなら怖いんだけど
109番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5fa6-o2fq)
垢版 |
2022/01/27(木) 15:30:59.26ID:Bz4sq5WQ0
>>5
私それ嫌いオバサンとかだよね
2022/01/27(木) 15:33:58.19ID:QEpWs2f/0
>>38
Ring0で作動するチートが増えてきたからアンチチート側もそうせざる負えないんだよ
111番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e7c9-z3gx)
垢版 |
2022/01/27(木) 15:34:43.32ID:9/cP8fZ10
もうこれコロナだよ
112番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 47df-T6Pa)
垢版 |
2022/01/27(木) 15:35:07.84ID:DZYzYG600
>>29
言っている意味がわからんが
BIOSの下にOSが居るんだよ
BIOSは一番権限が高い
113番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 070d-lWUc)
垢版 |
2022/01/27(木) 15:37:10.72ID:/Bchp7v00
そんな古いPC使うなよ
114番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa4b-ZKQC)
垢版 |
2022/01/27(木) 15:39:03.09ID:cac0tqb+a
通称「買い換え促進ウィルス」
115番組の途中ですがアフィサイトへの転載は禁止です (アウアウクー MM7b-QA8V)
垢版 |
2022/01/27(木) 15:39:19.36ID:CibBE777M
>>11
今時のマザーが、bios記憶してるchipを抜き差しできるのか?
大昔のは消しゴムくらいの大きさしてたけど
116番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5f6d-GYgF)
垢版 |
2022/01/27(木) 15:41:04.71ID:W+ycNHhv0
>>106
appraiserres.dll削除する方法じゃあかんの?
2022/01/27(木) 15:48:36.31ID:8szR143E0
>>20
トリクルダウンを否定するというのは一部の人間に富が集中することなんだが
118番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa4b-/+hW)
垢版 |
2022/01/27(木) 15:53:29.66ID:+WbRFuD8a
biosに感染するって可能なの?
2022/01/27(木) 15:53:32.58ID:DGMqN9oB0
>>115
ROMリーダライタでググれ。
120番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 07a2-0X0h)
垢版 |
2022/01/27(木) 15:54:21.26ID:CPhKLWhN0
>>114
ゲイツが撒いてそう
121番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5f14-HP4P)
垢版 |
2022/01/27(木) 15:56:20.25ID:1mm0CrJD0
中国人許せない
2022/01/27(木) 15:56:50.10ID:I47COQqa0
GIGABYTEが対策BIOS公開してるけど
更新すると過去のBIOSに戻せない仕様なのでどっちにしろ怖いな
123番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 87af-PhEJ)
垢版 |
2022/01/27(木) 15:58:57.64ID:pfJwqAKI0
>>95
そのやり方簡単に解説されてないよね?
2022/01/27(木) 15:59:47.68ID:xtOOedP40
UEFI警察が来るぞ
125番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a7ad-yP/H)
垢版 |
2022/01/27(木) 16:05:47.28ID:xgABHD8u0
劇場版パト1で見たぞ
126番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 07a2-V3GB)
垢版 |
2022/01/27(木) 16:09:40.31ID:+DBAhcEN0
>>125
パターン学習用のSRAM
127番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e70d-4V6Q)
垢版 |
2022/01/27(木) 16:14:56.93ID:/2id7Gkr0
久しぶりにマザボのBIOSが更新されているか公式HPへ見に行ったら
>Major vulnerabilities updates, customers are strongly encouraged to update to this release at the earliest.
>主要な脆弱性の更新。お客様は、できるだけ早くこのリリースに更新することを強くお勧めします。
って太字で書かれてたわ
更新してみる
2022/01/27(木) 16:16:25.79ID:vC6yRPtK0
BIOSやドライバはメーカーのサイトからしかDLしないわ
129番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 87af-pWUp)
垢版 |
2022/01/27(木) 16:18:31.78ID:z69hsDKr0
こわ
もう終わりだろこれ
2022/01/27(木) 16:20:35.58ID:wzmKedz4d
TPMないPC狙うウイルスどんどん増えそう。嫌だねー。
131番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f89-XU4n)
垢版 |
2022/01/27(木) 16:23:00.25ID:tZZRMhWC0
近いうちにPluton搭載必須になりそう
132番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 87a2-7Tl8)
垢版 |
2022/01/27(木) 16:23:10.85ID:UL3knVfe0
チップ交換すりゃいいやん
133番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4756-fDyY)
垢版 |
2022/01/27(木) 16:23:53.01ID:UAPZp0Cd0
Win11なら安心って言うなら、そのウイルスの出所はマイクロソフトだろ
134番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e7c1-DWX2)
垢版 |
2022/01/27(木) 16:28:27.29ID:Cz1GCmlO0
>>47
昔々のpcでフロッピー入れてから再起動みたいなもんか
2022/01/27(木) 16:37:08.47ID:Mt6FMNq80
まさにバイオステロ・・・
136番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bf9a-dZT1)
垢版 |
2022/01/27(木) 16:46:48.24ID:904G9I5p0
なんだよ
気になって調べちゃったじゃねーかっ
MSINFO32で調べたら、BIOSモードはレガシだった
UEFIじゃないからセーフだよなっ
137番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5faf-xsbi)
垢版 |
2022/01/27(木) 16:48:31.45ID:328QY7PM0
こいつぁ厄介やなあ
138番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4711-tBRw)
垢版 |
2022/01/27(木) 16:50:02.88ID:SMb9pOXb0
まじかよBiostar最低だな
139番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f8f-4V6Q)
垢版 |
2022/01/27(木) 16:50:28.02ID:drWaq8tG0
>中国政府の関与が疑われるハッカー集団「APT41」の犯行だと判断しています。

まーたシナ工作員かよ
2022/01/27(木) 17:16:40.06ID:55OSp3Nk0
10年前にレガシーBIOSに感染するラクシャーサって似たようなマルウェアあったな

BIOSやファームウェアに感染してハードウェアに検知不能なバックドアを作る「ラクシャーサ」とは?
https://gigazine.net/news/20120830-rakshasa/
141番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H3b-UTY/)
垢版 |
2022/01/27(木) 17:23:42.41ID:qNevDppaH
>>13
これ
2022/01/27(木) 17:30:08.93ID:NMsJe9300
>>140
ラクシャサ
炎の悪鬼か(>_<)
2022/01/27(木) 17:36:13.13ID:EwJWBIo40
ウイルスセキュリティZEROがあるから問題無い
2022/01/27(木) 17:43:51.44ID:+3kPZ06gM
とりあえずウイルスバスター買えッて事だろとどのつまり
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況