BadBIOS, Virus a Través del Sonido.

 

Virus a Través del Sonido

Los malware son programas maliciosos cuyo objetivo es dañar una computadora o sistema operativo, es uno de los tantos problemas que los usuarios se enfrentan día a día. Actualmente existe una extensa gama de tipos y variantes del mismo, haciendo que las grandes empresas dedicadas al desarrollo de antivirus se mantengan ocupadas tratando de erradicar éste problema desde sus orígenes, sin embargo, es cierto que al mismo paso en que los antivirus avanzan, también los virus se van haciendo cada vez más sofisticados.

Hace poco tiempo se especuló a través de diversos sitios de Internet la existencia de un malware multiplataforma capaz de afectar a sistemas operativos como iOS, Linux y BSD, el cual fue nombrado como “badBIOS”.

¿Qué es BadBios?

Se trata de un código malicioso que hace que los equipos actualicen automáticamente el firmware de la secuencia de arranque, aún cuando éstos no cuentan con una conexión a Internet o se encuentra deshabilitada, dañando principalmente el BIOS. Este virus fue descubierto por el experto investigador Dragos Ruiu, después de casi tres años de sufrir sus efectos.

Dragos Ruiu

Investigador experto en seguridad Dragos Ruiu.

Y, ¿Cómo se percató de la existencia del mismo?, Ruiu empezó a notar un comportamiento extraño en uno de sus ordenadores, poco después de haber instalado el sistema operativo iOS X en uno de ellos, éste actualizó de manera automática la versión del firmware de la secuencia de arranque, resultándole imposible “bootearlo” desde un CD-ROM. Archivos y configuraciones del equipo solían desaparecer sin motivo aparente y poco tiempo después, el mismo comportamiento se extendió entre otros equipos de su red, a pesar de contar con diferentes sistemas operativos.

Entonces, ¿Qué hizo Ruiu en ese momento?, el investigador se dio a la tarea de realizar diversos experimentos con un equipo para detectar en qué momento ocurría la infección, desde reinstalar el sistema operativo en discos duros nuevos, hasta privar al mismo de toda conexión de red, deshabilitando tarjetas WIFI, Bluetooth, así como de conexiones con la red eléctrica y trabajando con ellos solo con batería sin obtener resultados positivos. No fue hasta que deshabilitó el controlador de sonido y desconectó los altavoces y el micrófono que el equipo dejó de infectarse, llegando a la conclusión de que el virus se transmitía a través del sonido.

¿Cómo es esto posible?, este virus logra hacer que dos equipos se interconecten a través de señales de ultrasonido (sonidos de alta frecuencia), los cuales son imperceptibles por el oído humano, siendo estos emitidos por los altavoces y detectado por los micrófonos de los equipos víctima que se encuentren en un radio moderado, comenzando a transmitir paquetes de datos entre sí.

badBIOS, ¿Ciencia ficción o realidad?, los científicos del Instituto Alemán de Comunicaciones Fraunhofer realizaron un experimento utilizando un software para transmitir sonidos ultrasónicos, logrando transmitir información en un radio de 19.7 metros y con una tasa de transferencia de hasta 20 bits por segundo, comprobando la veracidad a las conclusiones de Ruiu. Por otro lado cabe mencionar que es esto es una tasa de transmisión muy baja y no permite el envió de archivos grandes, además de que éste es el único caso reportado a cerca de este malware hasta el momento, lo cual aun genera un sin  número de conjeturas, sin embargo, la existencia de códigos maliciosos contenidos en el firmware es una realidad.

Cierto o no, no cabe duda que cada día las amenazas a los sistemas de información y de cómputo son cada vez mayores y propagadas ya por una amplia gama de medios.


Referencias:

  • http://www.retodiario.com/noticia/NOTICIAS-GRAFICAS/Descubren-virus-que-afecta-directamente-la-Bios-de-tu-computadora/54018.html
  • http://www.eldiario.es/turing/BadBIOS-virus-propaga-ultrasonidos-Alarma_0_205429536.html
  • http://www.pcactual.com/articulo/actualidad/noticias/13573/badbios_virus_que_transmite_por_medio_los_altavoces.html#sthash.peMx9bBu.dpuf
  • http://www.fayerwayer.com/2013/12/badbios-el-virus-que-se-propaga-por-el-sonido-sin-necesidad-de-internet/
Comentarios Recientes