Virus modifica bios de placas con chipset Intel

Aunque el titular de este post puede parecer extraño, os voy a contar un extraño suceso que esta dando bastantes quebraderos de cabeza a las empresas y particulares con equipos que cuentan con Placas intel.

Desde hace unos dias, muchos equipos han comenzado a presentar fallos durante el arranque , que impiden la carga de windows.

En mi caso, casi todos los equipos en los que me he encontrado el problema han sido del mismo modelo, pero todos tienen en comun que cuentan con arquitecturas Intel relativamente antiguas ( Pentium IV ).

De repente, estos equipos han dejado de cargar Windows, mostrando multitud de problemas. Algunos no pueden cargar el perfil impidiendo la carga de windows con cualquier usuario y otros directamente muestran un pantallazo azul al intentar cargar el sistema.

Cuando arrancamos el equipo en modo a prueba de fallos y deshabilitamos la tarjeta grafica, o simplemente arrancamos en modo VGA, los equipos inician sesion sin ningun problema.

Tras analizar el caso, al final todo indicaba que «algo» estaba realizando algun tipo de modificacion en la bios. Debido a esta modificacion la informacion indicada al sistema hacerca del chip grafico no era reconocida correctamente, y por ello se sucedian esta serie de errores sin aparentemente ningun patron comun entre ellos.

Si eres poseedor de un equipo de estas caracteristicas y estas experimentando estos problemas, la solucion es la siguiente:

1- Deshabilitar la tarjeta grafica en windows o arrancar en modo VGA

2- Realizar un Clear CMOS.

3- Quitar la pila de la Placa y arrancar el sistema.

4- Actualizar la Bios del equipo a la ultima version disponible.

5- Volver a poner la pila del sistema e iniciar Windows.

6- Habilitar de nuevo la tarjeta grafica.

Aunque aun no he identificado el «bicho» que esta causando estos problemas, si estoy seguro de que se trata de un virus/gusano, ya que se propaga entre equipos conectados en red.

Con los pasos anteriores se deberian solucionar los problemas ( asi ha sido en mi caso, con multitud de equipos ).

Seguire investigando para intentar ponerle nombre a esta amenaza, de la cual no he encontrado ningun tipo de informacion.

De todas formas, a los poseedores de equipos con las caracteristicas anteriormente mencionadas, aunque no hayais experimentado problemas aun os recomiendo actualizar la bios de vuestros sistemas a la ultima version disponible, ya que segun un comunicado realizado por la propia intel, las bios antiguas de estos equipos tienen un fallo de seguridad que permite ataques de heap  overflow, consiguiendo reflashear el chip de la bios a su antojo.

Seguire investigando el problema, y en el caso de encontrar mas informacion al respecto os informare gustosamente.

Espero que os sea de utilidad.

Saludos.

Actualizacion:

Os dejo aqui una lista publicada por Intel sobre los equipos afectados por esta vulnerabilidad en la bios:


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.