image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di roborock QV 35A, CHE PREZZO! Su Amazon risparmi il 21% roborock QV 35A, CHE PREZZO! Su Amazon risparmi il 21%...
Immagine di Prezzo da Prime Day: Philips serie 3000 scontato del 43% Prezzo da Prime Day: Philips serie 3000 scontato del 43%...

Sistema di infezione per gradi

Sta nascendo una nuova generazione di malware, quasi impossibile da battere e che si diffonde anche con il suono.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 05/11/2013 alle 13:38 - Aggiornato il 15/03/2015 alle 01:48
  • I supervirus sono una bufala? Forse no
  • Niente magia, è solo informatica
  • Sistema di infezione per gradi
  • Ricerca via microfono?!?
  • Conclusioni

Passiamo adesso alla favola che il malware possa diffondersi tramite aria. Detta così, sembrerebbe un problema di proporzioni epiche.

Non lo è, ma non è neanche appropriato bollare la propagazione via etere come una bufala.

BadBios sembra che al momento usi una chiavetta USB come sistema preferenziale per propagarsi.

Questo non significa che in futuro non possa passare a metodi più aggressivi o pervasivi, ma per il momento i suoi sviluppatori hanno deciso di legarlo a vulnerabilità HW che sono molto difficili da coprire.

Pratiche, semplici da usare, capienti e... una minaccia inarrestabile.

I driver per le periferiche USB che vengono usati dai sistemi operativi sono, infatti, molto semplici da raggirare e particolarmente esposti ai buffer underflow.

Dal momento che sono pochissimi i produttori di firmware per chiavette USB, si trova in Rete ampia documentazione su come modificarli e crearne “ad hoc”.

Questo permette di riprogrammare le chiavette USB per fare in modo che sparino del codice malevolo quando vengono collegate al PC e i driver di sistema non sono in grado di evitare che venga eseguito.

Inoltre, il primo passo dell’infezione è, probabilmente, estremamente discreto, limitandosi a installare un downloader che si attiva solo in determinati momenti, restando dormiente per la maggior parte del tempo.

Per esempio, il malware potrebbe attivarsi nel momento in cui la scheda di rete sta ricevendo i dati di un cambiamento di ip, approfittando della connessione Web per scaricare qualche pezzo di codice più aggressivo e terminandosi quando l’operazione è conclusa.

Un altro pezzo di codice, magari residente nel modulo del mouse pad, potrebbe attivarsi a intervalli di tempo regolari per verificare che tutto sia ancora operativo.

Se non lo è, potrebbe attivare in sequenza i vari sistemi a disposizione del malware per cercare di scaricare codice: ricerca via web, ricerca via bluetooth o microfono di altri dispositivi infetti.

Leggi altri articoli
  • I supervirus sono una bufala? Forse no
  • Niente magia, è solo informatica
  • Sistema di infezione per gradi
  • Ricerca via microfono?!?
  • Conclusioni

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Apple ci ha messo solo 18 anni a capire come funzionano le suonerie
  • #2
    Rubati 16 miliardi di account: cambiate le vostre password!
  • #3
    Nintendo Switch 2 è da record, ma quasi nessuno acquista i giochi
  • #4
    AdBlock su Android, ora puoi installare le estensioni su Chrome
  • #5
    Sembrava sconfitto e invece adesso tutti tornano al cloud privato
  • #6
    Microsoft dichiara guerra ai driver vecchi eliminandoli dai vostri PC
Articolo 1 di 5
Prezzo da Prime Day: Philips serie 3000 scontato del 43%
Offerta speciale su Philips serie 3000 con tecnologia SkinProtect: rasoio elettrico Wet&Dry a 59€ invece di 105€, completo di accessori.
Immagine di Prezzo da Prime Day: Philips serie 3000 scontato del 43%
Leggi questo articolo
Articolo 2 di 5
roborock QV 35A, CHE PREZZO! Su Amazon risparmi il 21%
Casa perfetta senza muovere un dito: roborock QV 35A con aspirazione 8000Pa e stazione tutto-in-uno è in sconto a 474€ invece di 599€, sconto del 21%!
Immagine di roborock QV 35A, CHE PREZZO! Su Amazon risparmi il 21%
Leggi questo articolo
Articolo 3 di 5
Soffiatore ad aria compressa in OFFERTA a soli 22€!
Offerta imperdibile: soffiatore ad aria compressa wireless con 3 velocità e 130.000 RPM a soli 22€ invece di 29€, perfetto per PC e auto.
Immagine di Soffiatore ad aria compressa in OFFERTA a soli 22€!
Leggi questo articolo
Articolo 4 di 5
La sedia da gaming AutoFull C3 dei tuoi sogni scontata di oltre 30€
Offerta imperdibile sulla Sedia da gaming AutoFull C3 ergonomica con schienale regolabile 155°, supporto lombare 3D e poggiapiedi: solo 212€ invece di 249€.
Immagine di La sedia da gaming AutoFull C3 dei tuoi sogni scontata di oltre 30€
Leggi questo articolo
Articolo 5 di 5
Prezzo degno del PRIME DAY? Lefant Robot M210PW in sconto del 63%
Offerta imperdibile: Lefant Robot M210PW con aspirazione 2200Pa e 120 minuti di autonomia a soli 89€ invece di 239€, sconto del 63%!
Immagine di Prezzo degno del PRIME DAY? Lefant Robot M210PW in sconto del 63%
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.