Rootkits kan overleve reformatering

"Format c:". Trykker man "Enter" efter den kommando er det normalt slut med alle programmer - og malware - på harddisken. Men nu kan snedige it-kriminelle snige sig udenom selv den ultimative sletning.

Hvis en computer bliver så propfyldt med vira og andet skidt, så plejer en formatering at være vejen ud af elendigheden. Det var for eksempel opfordringen til de danskere der fik adgangen til deres netbank spærret tidligere i år.

Men så let skal man måske ikke forvente at slippe fri for malware i fremtiden.

Udviklere fra Core Security Technologies har demonstreret, at det sagtens kan lade sig gøre at placere malware, som end ikke en formatering kan tage livet af.

Det formåede udviklerne ved at lægge rootkits i computerens BIOS. Her lå det stadig efter en formatering eller hvis computerens harddisk blev udskiftet.

I eksperimentet blev det gjort på computere, der henholdsvis kørte operativsystemet OpenBSD og Windows.

Det er ikke nogen nyhed, at malware kan skjules i BIOS'en, men ifølge Core Security Technologies viste eksperimentet, at det næsten er muligt at lave manøvren på stort set alle former for BIOS. Tidligere forsøg har ofte været bundet op på specifikke BIOS-typer, der for eksempel bruger ACPI ( Advanced Configuration and Power Interface).

De indrømmer dog, at det ikke er nogen let opgave at få placeret malwaren i BIOS'en. Det krævede fysisk afgang til maskinen eller i det mindste ubeskyttet adgang til BIOSen at efterlade de hyper-resistente vira. Men firmaets udviklere er overbevist om at gennembruddet viser, at det i fremtiden kun bliver sværere og sværere at spotte malware, der ligger gemt dybt i maskinen.

Danske CSIS forklarer, at man kan beskytte sig ved at password-beskytte sin BIOS og fravælge USB som bootdevice.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere