Det er ikke et enkelt virus som spesifikt retter seg mot og ødelegger BIOS. Her er grunnen:
* BIOS er lavt nivå: BIOS (grunnleggende inngangs-/utgangssystem) er en grunnleggende del av datamaskinens maskinvare, som er bosatt i en spesiell type minne kalt ROM (skrivebeskyttet minne). Tradisjonelle virus er designet for å infisere kjørbare filer eller operativsystemer, som er atskilt fra BIOS.
* Sikkerhetstiltak: BIOS -produsenter iverksetter sikkerhetstiltak for å forhindre at ondsinnet kode endrer BIOS -firmware.
* vanskelig å utnytte: Å målrette BIOS er ekstremt vanskelig, og krever en veldig spesifikk type angrep, som ofte involverer fysisk tilgang til systemet.
Imidlertid er det scenarier der BIOS kan kompromitteres:
* Boot Sector -virus: Disse virusene kan infisere oppstartssektoren på en harddisk, som er ansvarlig for å laste BIOS. Imidlertid ødelegger de ikke direkte selve BIOS.
* Malware Målretting av oppstartsprosesser: Avansert skadelig programvare kan potensielt forstyrre oppstartsprosessen, potensielt ødeleggende eller endre BIOS -innstillingene.
* Fysisk tukling: Noen kunne fysisk endre BIOS -brikken på et hovedkort, som er et direkte angrep på selve BIOS.
Nøkkelpunkter:
* BIOS er et primært mål for avanserte vedvarende trusler (APTS) og nasjonalstatsangrepere.
* Mens et virus spesielt designet for å "ødelegge" BIOS er sjelden, eksisterer muligheten for ondsinnet manipulasjon.
Hvis du mistenker at BIOS har blitt kompromittert, bør du søke eksperthjelp fra en anerkjent sikkerhetspersonell. De kan analysere situasjonen og anbefale det beste handlingsforløpet, som kan omfatte:
* Blinking av BIOS: Dette innebærer å erstatte den eksisterende BIOS -firmware med en ren kopi fra produsenten.
* installere operativsystemet på nytt: Dette kan bidra til å fjerne all skadelig programvare som kan ha infisert oppstartsprosessen.