老网民一定深刻地记得攻击BIOS硬件的CIH病毒,最近攻击CPU的病毒也已经初具雏形.
Symantec 的研究人员已经发现了针对AMD处理器的概念病毒,针对处理器胜于针对操作系统.这种病毒有两个版本 w32.bounds 和 w64.bounds,分别针对32位和64位的处理器.因为都是概念病毒,所以威胁并不大.但是,对于跨操作系统的威胁,不得不让人担忧.w32.bounds 和 w64.bounds 病毒将自己捆绑在Windows可执行文件中,“一旦运行于 processor 级别,这东西就能躲过内核保护和用户保护.不需要太多的系统权限就能直接做任何想做的事情”.
不过,不同的处理器会有不同的 Operating Code (opcode) 语言. 这些病毒的后期版本如想打算跨平台跨型号可能颇费一些功夫.
同属攻击芯片的CIH病毒从1998年开始造成了数百万太计算机的Flash-BIOS被改写,形象地说,其破坏力相当于计算机世界中的核弹.
芯片级病毒重新被人注意,是因为操作系统和硬件规范的进一步开放,他们的设计和传播都有了足够的施展空间.一旦出现此类破坏性病毒,1998年的惨剧又将重演.
cnBeta采自vnunet