BIOS Trojaner
-
Hallo
Wie kann man Trojaner die sich in Hardware geflasht haben finden und löschen ?
(ins BIOS, Netzwerkkarte, usw.)
Können Virenscanner Trojaner im MBR finden ?
-
Niemand ?
-
Eigentlich ist ein BIOS-Programm oder ähnliches in einem Flash für einen Prozessor niemals ein Trojaner oder ähnliches. Natürlich könnte man die Daten in den Flash beliebig Ändern, was aber auch niemals sehr einfach bzw. unbemerkbar ginge, da z.B. u.a. beim BIOS, dass laufende System teilweise innehalten müsste. Gleich wäre es z.B. beim einem Wechseldatenträgerlaufwerk, da wäre dann Lesen und Schreiben zu dem Medium nicht mehr möglich.
Der Knackpunkt ist aber der, dass solche Prozessoren, die sich solchen Flash bedienen, keine Möglichkeit haben dem Mainboard-Prozessor befehle zu geben. Es kann höchstens eine Software die auf dem System installiert ist, nach bestimmten Reaktionen des Wechselmedienlaufwerks-Prozessor, reagieren und unerwünschte befehle an den Mainboard-Prozessor schicken. Das könnte die Software unter Umständen aber so oder so, auch ohne vorher die Hürde zu überwinden, auf den Flash des Mechselmediendatenträgerslaufwerks zugriff zu bekommen und das eine bestimme Gegebenheit vorhanden ist. Demnach geht die Gefahr also immer noch von dem aus, was man vom BIOS hat booten lassen.