Rootkits kan overleve reformatering

"Format c:". Trykker man "Enter" efter den kommando er det normalt slut med alle programmer - og malware - på harddisken. Men nu kan snedige it-kriminelle snige sig udenom selv den ultimative sletning.

Hvis en computer bliver så propfyldt med vira og andet skidt, så plejer en formatering at være vejen ud af elendigheden. Det var for eksempel opfordringen til de danskere der fik adgangen til deres netbank spærret tidligere i år.

Men så let skal man måske ikke forvente at slippe fri for malware i fremtiden.

Udviklere fra Core Security Technologies har demonstreret, at det sagtens kan lade sig gøre at placere malware, som end ikke en formatering kan tage livet af.

Det formåede udviklerne ved at lægge rootkits i computerens BIOS. Her lå det stadig efter en formatering eller hvis computerens harddisk blev udskiftet.

I eksperimentet blev det gjort på computere, der henholdsvis kørte operativsystemet OpenBSD og Windows.

Det er ikke nogen nyhed, at malware kan skjules i BIOS'en, men ifølge Core Security Technologies viste eksperimentet, at det næsten er muligt at lave manøvren på stort set alle former for BIOS. Tidligere forsøg har ofte været bundet op på specifikke BIOS-typer, der for eksempel bruger ACPI ( Advanced Configuration and Power Interface).

De indrømmer dog, at det ikke er nogen let opgave at få placeret malwaren i BIOS'en. Det krævede fysisk afgang til maskinen eller i det mindste ubeskyttet adgang til BIOSen at efterlade de hyper-resistente vira. Men firmaets udviklere er overbevist om at gennembruddet viser, at det i fremtiden kun bliver sværere og sværere at spotte malware, der ligger gemt dybt i maskinen.

Danske CSIS forklarer, at man kan beskytte sig ved at password-beskytte sin BIOS og fravælge USB som bootdevice.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job