Selam arkadaşlar, Gigabyte B550M-K anakartımın BIOS'unda ve RX 6700 XT ekran kartının Firmware'inde bulduğum virüslerle ilgili bir video çektim. Umarım bilgilendirici ve açıklayıcı olmuştur.
Bilgisayarımda tespit ettiğim BIOS virüsü ile ilgili açtığım Reddit konuları:
Çoğunlukla kullandığım işletim sistemi olan Manjaro Linux için zararlı kodlar da buldum.
Kodlar alttaki ekran görüntüsündedir:
Arkadaşlar hiçbir BIOS yazılımı içerisinde bir işletim sistemine özel kodlar barındırmaz. Yüksek ihtimalle bu kodlar sistemi yavaşlatmaya ya da bozmaya yarıyor.
Tamam da nasıl durup duruken bulaşsın ki orijinal sitesinde indirdiğiniz sürece virüs bulaşamaz ki. Yani benim bildiğim manuel müdahale yapmadığın sürece ekran kartı ve anakart BIOS'u güncelleme ihtimali yoktur. Harici bir program ile anakart BIOS'u veya ekran kartı biosunuza müdahale edilemez.
Bulaşıyor. Mesela bana, bios güncellemesi yapmadan bu zararlı yazılımlar bulaşmış. Genellikle sistemdeki ya da bir donanım firmware'indeki zero day açıktan faydalanarak virüs bulaştırıyorlar.
Bulaşıyor. Mesela bana, bios güncellemesi yapmadan bu zararlı yazılımlar bulaşmış. Genellikle sistemdeki ya da bir donanım firmware'indeki zero day açıktan faydalanarak virüs bulaştırıyorlar.
Manjaro kullandığınız için bootloaderın EFI dosyası BIOS'a kayıt edilir, bu gayet normal bir şey. Paylaştığınız şeyin başı EFI ile başlayıp sonu grubx64.efi ile bitiyor, /boot/efi dizini içerisinde Manjaro'nun bootloader girdilerine bakarsanız bunları göreceksiniz. Kısaca bu bir dosya yolu, diskteki ESP bölümü içerisinde EFI/Manjaro/grubx64.efi diye gider ve anakart bunu bilmek zorunda, bu bilgide BIOS'ta saklanır. Bu sadece dosya yolu bilgisidir, bu bilgiyi kullanarak anakart o sistemi çalıştırmak için hangi adrese gideceğini bilir. Virüs falan değil.
Manjaro kullandığınız için bootloaderın EFI dosyası BIOS'a kayıt edilir, bu gayet normal bir şey. Paylaştığınız şeyin başı EFI ile başlayıp sonu x64.efi ile bitiyor, /boot/efi dizini içerisinde Manjaro'nun bootloader girdilerine bakarsanız bunları göreceksiniz. Eki Görüntüle 34806
Yok öyle bir şey. Bios firmware'i hacklenmezse upgrade ve update haricinde değişmez. Sizin dediğiniz şeyler anca CMOS pili sıfırlanmadan belirtilen geçici hafızada tutulabilir.