神秘跨平臺(tái)病毒badBIOS
三年前,安全顧問、Pwn2Own黑客挑戰(zhàn)賽創(chuàng)始人Dragos Ruiu在實(shí)驗(yàn)室里注意到一件非同尋常的事情:剛剛?cè)掳惭bOS X的MacBook Air筆記本自動(dòng)更新了BIOS固件,之后當(dāng)他試圖從CD ROM啟動(dòng)機(jī)器時(shí)遭到了拒絕,他還發(fā)現(xiàn)機(jī)器會(huì)不做任何提示刪除數(shù)據(jù)和撤銷配置更改。

隨后幾個(gè)月,事情越發(fā)離奇,仿佛是出自科幻驚悚片:一臺(tái)運(yùn)行Open BSD的計(jì)算機(jī)也開始不做任何提示刪除數(shù)據(jù)和更改配置。他的網(wǎng)絡(luò)專門通過IPv6傳輸數(shù)據(jù),即使關(guān)閉了IPv6協(xié)議也沒用。最最難以置信的是,拔掉電源線和網(wǎng)線、移除Wi-Fi和藍(lán)牙網(wǎng)卡的被感染機(jī)器也能傳輸網(wǎng)絡(luò)數(shù)據(jù)。神秘的BIOS固件病毒badBIOS也能感染W(wǎng)indows和Linux。深入調(diào)查分析發(fā)現(xiàn),只有在移除內(nèi)部揚(yáng)聲器和麥克風(fēng)之后,抓包工具才發(fā)現(xiàn)不再有數(shù)據(jù)包傳輸。
Ruiu指出,這個(gè)惡意程序能利用揚(yáng)聲器和麥克風(fēng)在計(jì)算機(jī)之間進(jìn)行高頻傳輸。badBIOS并不是利用揚(yáng)聲器麥克風(fēng)傳播病毒,而是通過麥克風(fēng)在被感染機(jī)器之間進(jìn)行通信,就像是彼此之間聯(lián)網(wǎng)。