PDA

View Full Version : Vulnerabilità in un vecchio driver Gigabyte: blocca l'antivirus e installa un ransomware


Redazione di Hardware Upg
08-02-2020, 13:21
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/vulnerabilita-in-un-vecchio-driver-gigabyte-blocca-l-antivirus-e-installa-un-ransomware_86991.html

I ricercatori di Sophos individuano e analizzano una tecnica di attacco che permette di installare malware disabilitando l'antivirus, il tutto passando da una vulnerabilità di un driver Gigabyte ancora in circolazione

Click sul link per visualizzare la notizia.

sicofante
08-02-2020, 14:12
Vedo che in Gigabyte il vizio non l'hanno perso.

Ai bei tempi di Windows XP mi sono trovato improvvisamente lo schermo blu, la cosiddetta schermata della morte.
Un caso? Noooo perchè periodicamente crashavo dopo un giorno e mezzo,
Inutile dirvi la mia disperazione e cosa comportava risolvere il problema.
Sostituzione delle RAM ed attesa se si ripeteva il problema, proseguendo poi con la CPU e poi la Mobo; terribile.
Su questo Forum la mia mobo Gigabyte godeva di ottima stampa e di un Thread ufficiale dedicato di appena 250 pagine; me le sono lette tutte.
La Death o BSoD era cercata dagli Overclokkoni che poi con sagaci tentativi abbassavano le frequenze dei componenti a cui tiravano il collo fino ad ottenere un risultato stabile.
Ed io che non overclokkavo nulla perchè meritavo tanta pena?
Una sera mentre piagnucoloso guardavo lo schermo in attesa dell'inevitabile Blue Screen aziono il Task Manager e vedo che ho la memoria occupata da un file bestione di oltre un Gb e quel che peggio era che il file aumentava di dimensione.
Con XP anche se avevo 6Gb di Ram ne vedevo solo 3Gb e mezzo per cui c'era poco da scialare.
Il colpevole di tanta grazia?
Un fetente aggiornamento del Drive Utility della Mobo Gigabyte.
Siccome controllavo ogni respiro del mio PC avevo trovato che una Utility Gigabyte per Overclokkoni in erba proponeva tre livelli di innalzamento frequenze e faceva vedere il risultato con una bella grafica.
Roba insipida per i volponi dell'Overclock che mai avrebbero usato una simili banalità, carina invece per me perchè era un misto di CPU-Z, GPU-Z e similaria per cui la aprivo come test di controllo delle mie frattaglie Hardware.
L'ignobile aggiornamento era afflitto da Memory Leack ovvero mancato rilasco della memoria.
Se aprivo l'Utility per fare il guardone, alla chiusura non rilasciava la memoria che ingrassava al ritmo di 90Mb al minuto fino al Crash.
Ho tolto il programma con la varechina dal PC e rimesso il Drive Gigabyte precedente: tutto pefetto.
Segnalo a Gigabyte il problema e ... pensate abbiano fatto qualcosa tipo ritirare il Drive?
Assoltamente no.
Dopo un paio di mesi come da prassi periodica è arrivato un aggiornamento dei Drive tra cui quello dell'Utilty incriminata stavolta senza Memory Leack e la vecchia Utility non l'hanno neanche tolta per decenza dalla lista degli aggionamenti per cui la si poteva sempre scaricare tranquillamente.
Suini!

rob-roy
08-02-2020, 14:44
Sempre evitato Gigabyte negli anni e vedo che ho fatto bene.

Saturn
08-02-2020, 16:19
Vedo che in Gigabyte il vizio non l'hanno perso.

Ai bei tempi di Windows XP mi sono trovato improvvisamente lo schermo blu, la cosiddetta schermata della morte.
Un caso? Noooo perchè periodicamente crashavo dopo un giorno e mezzo,
Inutile dirvi la mia disperazione e cosa comportava risolvere il problema.
Sostituzione delle RAM ed attesa se si ripeteva il problema, proseguendo poi con la CPU e poi la Mobo; terribile.
Su questo Forum la mia mobo Gigabyte godeva di ottima stampa e di un Thread ufficiale dedicato di appena 250 pagine; me le sono lette tutte.
La Death o BSoD era cercata dagli Overclokkoni che poi con sagaci tentativi abbassavano le frequenze dei componenti a cui tiravano il collo fino ad ottenere un risultato stabile.
Ed io che non overclokkavo nulla perchè meritavo tanta pena?
Una sera mentre piagnucoloso guardavo lo schermo in attesa dell'inevitabile Blue Screen aziono il Task Manager e vedo che ho la memoria occupata da un file bestione di oltre un Gb e quel che peggio era che il file aumentava di dimensione.
Con XP anche se avevo 6Gb di Ram ne vedevo solo 3Gb e mezzo per cui c'era poco da scialare.
Il colpevole di tanta grazia?
Un fetente aggiornamento del Drive Utility della mobo Gigabyte.
Siccome controllavo ogni respiro del mio PC avevo trovato che una Utility Gigabyte per Overclokkoni in erba proponeva tre livelli di innalzamento frequenze e faceva vedere il risultato con una bella grafica.
Roba insipida per i volponi dell'Overclock che mai avrebbero usato una simili banalità, carina invece per me perchè era un misto di CPU-Z, GPU-Z e similaria per cui la aprivo come test di controllo delle mie frattaglie Hardware.
L'ignobile aggiornamento era afflitto da Memory Leack ovvero mancato rilasco della memoria.
Se aprivo l'Utility per fare il guardone, alla chiusura non rilasciava la memoria che ingrassava al ritmo di 90Mb al minuto fino al Crash.
Ho tolto il programma con la varechina dal PC e rimesso il Drive Gigabyte precedente: tutto pefetto.
Segnalo a Gigabyte il problema e ... pensate abbiano fatto qualcosa tipo ritirare il Drive?
Assoltamente no.
Dopo un paio di mesi come da prassi periodica è arrivato un aggiornamento dei Drive tra cui quello dell'Utilty incriminata stavolta senza Memory Leack e la vecchia Utility non l'hanno neanche tolta per decenza dalla lista degli aggionamenti per cui la si poteva sempre scaricare tranquillamente.
Suini!

Non posso che quotare...a me mi hanno fatto "uscire pazzo" con i loro stramaledetti dual-bios, ai tempi degli Athlon XP - Barton...oltre ai tanti blue screen immotivati...adesso ne ho una socket 1366, è abbastanza stabile...sono migliorati ma c'è di meglio, decisamente !

Thalon
08-02-2020, 21:45
Verificato dopo che ho preso la scheda madre attuale (una Z97) che Gigabyte ha una semplice politica in fatto di assistenza: ti dà quei 18 mesi dal lancio in cui fa uscire update e poi basta e la chiude lì anche se restano cose buggate.
Non han neppure rilasciato in via ufficiale i nuovi update bios anti spectre/meltdown per la mia motherboard nonostante intel avesse rilasciato i microcode, ho dovuto contattare io l'assistenza e implorarli di farmi avere un bios beta (mentre gli altri produttori i bios ufficiali aggiornati li han rilasciati per le loro schede con lo stesso chipset che ha la mia).
Dovesse partirmi questa scheda possono scordarsi futuri miei acquisti di loro prodotti.

max_80
08-02-2020, 22:29
Con XP anche se avevo 6Gb di Ram ne vedevo solo 3Gb e mezzo per cui c'era poco da scialare.

Ci credo che ne vedevi 3GB, con un Sistema operativo a 32bit non potevi certo vederne di più, la scheda madre Gigabyte non c'entra proprio nulla.
Se le tue conoscenze sono queste, prima di addossare tutte le colpe alla scheda madre Gigabyte mi farei qualche altra domanda.

canislupus
09-02-2020, 00:20
Ci credo che ne vedevi 3GB, con un Sistema operativo a 32bit non potevi certo vederne di più, la scheda madre Gigabyte non c'entra proprio nulla.
Se le tue conoscenze sono queste, prima di addossare tutte le colpe alla scheda madre Gigabyte mi farei qualche altra domanda.

Ad onor del vero... è esistito anche Windows Xp a 64 bit

https://it.wikipedia.org/wiki/Windows_XP_Professional_x64_Edition

sicofante
09-02-2020, 03:56
Ci credo che ne vedevi 3GB, con un Sistema operativo a 32bit non potevi certo vederne di più, la scheda madre Gigabyte non c'entra proprio nulla.
Se le tue conoscenze sono queste, prima di addossare tutte le colpe alla scheda madre Gigabyte mi farei qualche altra domanda.

Scusa amico mio ma sono un vecchione e ti ripeto quanto ho scritto.

1) Con XP il limite di memoria vista dal sistema era di circa 3,5 Gb qualunque fosse il quantitativo di RAM installata.
2) Il Memory Leack è la tragica conseguenza di un Programma mal ingegnerizzato.
3) ...
4) ...
5) ...
6) ...
7) ...
8) ...

PS:
Scusa se ti ho risposto sul privato imbrodandomi ed elencandoti il mio pedigree informatico; non è nel mio stile.
Ma vedi una cosa ho imparato in questo magnifico Forum.
Nascosti tra gli Utenti ci sono dei veri mostri, programmatori, tecnici di Reseller, manutentori Hardware a livelli elevatissimi, appassionati con competenze stratosferiche; gente che prende le mie poche conoscenze, ne fa una polpettina e se la mangia.
Ho quindi imparato a muovermi nei Thread con molta prudenza senza dare giudizi affrettati e con l'accetta; il rischio di sbattere contro un mostro è elevato.
Capisci cosa ti voglio dire?
Ciao sei un simpatico e rimani con noi, questo è il posto di elettronica più bello del WEB.

theboy
09-02-2020, 16:05
Ci credo che ne vedevi 3GB, con un Sistema operativo a 32bit non potevi certo vederne di più, la scheda madre Gigabyte non c'entra proprio nulla.
Se le tue conoscenze sono queste, prima di addossare tutte le colpe alla scheda madre Gigabyte mi farei qualche altra domanda.

fatti una camomilla, fanboy

canislupus
09-02-2020, 18:14
S

1) Con XP il limite di memoria vista dal sistema era di circa 3,5 Gb qualunque fosse il quantitativo di RAM installata.

Perdonami se mi intrometto, ma XP a 64 Bit supportava (da specifiche) ben oltre i 4 GB.
Non metto in dubbio che i problemi da te evidenziati fossero in ogni caso dovuti ad un programma malconcepito dalla Gigabyte.

tallines
09-02-2020, 18:18
Sempre evitato Gigabyte negli anni e vedo che ho fatto bene.
Anch' io, per l' amor di Dio...............:)

Dynamite
10-02-2020, 14:59
Uso schede madri Gigabyte da anni e mi sono sempre trovato benissimo, al contrario per esempio di altre marche come Asus. Non mi sembra che le altre marche di schede madri continuino a rilasciare aggiornamenti sia di bios che di driver a distanza di anni dall'uscita dei vari prodotti. Non generalizziamo...

ilario3
14-02-2020, 10:37
Uso schede madri Gigabyte da anni e mi sono sempre trovato benissimo, al contrario per esempio di altre marche come Asus. Non mi sembra che le altre marche di schede madri continuino a rilasciare aggiornamenti sia di bios che di driver a distanza di anni dall'uscita dei vari prodotti. Non generalizziamo...

Io Penso che dipende molto da modello della Mobo, io attualmente ho una Asus ROG, mi trovo benissimo, Bios molto semplice, gestione OC pure, ottimi materiali, zero problemi, in passato ho avuto con il Socket 775 - 2 mobo MSI Platinum, belle esteticamente, ma un sacco di problemi di stabilità, HD che si sganciavano, invece c'è chi elogia MSI come il top. Personalmente preferisco Asus a Gigabyte o MSI. Sulle VGA , ho avuto una Gigabyte in passato, cambiata 2 volte per 2 problemi diversi, sarò sfigato, anche se cercando, lo stesso problema lo avevano in molti, chi in maniera più invasiva, chi meno, alla fine ho fatto il reso con rimborso e preso l'attuale Zotac, che ho scoperto essere un ottima azienda per le VGA. Sicuramente la prossima Scheda potrebbe essere una custom Zotac