จากงานประชุม Blackhat Security Conference ที่ผ่านมา นักวิจัยด้านความปลอดภัย Jonathan Brossard ชี้ให้เห็นถึงความรุนแรงของมัลแวร์ที่ชื่อว่า “Rakshasa (เป็นคำในภาษาฮินดูที่แปลว่า ‘ปีศาจ’)” ซึ่งสามารถเป็น Backdoor แบบถาวรได้ในเครื่องคอมพิวเตอร์ และยังตรวจจับและกำจัดได้ยากอีกด้วย เนื่องจาก Rakshasa เป็นมัลแวร์ที่ติดใน BIOS ของคอมพิวเตอร์ (ซึ่งเป็นส่วนความจำของเครื่องคอมพิวเตอร์ที่ใช้สำหรับการบูตเข้าสู่ระบบปฎิบัติการและเริ่มการทำงานขององค์ประกอบอื่นๆของคอมพิวเตอร์) และอุปกรณ์ต่อพวงต่างๆเช่น Network Card, CD-ROM หรือชิ้นส่วนประกอบอื่นๆที่มี Firmware
Brossard ยังกล่าวอีกว่า “การที่จะแก้ไขเครื่องคอมพิวเตอร์ที่ติดมัลแวร์ตัวนี้นั้น สิ่งเดียวที่ทำได้คือการ Flash ทุกๆอุปกรณ์ทั้งหมดพร้อมกัน” และวิธีการป้องกันมัลแวร์ตัวนี้เขาแนะนำให้ทำการตรวจสอบในเชิงของ Security Audit ชิ้นส่วนจำพวก PCI, ROMs และ BIOS firmware ก่อนนำไปใช้งาน
ที่มา : net-security
