最新研究:电脑病毒或可通过声音进行传播

其实这些年来,已经有关于病毒使用音频流进行传播的消息,但是并没有研究成果来证明它的存在。如今,德国弗朗霍夫生产技术研究所提交了一概念证明,揭露了一个名为”badBIOS”的病毒是如何通过麦克风进行传播的。

这项研究表示,通过声音来传播电脑病毒是可能的。这也证实了之前有争议的猜想。然而令人震惊的是,该恶意软件变异成了奇怪的,意想不到的新形式。

三年前,Dragos Ruiu,一位电脑安全专家,发现他的一些电脑感染了某种类型的病毒,而且更奇怪的是,它们之间进行着通信,即使关闭了它们的WIFI和蓝牙连接。断开了以太网电缆也无济于事。最后他移除了机器上的无线网卡,也没能阻止病毒的活动。

Ruiu对此无法找到一个合理的解释,所以继续对其进行研究和分析,在十月份,他提交了自己的假设。

这个恶意软件首先通过U盘进入一台电脑,然后再渗透入这台机器的BIOS中。接着,它会接管电脑的麦克风和扬声器,通过高频声音与其它计算机中的病毒进行通讯,而人类并不能察觉到这些高频声音。

他发现“badBIOS”恶意程序的确可以互相之间进行交流。但当时一些较大的安全研究社区并没有认同Ruid的假设,他们认为Ruid犯了基础性的错误。

不过如今,德国弗朗霍夫生产技术研究所的研究员已经提供了一些概念证明,证明Ruiu的假设可能是正确的。通过使用一个在水下用声音传播信息的程序,他们设法让计算机在65英尺远的距离下进行了互相间广播。

重要的是,这不仅仅是两个计算机在交流,而且还演示了如何使用空气介质来进行隐蔽声学通讯,并且可以扩展为多跳网络通讯甚至无线网状网络。这也解释了为何Ruiu不能够完全地清除实验室中受感染机器中的病毒。当他对一台机器的病毒进行清除之后,转向去清除另一台机器,但是这时候,其它未被清除病毒的机器又会对这台机器重新感染。

这种通讯方法的带宽十分小,每秒只有几比特,这使得它无法在目标机器传输大文件。但是它可以作为一个键盘记录工具,记录用户名和密码。这些信息可以让传统的病毒能够进入这台机器,完成后续的工作。

尽管这一研究解释了病毒是如何传播的,但是并没有确定第一台机器是如何被感染的。因为之前没有类似的感染案例,所以如何解决这一疑问对于研究人员们来说仍是一个巨大的挑战。

不过这些已经证明病毒,木马和恶意软件是可能通过音响系统和麦克风传播的。

原文发布时间为:2016-05-09

本文作者:FreeBuf 

时间: 2024-09-17 04:17:03

最新研究:电脑病毒或可通过声音进行传播的相关文章

电脑病毒或可通过声音进行传播?

安全研究者发现电脑病毒"badBiOS"可以通过麦克风音频流进行传播. 其实这些年来,已经有关于病毒使用音频流进行传播的消息,但是并没有研究成果来证明它的存在.如今,德国弗朗霍夫生产技术研究所提交了一概念证明,揭露了一个名为"badBIOS"的病毒是如何通过麦克风进行传播的. 这项研究表示,通过声音来传播电脑病毒是可能的.这也证实了之前有争议的猜想.然而令人震惊的是,该恶意软件变异成了奇怪的,意想不到的新形式. 三年前,Dragos Ruiu,一位电脑安全专家,发现

新电脑病毒可通过Wi-Fi传播 距离近则感染

传统的 电脑病毒,有时候会被比喻成"像感冒病毒一样传播",但这些病毒 的确不会像感冒一样,通过空气传播.随着Wi-Fi和移动互联网的流行,病毒传播行为也在发生变化,最近,英国的科学家在实验室中研发出了一种新病毒,可以通过空气,在多个Wi-Fi网络中传播,距离比较近的热点或移动设备将会被传染.研发这款病毒的是英国利物浦大学的研究人员,他们研发病毒的目的,是证明一种 新的病毒传播机理,并鼓励安全厂商未雨绸缪,并非研制出病毒来"祸害社会".众所周知,传统的电脑病毒,以接触

检测电脑病毒的方法

病毒要进行传染,必然会留下痕迹.生物医学病毒如此,电脑病毒也是一样.检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明"正身",确认电脑病毒的存在.电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测. 一般对硬盘进行病毒检测时,要求内存中不带病毒,因为某些电脑病毒会向检测者报告假情况.例如"4096"病毒在内存中时,查看被它感染的文件,不会发现该文件的长度已发生变化,而当在内存中没有病毒时,才会发现

电脑病毒杀不掉是什么原因

1.病毒正在运行.由于Windows保护正在运行的程序,所以杀毒软件是无法杀掉正在运行的病毒.即使是真的杀掉了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上. 2.病毒隐藏在系统还原的文件夹"_restore"中. 电脑病毒杀不掉的处理方法: 1.在Windows中杀毒前首先得中止病毒进程.对于WindowsXp/2000,可以使用任务管理器(Ctrl Alt Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用"黑客入门工具箱&q

常见的电脑病毒以及电脑病毒种类

常见的电脑病毒有哪些? 根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒.网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)感染文件和引导扇区两种目标,这样的病毒通常都具有复杂的算法,它们使用非常规的办法侵入系统,同时使用了加密和变形算法. 根据病毒传染的方法可分为驻留型病毒和非驻留型病毒,驻留型病毒感

电脑装系统后没声音怎么办

  电脑装系统后没声音怎么办 重新安装电脑系统出现电脑没声音的话,多半是电脑没有安装电脑声卡驱动,我们首先需要检查一下声卡驱动安装了没有,然后再想办法解决.一般操作系统都自带了声卡驱动,只要部分老电脑声卡设备比较老才可能出现操作系统中没有该声卡驱动. 安装声卡驱动: (一)右击"我的电脑"----"属性"---"硬件"----"设备管理器",展开"声音.视频和游戏控制器",看前面有没有黄色的"?&

中东发现新型复杂电脑病毒 疑似美国制造

日前,俄罗斯著名信息安全软件提供商卡巴斯基实验室发表声明称,该公司在中东地区发现了一种新型设计复杂的电脑病毒,它可以监视银行交易,并窃取社交网站.电子邮件以及即时通信等注册信息,可能还具备类似"震网"的袭击关键基础设施的能力. 俄罗斯著名信息安全软件提供商卡巴斯基实验室8月9日发表声明称,该公司在中东地区发现了一种新型设计复杂的电脑病毒,它可以监视银行交易,并窃取社交网站.电子邮件以及即时通信等注册信息,可能还具备类似"震网"的袭击关键基础设施的能力.      

这一算法同样可以追踪电脑病毒起源

瑞士洛桑联邦工学院10日说,研究人员发明一种新的数学http://www.aliyun.com/zixun/aggregation/4793.html">算法,能够找出网络谣言发起人. 佩德罗·平托在一个科研团队里研究算法.他告诉德新社记者:"使用我们的方法,仅通过"监听"有限数量的成员,就能找到在网络传播的所有事物源头." 例如,1154.html">调查人员查看15人至20人的消息后,可以找出经社交网站传递至500名网络用户的一则

市场研究公司IDC的最新研究显示,PC市场一直处于衰落的势头

3月7日,据外国媒体报道,市场研究公司IDC的最新研究显示,PC市场一直处于衰落的势头.IDC表示,去年全球PC销量下降了9.8%,预计今年还将进一步下降6.1%.IDC甚至还预测称,在未来4年中,全球PC销量仍将继续处于下滑之中,毫无扭转颓势的迹象.以下就是PC衰落势头难以扭转的10大理由. 1. 平板电脑 的冲击 毫无疑问,平板电脑是导致PC销量下降的主要原因.全球用户现在都非常青睐iPad或亚马逊Kindle Fire等平板电脑,而不是 笔记本电脑 .只要平板电脑出现在货架上,那么PC制造