• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Мне взломали биос?

Alex Lloyd

Member
27.01.2020
10
0
Есть статья на Хабре, в которой описывается уязвимость ASUS материнок, я подозреваю что напоролся на такой эксплойт.
Вот статья Asus автоматически обновляет BIOS/UEFI по HTTP без верификации

Я зашёл на подозрительный сайт без блокироващика скриптов, а через пять минут у меня обнавляется биос.
Я думаю даже не стоит проверять заражён ли комп, сразу перейти к очистке. Какие действия в таком случае? Насколько всё серьёзно?
 
В трее есть иконка?
Можешь попробовать проверить
 
Последнее редактирование модератором:
Здравы будьте! Всем удачи в биосных ресечах, и, конечно же, бобра, добра, и хорошего настроения!
 
Можешь попробовать проверить
В трее нет. Асусовской утилитой для проверки на уязвимость проверял, всё норм.

Нашёл лог апдейтера, от остальных случаев обновления не отличается, начинаю думать что всё впорядке.
 

Вложения

  • Update Log.png
    Update Log.png
    9,3 КБ · Просмотры: 304
Последнее редактирование модератором:
Открой процессы и посмотри расположение файла Asus Update. Может получится запустить консольную версию.
 
Открой процессы и посмотри расположение файла Asus Update. Может получится запустить консольную версию.
Нашёл. Подозреваю что запустится в фоновом режиме, можно ли запустить его через консоль или powerShell чтобы видеть лог того что он делает?
 

Вложения

  • update agent.png
    update agent.png
    5 КБ · Просмотры: 307
Что то я не догоняю, как был сделан вывод что загрузка обновлений стоит раз в месяц?
EXAMPLE

путь;
меню пуск/ панель управления/центр обновления виндовс.
это касаемо винды, а вот с биосом нужно саму версию знать, думаю найдешь, меню там малое. расковыряешь быстро
 

Вложения

  • Безымянный.png
    Безымянный.png
    85 КБ · Просмотры: 344
  • Безымянный2.png
    Безымянный2.png
    80,5 КБ · Просмотры: 284
путь;
меню пуск/ панель управления/центр обновления виндовс.
это касаемо винды, а вот с биосом нужно саму версию знать, думаю найдешь, меню там малое. расковыряешь быстро
Обновление пришло не через центр обновления, а через Asus Live Update

Нашёл. Подозреваю что запустится в фоновом режиме, можно ли запустить его через консоль или powerShell чтобы видеть лог того что он делает?
Я так и не понял, ты хочешь разобраться что произошло или исправить?
Обнови BIOS с официального сайта, переставь винду и забудь о проблеме.
 
Последнее редактирование модератором:
Обновление пришло не через центр обновления, а через Asus Live Update


Я так и не понял, ты хочешь разобраться что произошло или исправить?
Обнови BIOS с официального сайта, переставь винду и забудь о проблеме.

Поставил линукс
I'm done with this shit
 
Здравы будьте! Всем удачи в биосных ресечах, и, конечно же, бобра, добра, и хорошего настроения!

Из серии: Исследование недокументированных возможностей программного обеспечения

На тему: Методика выявления опасных функциональных возможностей встроенного программного обеспечения (BIOS) средств вычислительной техники, применяемых в автоматизированных системах в защищенном исполнении;

Сборник руководящих документов по защите информации от несанкционированного доступа;

Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей;

Методические рекомендации органам исполнительной власти города по организации защиты конфиденциальной информации и персональных данных;

Специальные требования и рекомендации по технической защите конфиденциальной информации;

Специализированные программно-аппаратные средства защиты информации;

Нормативные и методические документы по технической защите информации;

и т.д...
 

Вложения

  • BIOS.pdf
    BIOS.pdf
    4,2 МБ · Просмотры: 547
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD