Yo no soy experto para nada, pero se de que hablo, mira leete estos post, entre muchísimos que hay:
http://blog.virustotal.com/2016/01/putting-spotlight-on-firmware-malware_27.html
http://www.neoteo.com/kaspersky-la-nsa-oculta-malware-en-el-firmware-de-los-discos-duros
https://iicybersecurity.wordpress.com/2015/07/29/como-un-hacker-puede-hackear-en-las-redes-aisladas-de-reactores-nucleares/
Mira un programa para extraer y modificar firmwares para poner malware:
https://github.com/LongSoft/UEFITool
Tutorial como hacer de extraer y modificar firmwares:solo se trata de agregar módulos de malware en el firmware sin modificar el original , para que funcione correctamente.
http://www.win-raid.com/t18f16-Guide-Manual-AMI-UEFI-BIOS-Modding.html
Vale, no se exactamente, si es posible el multiplataforma, pero puede que si.
Supongo que para hacer esto, te tienen que colar un usb preparado, o tener acceso a tu ordenador previamente, entonces pueden hacertelo, si uno está dentro y sabe todos tus dispositivos y modelos exactos , puede hacerlo, si no , no,por que no lo sabe, supongo.
Si estas hackeado, y conectaras cualquier nuevo dispositivo, podrían saber que dispositivo es, sacar el firmware y añadirle los módulos de malware.
Se tendría que tener acceso físico al pc, un usb preparado, un hackeo a nivel administrador, y te lo podrían hacer.
Vale, lo del virus multiplataforma se habla por ahí bastante, pero no se si se puede por lo que comentas, pero si que teniendo acceso al pc, pueden reflasearte todo el firware añadiendo los módulos, y quizas, con un exploit sea automatizado, ¿quien te dice, que no haya ya preparados exploits para hacer esto que funcionen con todas las marcas de dispositivos?
Y bueno, más que nada, que yo tengo módulos ejecutables de malware incrustados en el firmware y lo tengo detectado, pero realmente no se si es un virus multiplataforma de firmware, o es que el huanker, sabe los dispositivos y en cuanto conecto un nuevo dispositivo, extrae el firmware, le añade los módulos de malware,y lo infecta, no se si puede ser automático, o lo tiene que hacer manualmente.
Pero desde luego se tiene que tener acceso de administrador previamente al equipo, o acceso físico, o con un usb o componente previamente infectado, y entonces ya está.
El malware se esparce por el chipset, o a estos niveles no se como más podrán hacerlo, pero poder se puede, y hay muchos tutoriales y programas para hacerlo.
Vamos, yo tengo el chipset bloqueado, no puedo acceder a los chips para reflashearlos , me dice que no se puede acceder por que hay algo que lo impide, más que nada, por eso se de que hablo un poco.
En esta web sale para hacer modificaciones en el firmware de la BIOS, y hay mucho más:
https://www.bios-mods.com/
También hay un programa para windows, que lo tenía por aquí, pero no lo encuentro con la cantidad de programas que tengo , que precisamente sirve para extraer el firmware, ver los módulos,extraerlos, o poner módulos con malware o lo que quieras, y no era muy dificil, pero no lo encuentro.
Saludos.
http://blog.virustotal.com/2016/01/putting-spotlight-on-firmware-malware_27.html
http://www.neoteo.com/kaspersky-la-nsa-oculta-malware-en-el-firmware-de-los-discos-duros
https://iicybersecurity.wordpress.com/2015/07/29/como-un-hacker-puede-hackear-en-las-redes-aisladas-de-reactores-nucleares/
Mira un programa para extraer y modificar firmwares para poner malware:
https://github.com/LongSoft/UEFITool
Tutorial como hacer de extraer y modificar firmwares:solo se trata de agregar módulos de malware en el firmware sin modificar el original , para que funcione correctamente.
http://www.win-raid.com/t18f16-Guide-Manual-AMI-UEFI-BIOS-Modding.html
Vale, no se exactamente, si es posible el multiplataforma, pero puede que si.
Supongo que para hacer esto, te tienen que colar un usb preparado, o tener acceso a tu ordenador previamente, entonces pueden hacertelo, si uno está dentro y sabe todos tus dispositivos y modelos exactos , puede hacerlo, si no , no,por que no lo sabe, supongo.
Si estas hackeado, y conectaras cualquier nuevo dispositivo, podrían saber que dispositivo es, sacar el firmware y añadirle los módulos de malware.
Se tendría que tener acceso físico al pc, un usb preparado, un hackeo a nivel administrador, y te lo podrían hacer.
Vale, lo del virus multiplataforma se habla por ahí bastante, pero no se si se puede por lo que comentas, pero si que teniendo acceso al pc, pueden reflasearte todo el firware añadiendo los módulos, y quizas, con un exploit sea automatizado, ¿quien te dice, que no haya ya preparados exploits para hacer esto que funcionen con todas las marcas de dispositivos?
Y bueno, más que nada, que yo tengo módulos ejecutables de malware incrustados en el firmware y lo tengo detectado, pero realmente no se si es un virus multiplataforma de firmware, o es que el huanker, sabe los dispositivos y en cuanto conecto un nuevo dispositivo, extrae el firmware, le añade los módulos de malware,y lo infecta, no se si puede ser automático, o lo tiene que hacer manualmente.
Pero desde luego se tiene que tener acceso de administrador previamente al equipo, o acceso físico, o con un usb o componente previamente infectado, y entonces ya está.
El malware se esparce por el chipset, o a estos niveles no se como más podrán hacerlo, pero poder se puede, y hay muchos tutoriales y programas para hacerlo.
Vamos, yo tengo el chipset bloqueado, no puedo acceder a los chips para reflashearlos , me dice que no se puede acceder por que hay algo que lo impide, más que nada, por eso se de que hablo un poco.
En esta web sale para hacer modificaciones en el firmware de la BIOS, y hay mucho más:
https://www.bios-mods.com/
También hay un programa para windows, que lo tenía por aquí, pero no lo encuentro con la cantidad de programas que tengo , que precisamente sirve para extraer el firmware, ver los módulos,extraerlos, o poner módulos con malware o lo que quieras, y no era muy dificil, pero no lo encuentro.
Saludos.