• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Мне взломали биос?

Alex Lloyd

Member
27.01.2020
10
0
BIT
0
Есть статья на Хабре, в которой описывается уязвимость ASUS материнок, я подозреваю что напоролся на такой эксплойт.
Вот статья Asus автоматически обновляет BIOS/UEFI по HTTP без верификации

Я зашёл на подозрительный сайт без блокироващика скриптов, а через пять минут у меня обнавляется биос.
Я думаю даже не стоит проверять заражён ли комп, сразу перейти к очистке. Какие действия в таком случае? Насколько всё серьёзно?
 

sergvolk

Green Team
20.10.2016
82
2
BIT
0
В трее есть иконка?
Можешь попробовать проверить
 
Последнее редактирование модератором:

SearcherSlava

Red Team
10.06.2017
943
1 261
BIT
206
Здравы будьте! Всем удачи в биосных ресечах, и, конечно же, бобра, добра, и хорошего настроения!
 

Alex Lloyd

Member
27.01.2020
10
0
BIT
0
Можешь попробовать проверить
В трее нет. Асусовской утилитой для проверки на уязвимость проверял, всё норм.

Нашёл лог апдейтера, от остальных случаев обновления не отличается, начинаю думать что всё впорядке.
 

Вложения

  • Update Log.png
    Update Log.png
    9,3 КБ · Просмотры: 272
Последнее редактирование модератором:

sergvolk

Green Team
20.10.2016
82
2
BIT
0
Открой процессы и посмотри расположение файла Asus Update. Может получится запустить консольную версию.
 

Alex Lloyd

Member
27.01.2020
10
0
BIT
0
Открой процессы и посмотри расположение файла Asus Update. Может получится запустить консольную версию.
Нашёл. Подозреваю что запустится в фоновом режиме, можно ли запустить его через консоль или powerShell чтобы видеть лог того что он делает?
 

Вложения

  • update agent.png
    update agent.png
    5 КБ · Просмотры: 280

болт

Green Team
20.01.2020
14
1
BIT
0
Что то я не догоняю, как был сделан вывод что загрузка обновлений стоит раз в месяц?
EXAMPLE

путь;
меню пуск/ панель управления/центр обновления виндовс.
это касаемо винды, а вот с биосом нужно саму версию знать, думаю найдешь, меню там малое. расковыряешь быстро
 

Вложения

  • Безымянный.png
    Безымянный.png
    85 КБ · Просмотры: 303
  • Безымянный2.png
    Безымянный2.png
    80,5 КБ · Просмотры: 246

sergvolk

Green Team
20.10.2016
82
2
BIT
0
путь;
меню пуск/ панель управления/центр обновления виндовс.
это касаемо винды, а вот с биосом нужно саму версию знать, думаю найдешь, меню там малое. расковыряешь быстро
Обновление пришло не через центр обновления, а через Asus Live Update

Нашёл. Подозреваю что запустится в фоновом режиме, можно ли запустить его через консоль или powerShell чтобы видеть лог того что он делает?
Я так и не понял, ты хочешь разобраться что произошло или исправить?
Обнови BIOS с официального сайта, переставь винду и забудь о проблеме.
 
Последнее редактирование модератором:

Alex Lloyd

Member
27.01.2020
10
0
BIT
0
Обновление пришло не через центр обновления, а через Asus Live Update


Я так и не понял, ты хочешь разобраться что произошло или исправить?
Обнови BIOS с официального сайта, переставь винду и забудь о проблеме.

Поставил линукс
I'm done with this shit
 

SearcherSlava

Red Team
10.06.2017
943
1 261
BIT
206
Здравы будьте! Всем удачи в биосных ресечах, и, конечно же, бобра, добра, и хорошего настроения!

Из серии: Исследование недокументированных возможностей программного обеспечения

На тему: Методика выявления опасных функциональных возможностей встроенного программного обеспечения (BIOS) средств вычислительной техники, применяемых в автоматизированных системах в защищенном исполнении;

Сборник руководящих документов по защите информации от несанкционированного доступа;

Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей;

Методические рекомендации органам исполнительной власти города по организации защиты конфиденциальной информации и персональных данных;

Специальные требования и рекомендации по технической защите конфиденциальной информации;

Специализированные программно-аппаратные средства защиты информации;

Нормативные и методические документы по технической защите информации;

и т.д...
 

Вложения

  • BIOS.pdf
    4,2 МБ · Просмотры: 496
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!