Rootkits kan overleve reformatering

"Format c:". Trykker man "Enter" efter den kommando er det normalt slut med alle programmer - og malware - på harddisken. Men nu kan snedige it-kriminelle snige sig udenom selv den ultimative sletning.

Hvis en computer bliver så propfyldt med vira og andet skidt, så plejer en formatering at være vejen ud af elendigheden. Det var for eksempel opfordringen til de danskere der fik adgangen til deres netbank spærret tidligere i år.

Men så let skal man måske ikke forvente at slippe fri for malware i fremtiden.

Udviklere fra Core Security Technologies har demonstreret, at det sagtens kan lade sig gøre at placere malware, som end ikke en formatering kan tage livet af.

Det formåede udviklerne ved at lægge rootkits i computerens BIOS. Her lå det stadig efter en formatering eller hvis computerens harddisk blev udskiftet.

I eksperimentet blev det gjort på computere, der henholdsvis kørte operativsystemet OpenBSD og Windows.

Det er ikke nogen nyhed, at malware kan skjules i BIOS'en, men ifølge Core Security Technologies viste eksperimentet, at det næsten er muligt at lave manøvren på stort set alle former for BIOS. Tidligere forsøg har ofte været bundet op på specifikke BIOS-typer, der for eksempel bruger ACPI ( Advanced Configuration and Power Interface).

De indrømmer dog, at det ikke er nogen let opgave at få placeret malwaren i BIOS'en. Det krævede fysisk afgang til maskinen eller i det mindste ubeskyttet adgang til BIOSen at efterlade de hyper-resistente vira. Men firmaets udviklere er overbevist om at gennembruddet viser, at det i fremtiden kun bliver sværere og sværere at spotte malware, der ligger gemt dybt i maskinen.

Danske CSIS forklarer, at man kan beskytte sig ved at password-beskytte sin BIOS og fravælge USB som bootdevice.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere