BIOS'a virüs bulaşabilir mi? Cevap: Evet!

  • Konuyu başlatan Konuyu başlatan 13019
  • Başlangıç Tarihi Başlangıç Tarihi
  • Mesaj Mesaj 33
  • Görüntüleme Görüntüleme 4B
  • Etiketler Etiketler
    bios
Durum
Mesaj gönderimine kapalı.

13019

Çalışkan
Katılım
10 Nisan 2024
Mesajlar
13
Beğeniler
-8
Trol Konu
Selam arkadaşlar, Gigabyte B550M-K anakartımın BIOS'unda ve RX 6700 XT ekran kartının Firmware'inde bulduğum virüslerle ilgili bir video çektim. Umarım bilgilendirici ve açıklayıcı olmuştur.


Bilgisayarımda tespit ettiğim BIOS virüsü ile ilgili açtığım Reddit konuları:



Çoğunlukla kullandığım işletim sistemi olan Manjaro Linux için zararlı kodlar da buldum.
Kodlar alttaki ekran görüntüsündedir:



Arkadaşlar hiçbir BIOS yazılımı içerisinde bir işletim sistemine özel kodlar barındırmaz. Yüksek ihtimalle bu kodlar sistemi yavaşlatmaya ya da bozmaya yarıyor.
 
Bu virüsler BIOS upgrade dışında bulaşma ihtimalide var mı?
 
Tamam da nasıl durup duruken bulaşsın ki orijinal sitesinde indirdiğiniz sürece virüs bulaşamaz ki. Yani benim bildiğim manuel müdahale yapmadığın sürece ekran kartı ve anakart BIOS'u güncelleme ihtimali yoktur. Harici bir program ile anakart BIOS'u veya ekran kartı biosunuza müdahale edilemez.
 
Bu virüsler BIOS upgrade dışında bulaşma ihtimalide var mı?
Bulaşıyor. Mesela bana, bios güncellemesi yapmadan bu zararlı yazılımlar bulaşmış. Genellikle sistemdeki ya da bir donanım firmware'indeki zero day açıktan faydalanarak virüs bulaştırıyorlar.
 
Bulaşıyor. Mesela bana, bios güncellemesi yapmadan bu zararlı yazılımlar bulaşmış. Genellikle sistemdeki ya da bir donanım firmware'indeki zero day açıktan faydalanarak virüs bulaştırıyorlar.
Bugüne kadar pek ihtimal vermiyordum artık dikkat etmekte fayda var fakat pek bilinmedik bir şey olduğu içinde nasıl dikkat ederiz pek bilmiyorum.
 
Eğer bulaşmasaydı eski bilgisayarların BIOS ayarlarında antivirüs gibi şeyler olmazdı.
 
Manjaro kullandığınız için bootloaderın EFI dosyası BIOS'a kayıt edilir, bu gayet normal bir şey. Paylaştığınız şeyin başı EFI ile başlayıp sonu grubx64.efi ile bitiyor, /boot/efi dizini içerisinde Manjaro'nun bootloader girdilerine bakarsanız bunları göreceksiniz. Kısaca bu bir dosya yolu, diskteki ESP bölümü içerisinde EFI/Manjaro/grubx64.efi diye gider ve anakart bunu bilmek zorunda, bu bilgide BIOS'ta saklanır. Bu sadece dosya yolu bilgisidir, bu bilgiyi kullanarak anakart o sistemi çalıştırmak için hangi adrese gideceğini bilir. Virüs falan değil.
 
Yok öyle bir şey. Bios firmware'i hacklenmezse upgrade ve update haricinde değişmez. Sizin dediğiniz şeyler anca CMOS pili sıfırlanmadan belirtilen geçici hafızada tutulabilir.
 
Son düzenleyen: Moderatör:
Durum
Mesaj gönderimine kapalı.
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…