Çözüldü BIOS'a virüs geçmiş olabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

725127

Femtopat
Katılım
22 Ekim 2023
Mesajlar
65
Bundan 7 ay önce bilgisayarım hacklendi ve RAT olabileceğinden şüpheleniyordum. Bilgisayara temiz kurulum yapıp Kaspersky Premium aldım. Bu sıralarda BIOS virüsleriyle ilgili konular görünce ya benim de biosuma girdilerse diye düşünmekten uyuyamıyorum 7 aydır Kaspersky Premium kullanıyorum ayrıca hem ESET hem Malwarebytes hem de BitDefender üzerinden tarama yaptım ancak bir şey çıkmadı BIOS'ta virüs varsa nasıl anlayabilirim veya yaptıklarım yeterli midir? Ayrıca RAT'ın silindiğinden emin olmak istiyorum.
 
Çözüm
Şu zamana kadar BIOS zararlısıyla karşılaşıp da böyle konular açan kimse görmedim. Çünkü bu zararlılar bulaştığında konu açmalarına olanak sağlayacak bir bilgisayar kalmıyor ortada. Doğrudan UEFI kilitleniyor, arayüze de giremiyorsunuz genelde. Varyantlar elbette çeşitlenebilir fakat genel olarak yaptıkları bu.

Bu sebeple, ESET Scanner gibi boot sektörlerini tarama kabiliyeti olan tarama araçları temiz sonuç çıkarıyorsa ve BIOS'a girmekte, sistemi boot etmekte bir sorun yaşamıyorsanız endişeye gerek yok. Bunlar çok nadir rastlanan binde bir zararlılar. Hatta milyonda bir demek daha doğru olur. Kaldı ki Windows 10 ve 11 gibi güncel sistemlerde öyle BIOS birimlerine müdahale etmek kolay değil. Sürücü imzası kaldırılması, UAC altatılması ve diğer pek çok katmanın atlatılması gerekiyor.

Eskiden Meltdown ve Spectre kullanılarak bu istismar edilebilirdi (başaran göremedim). Fakat güncel bir sistemde (donanım dahil) bu oldukça zor.
Şu zamana kadar BIOS zararlısıyla karşılaşıp da böyle konular açan kimse görmedim. Çünkü bu zararlılar bulaştığında konu açmalarına olanak sağlayacak bir bilgisayar kalmıyor ortada. Doğrudan UEFI kilitleniyor, arayüze de giremiyorsunuz genelde. Varyantlar elbette çeşitlenebilir fakat genel olarak yaptıkları bu.

Bu sebeple, ESET scanner gibi boot sektörlerini tarama kabiliyeti olan tarama araçları temiz sonuç çıkarıyorsa ve BIOS'a girmekte, sistemi boot etmekte bir sorun yaşamıyorsanız endişeye gerek yok. Bunlar çok nadir rastlanan binde bir zararlılar. Hatta milyonda bir demek daha doğru olur. Kaldı ki Windows 10 ve 11 gibi güncel sistemlerde öyle BIOS birimlerine müdahale etmek kolay değil. Sürücü imzası kaldırılması, UAC altatılması ve diğer pek çok katmanın atlatılması gerekiyor.

Eskiden meltdown ve spectre kullanılarak bu istismar edilebilirdi (başaran göremedim). Fakat güncel bir sistemde (donanım dahil) bu oldukça zor.

Teşekkürler ayrıca ben Secure Boot olayını yaptım ama izlediğim videoda CSM'i kapatiyordu bende CSM'i kapattım bu sorun çıkarır mı?
 

Technopat Haberler

Geri
Yukarı