Keyboard Exploit

exploit your keyboard

  • Home
  • About
    • Category
    • Category
    • Category
    • Category
    • Category
  • Contact
  • Shop
  • Advertise

Trojan BIOS Kembali - Mebromi

by biborn 9:51 PM 360 Security Guard mebromi sekuriti virus
Beberapa hari lepas, satu security firm dari China iaitu 360 Security Guard telah mengeluarkan satu post berkaitan satu malware terbaru yang mengganas yang dikenali sebagai Mebromi. Mebromi yang bersarang di dalam BIOS membuatkan ianya sukar dikesan oleh virus scanner dan perisian-perisian antivirus lain.



Mebromi pada mulanya akan mengenalpasti samada BIOS yang digunakan ialah Award BIOS atau tidak. Jika system tersebut menggunakan Award BIOS, ia akan menggunakan CBROM command-line tools untuk hook up extension-nya ke dalam BIOS tersebut. Apabila system tersebut boot atau start, extension BIOS tersebut akan menambah code ke dalam master boot record(MBR) pada hard drive untuk menjangkiti proses winlogon.exe atau winnt.exe sebelum Windows start. Jika komputer tersebut tidak menggunakan Award BIOS, Mebromi akan terus menjangkiti MBR.



Apabila Windows start kemudiannya, kod-kod tadi akan memuat turun sejenis rootkit yang menghalang perisian antivirus daripada membersihkan MBR hard drive komputer tersebut. Walau bagaimanapun, sekiranya MBR tersebut berjaya dibersihkan, jangkitan akan berulang sebaik sahaja modul BIOS dimuatkan apabila komputer anda restart. Mebromi juga kekal walaupun hard drive anda telah ditukar atau pun di format.

Info Tambahan:

http://www.symantec.com/security_response/writeup.jsp?docid=2011-090609-4557-99

http://blogs.norman.com/2011/malware-detection-team/mebromi-a-bios-flashing-trojan

http://bbs.360.cn/4005462/251096134.html

http://news.hitb.org/content/return-bios-trojans
READ MORE
SHARE :

Bonjour & Welcome

Total Pageviews

Blog Archive

  • ▼  2015 (11)
    • ▼  September (4)
      • Killing Running Program Quicker with XKILL in Ubuntu
      • Check Activation Lock Status for iDevices
      • Connecting to MySQL Database using Command Line (T...
      • Fixing Kali Linux 2.0 Slow Internet Connection in ...
    • ►  July (2)
    • ►  June (5)
  • ►  2014 (7)
    • ►  September (2)
    • ►  May (1)
    • ►  March (1)
    • ►  January (3)
  • ►  2013 (21)
    • ►  December (5)
    • ►  November (3)
    • ►  October (7)
    • ►  August (1)
    • ►  May (4)
    • ►  April (1)
  • ►  2012 (17)
    • ►  December (2)
    • ►  October (5)
    • ►  May (1)
    • ►  April (4)
    • ►  March (1)
    • ►  February (1)
    • ►  January (3)
  • ►  2011 (109)
    • ►  December (4)
    • ►  November (11)
    • ►  October (15)
    • ►  September (13)
    • ►  August (4)
    • ►  July (1)
    • ►  June (15)
    • ►  May (46)

Blogroll

  • CIK PJAZ
  • CORNI3SM
  • DEATH NOTA
  • DIQWAN
  • MASOKIS
  • SAIFULFAIZAN
  • SAKAN DOWNLOAD
  • SECURITY AWARENESS
  • TECH REPUBLIC

Facebook

Labels

360 Security Guard antivirus applications backtrack biborn crack download firefox games hacked hacking health kaspersky linux mac os x macintosh mavericks mebromi nursing Pengumuman playonlinux review santai sekuriti system utility tips tutorial ubuntu virus vpn wallpaper windows zaty
  • Popular
  • Recent
  • Comments
    Fixing Kali Linux 2.0 Slow Internet Connection in Parallels Desktop 10
    GRAND MULTIPARA
    UiTM Perak Hacked!!
    Killing Running Program Quicker with XKILL in Ubuntu
    Installing Metasploit in Linux Mint
    Misi Pencarian Distro Pengganti Ubuntu - Puppy Linux, Arch Linux dan Tiny Core Linux
    Ubuntu 11.10 Dilepaskan dan Sedia Untuk Dimuat Turun
    Tutorial Install Backtrack 5 Dalam VM dan HDD Versi Melayu
    Endotracheal Suction
    BECOTIDE INHALER

About

Popular Posts

  • Fixing Kali Linux 2.0 Slow Internet Connection in Parallels Desktop 10
    Hi. Past two days I have had the opportunity to try Kali Linux 2.0 (Sana) in my Parallels and when I tried to do apt-get update and apt-get ...
  • GRAND MULTIPARA
    Asalam ni ialah quick post hehe.simple aje just nk bgtaw ape itu GRAND MULTIPARA Grand multipara: Wanita yang telah melahirkan 5 orang ...
  • UiTM Perak Hacked!!
    Oh tidakk!! UiTM Perak kena hack?? Sekiranya anda sampai kesini setelah melawat laman web rasmi UiTM Perak , anda tidak perlu tertanya-...
  • Killing Running Program Quicker with XKILL in Ubuntu
    Hi. This is just a quick post about a trick to kill a not responding program without even having to find it's process id using terminal ...
  • Installing Metasploit in Linux Mint
    Happy New Year! So this is the first post for this year and this guide can be applied to other Debian based GNU/Linux distros out there. F...
  • Misi Pencarian Distro Pengganti Ubuntu - Puppy Linux, Arch Linux dan Tiny Core Linux
    Dalam post yang lepas saya ada menyatakan ketidak puas hatian saya terhadap Ubuntu 11.10 yang amat mendatangkan masalah kepada saya dan sej...
  • Ubuntu 11.10 Dilepaskan dan Sedia Untuk Dimuat Turun
    Beberapa hari yang lepas, Ubuntu 11.10 atau nama lainnya Oneiric Ocelot telahpun di lepaskan dan kini para pengguna boleh memuat turun kelu...
  • Tutorial Install Backtrack 5 Dalam VM dan HDD Versi Melayu
    Bahasa menunjukkan bangsa. Okay kali ini saya telah membuat satu video pendek dan padat tentang cara-cara untuk install BackTrack 5 Revolut...
  • Endotracheal Suction
    ~ ETT suction ni ialah prosedur steril dimana kateter akn dimasukkan ke trachea melalui tiub endotrachea untuk mengeluarkan sekresi ( kah...
  • BECOTIDE INHALER
    A.slm lame tol x update blog maklumla busy ckit ngn practical n bawu je abes final exam yebaaa!! Leh enjoy..dan mmg tgh enjoy pon tp ...

Follow Me!

Follow @penunggucahaya

Followers

Template Created By : ThemeXpose . All Rights Reserved.