Hoezo? Een BIOS-update doe je tegenwoordig al jaren vanuit het OS.quote:Op maandag 1 juli 2013 12:18 schreef Ronaldsen het volgende:
Wel bizar dat dus een stukje software in staat is vanuit Windows het Bios te overschrijven.
Apart dat dat technisch gewoon kan eigenlijk, zelfs al heb je alle rechten die je maar kan hebben.
met uefi kan hij dat, in theorie, zelfs helemaal zelfstandig via een autoupdate functie in het bios..quote:Op maandag 1 juli 2013 12:19 schreef LompeHork het volgende:
Wel bizar dat dus een stukje software in staat is vanuit Windows het Bios te overschrijven.Apart dat dat technisch gewoon kan eigenlijk, zelfs al heb je alle rechten die je maar kan hebben.
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
quote:Op maandag 1 juli 2013 12:40 schreef xzaz het volgende:
Het irriteert me mateloos dat iedereen die een besmetting heeft opgelopen ontzettend karig is met het verstrekken van informatie.Ik begin er ook steeds meer aan te twijfelen. Elke melding is gemaakt door een nieuwe user.SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Klopt.quote:Op maandag 1 juli 2013 12:30 schreef mschol het volgende:
[..]
met uefi kan hij dat, in theorie, zelfs helemaal zelfstandig via een autoupdate functie in het bios..
Als het er zo weinig zijn die er last van hebben zou je denken dat zij allemaal 1 bepaalde site hebben bezocht of 1 bepaald bestand hebben gedownload... een nogal obscure site dan blijkbaar.quote:Op maandag 1 juli 2013 12:42 schreef m1st1g het volgende:
[..]
Ik begin er ook steeds meer aan te twijfelen. Elke melding is gemaakt door een nieuwe user.
Dj Tiëstoquote:Op maandag 1 juli 2013 12:43 schreef LompeHork het volgende:
[..]
Klopt.
Het zal trouwens wel van hier afkomstig zijn, ik heb nog geen buitenlandse meldingen gezien. Ben wel benieuwd wie hier achter zit.
http://www.threattracksec(...)n-infected-machines/quote:Op maandag 1 juli 2013 12:43 schreef LompeHork het volgende:
[..]
Klopt.
Het zal trouwens wel van hier afkomstig zijn, ik heb nog geen buitenlandse meldingen gezien. Ben wel benieuwd wie hier achter zit.
quote:5) In addition to Dutch PC users, we’re also now seeing affected individuals posting from Germany and Belgium.
Ja ok, heb van dat soort dingen niet zo heel verstand meer. Maar dan vind ik het nog raar dat een heel BIOS overschreven kan worden (althans daar lijkt het nu op). Zou eigenlijk verwachten dat een bepaald deel altijd wel beschikbaar blijft.quote:Op maandag 1 juli 2013 12:19 schreef LompeHork het volgende:
[..]
Hoezo? Een BIOS-update doe je tegenwoordig al jaren vanuit het OS.
Daar ben ik ook benieuwd naar inderdaad. Of dat je in je BIOS of in je Windows ervoor kan zorgen dat die twee niet met elkaar communiceren.quote:Op maandag 1 juli 2013 13:23 schreef Casino.Bob het volgende:
Stel je zet een wachtwoord op je BIOS, kan Windows dan nog bij de bios komen om te flashen/updaten? Vraag me af of zo'n virus/worm dat niet gewoon omzeilt.
je zou een jumper op je moederbord moeten hebben om je bios van read-only naar write te schakelen, zoals op floppy's.quote:Op maandag 1 juli 2013 13:31 schreef 430 het volgende:
BIOS wachtwoord helpt hier niet tegen.
En er is ook geen echte blokkade die je zou kunnen opwerpen buiten het feit dat je wel de hoogste privileges nodig hebt om hardware te mogen aanspreken binnen Windows / welk OS dan ook.
Ah ok, dus internetten/gamen/etc gewoon doen met een user account en apart een admin maken. Gedoequote:Op maandag 1 juli 2013 13:31 schreef 430 het volgende:
BIOS wachtwoord helpt hier niet tegen.
En er is ook geen echte blokkade die je zou kunnen opwerpen buiten het feit dat je wel de hoogste privileges nodig hebt om hardware te mogen aanspreken binnen Windows / welk OS dan ook.
ik mag toch hopen dat UAC zo'n bios schrijf actie tegenhoudt... als dat tenminste aan staat.quote:Op maandag 1 juli 2013 13:58 schreef jogy het volgende:
[..]
Ah ok, dus internetten/gamen/etc gewoon doen met een user account en apart een admin maken. Gedoe.
quote:Op maandag 1 juli 2013 14:03 schreef Byte_Me het volgende:
[..]
ik mag toch hopen dat UAC zo'n bios schrijf actie tegenhoudt... als dat tenminste aan staat.
Tja UAC is voornamelijk irritant omdat bijna elk programma er een handje van heeft overal en nergens admin rechten te willen gebruiken, waarom zou bijvoorbeeld een IM programma administrator rechten nodig hebben?quote:
Dat weten we dus niet, had je geweten als je wel even gelezen hadquote:Op maandag 1 juli 2013 15:01 schreef SherlockHolmes het volgende:
Ik ga het hele topic niet lezen, maar waar heeft TS het vandaan?
De aapjes in Afrika.quote:Op maandag 1 juli 2013 15:01 schreef SherlockHolmes het volgende:
Ik ga het hele topic niet lezen, maar waar heeft TS het vandaan?
nou daar hebben ze toch gelijk in?quote:Op maandag 1 juli 2013 14:44 schreef SherlockHolmes het volgende:
Iedereen vindt het echt erg en een rat die dat virus maakt,
quote:Op maandag 1 juli 2013 12:40 schreef xzaz het volgende:
Het irriteert me mateloos dat iedereen die een besmetting heeft opgelopen ontzettend karig is met het verstrekken van informatie.ze lopen die besmetting niet op omdat het zulke computerhelden zijn he?SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Ja, maar het verdient bewonderenswaardigheid.quote:
Best verdacht ja. Ook omdat het een gloednieuw virus is.quote:Op maandag 1 juli 2013 15:58 schreef Executioner het volgende:
Overduidelijke hoax. Het zijn allemaal "nieuwe" gebruikers die dit verschijnsel posten en vervolgens niets meer van zich laten horen. Die naam "Nicole Johnson" ookNet zoiets als Klaas de Vries...
![]()
Gewoon lekker laten doen voordat ze met meer info komenquote:Op maandag 1 juli 2013 15:58 schreef Executioner het volgende:
Overduidelijke hoax. Het zijn allemaal "nieuwe" gebruikers die dit verschijnsel posten en vervolgens niets meer van zich laten horen. Die naam "Nicole Johnson" ookNet zoiets als Klaas de Vries...
![]()
Ze hebben wel wat goede punten op Tweekerts.quote:Op maandag 1 juli 2013 16:17 schreef 430 het volgende:
In mijn ogen hoeft het niet per definitie een hoax te zijn, zomaar een bios flashen met een plaatje gaat wel relatief ver en het werkt misschien ook maar op 5% van de machines, daarbij komt dat het virus misschien nog heel nieuw is.
Ach, we zullen het zienen als blijkt dat het inderdaad nep is. Prima toch
iemand was blijkbaar aandachtsgeil.
Lijkt dus inderdaad om een hoax te gaan.quote:De domeinen pcwebplus, malwareinfo en malwareremovalguides zijn van mij, en naar aanleiding van de berichten op Helpmij.nl, Fok en PC-Helpforum heb ik gisterenochtend het eerste bericht op malwareinfo geplaatst aangezien dit mijn interesse wekte als security enthousiast, vervolgens heb ik ook een Engels bericht geplaatst. Naar aanleiding van deze berichten werden al snel twee berichten op mijn forum (PC Web Plus) geplaatst door ShirleyScholten en Pluisje.
Vervolgens kwamen er nog berichten op Bleeping Computer, Oplossing.be.
En op Bleeping Computer heb ik achter de schermen de IP-gegevens van stansfiel (Axel) opgevraagd om te vergelijken.
Ik heb inmiddels wel de IP-gegevens van ShirleyScholten (PC Web Plus) en Dederc (PC-Helpforum.be) kunnen vergelijken en deze kwamen overeen.
Dus het ziet er inderdaad naar uit, dat één of andere grapjas hier aan het trollen is en op deze manier een HOAX wilt verspreiden en mensen onnodig aan het werk wilt zetten.
Ik wil echter wel benadrukken dat ik hier niet achter zit, en het niet mijn bedoeling is om reclame te maken voor pcwebplus, malwareinfo en malwareremovalguides.
Aangezien het mijn interesse heeft getrokken, net zoals zovelen wilde ik hier zoveel mogelijk informatie over verkrijgen en zoals reeds door andere aangegeven blijft dit echter uit en klopt dit verhaal van geen kanten meer.
Als het echt blijkt dat hier één of andere onverlaat dacht grappig te zijn, heeft hij-zij het flink mis en zal ik ook niet schromen om ook hiervoor een mooi bericht te publiceren, alleen moet ik nog even uitzoeken hoe het juridisch in elkaar steekt omtrent het publiceren van een persoonlijke IP-adres want dan kan immers deels een persoonsgegeven zijn.
Nogmaals ik zit hier niet achter.
http://en.wikipedia.org/wiki/CIH_%28computer_virus%29quote:Op maandag 1 juli 2013 16:32 schreef 430 het volgende:
Nou, een hoax dushet was toch wel even leuk, speculeren en uitzoeken.
Achteraf gezien was het misschien ook wel duidelijk, maarja, misschien wilde we het ook wel dat het bestond door de technische achtergrond
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.quote:Op maandag 1 juli 2013 16:41 schreef m1st1g het volgende:
Jammer (zover je dat kan zeggen) dat het een hoax is. Ik was heel nieuwsgierig hoe het gemaakt zou zijn.
Dat idee had ik ook al maar had graag een werkende versie willen onderzoeken.quote:Op maandag 1 juli 2013 16:47 schreef Bart het volgende:
Er zijn natuurlijk gewoon biosflashers van moederbordfabrikanten die onder windows werken. Kraak zo'n programma, bouw het zo dat ie bij het starten automatisch een nieuw bios flasht die ingeprogrammeerd is in het bestand. Zal alleen bij bepaalde merken moederborden werken dan. Theoretisch is het denk ik wel mogelijk.
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |