Un virus informático "habla" con otros ordenadores a través de los altavoces

Ricardo Cambre
80 426 160
Noticias » Tecnología
Un extenso reportaje de ArsTechnica informa sobre "badBIOS", un rootkit (software malicioso que se oculta en el kernel o la BIOS de un ordenador) que es capaz de coordinarse con ordenadores cercanos ya infectados a través de los altavoces y los micrófonos del sistema. El virus se comunica sin necesidad de Wi-Fi, Bluetooth, Ethernet o cualquier otro sistema de radio. El malware infectó durante 3 años el laboratorio del conocido investigador de seguridad informática Dragos Ruiu, borrando archivos de los equipos y cambiando la configuración sin previo aviso.

El investigador intentó borrar el virus durante todo este tiempo sin obtener ningún resultado. Ruiu intentó aislar la infección desconectando los equipos de cualquier clase de comunicación con el resto de ordenadores, a la vez que instalaba copias limpias del sistema operativo y flasheaba el firmware de la BIOS. Sin embargo, el técnico comenzó a ver síntomas de infección en ordenadores aparentemente aislados: "En un momento dado, estábamos editando algunos componentes del registro y el editor se desactivó. Fue cómo: Un momento, ¿Cómo ha ocurrido eso? ¿Cómo puede la máquina reaccionar y atacar al software que estamos usando para atacarla?".

La odisea de Ruiu para encontrar la causa de los "poderes de auto-curación" del malware, finalizó al retirar físicamente el micrófono y los altavoces de un equipo. Así se dio cuenta de que el virus "habla" a otros equipos utilizando sonidos de alta frecuencia, inaudibles para el oído humano. Por ello, pese a haber retirado cualquier método de comunicación entre ordenadores, los equipos que disponían de altavoces y micrófono integrados volvían a mostrar síntomas de infección al acercarse a otro ordenador con el malware.

Ruiu asegura que badBIOS es un virus particularmente peligroso ya que simplemente insertando un USB puede infectar a cualquier sistema operativo; OS X, Linux, Windows e incluso OpenBSD. Esta característica, junto a la capacidad de "auto curación" y de defensa coordinada del virus a través del aire, dificultan notablemente la desinfección del rootkit.
160 comentarios
  1. es la primera vez que oigo caso semejante,me he quedado ........
  2. Curioso, pero como se descarga el virus en los otros pcs recibiendo ondas/frecuencias en los microfonos ?? , algún exploit ?
  3. ¬_¬ ¬_¬ ¬_¬ ¬_¬ ¬_¬ ¬_¬ ¬_¬ ¬_¬ ¬_¬
  4. Guau, ya no saben que inventar, es bastante molesto que saquen virus solo para fastidiar a la gente, entiendo que pongan a gente que les cae mal o algo asi, pero a desconocidos...
  5. Pero es necesario un programa antes para captar señales por micrófono...no?
  6. Impresionante.

    Un aplauso a sus creadores.
  7. Parece Skynet.
  8. Joder que bueno xD

    Es inalámbrica la conexión al fin al cabo :)
  9. Entonces.. Como se transmite? Si no es por radiofrecuencia, ni wifi ni bluetooht ni ninguna onda parecida que se pueda utilizar para infectar, como ataca? Por frecuencia de sonido? Esto tiene menos sentido.. XD

    Menudas tonterias corren por el mundo pfff xDD seguro que el virus esdel mismo tio que el laboratorio y esta intentando remover el mundo con su ''magnifica infeccion' xDD
  10. No me lo creo... ese no sabía como explicar la cantidad de porno que tenia en "el laboratorio"
Ver más comentarios »