Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    24 Septembre 2011     Création : 24 Septembre 2011     Mis à jour : 12 Janvier 2015    Clics : 2222 #  [ Mebromi : le virus qui remplace votre BIOS](https://www.crashdebug.fr/mebromi-le-virus-qui-remplace-votre-bios "Mebromi : le virus qui remplace votre BIOS")

5.0 of 5 (1 Vote)

Temps de lecture : **4 min**

 Le ***Basic Input Output System*** ([**BIOS**](http://fr.wikipedia.org/wiki/Basic_Input_Output_System), en français : « système élémentaire d'entrée/sortie ») est, au sens strict, un ensemble de fonctions, contenu dans la [mémoire morte](http://fr.wikipedia.org/wiki/M%C3%A9moire_morte "Mémoire morte") (*ROM*) de la [carte mère](http://fr.wikipedia.org/wiki/Carte_m%C3%A8re "Carte mère") d'un [ordinateur](http://fr.wikipedia.org/wiki/Ordinateur "Ordinateur"), lui permettant d'effectuer des opérations élémentaires lors de sa mise sous tension, par exemple la lecture d'un [secteur](http://fr.wikipedia.org/wiki/Secteur_informatique "Secteur informatique") sur un [disque](http://fr.wikipedia.org/wiki/Disque_dur "Disque dur"). Par extension, le terme est souvent utilisé pour décrire l'ensemble du [micrologiciel](http://fr.wikipedia.org/wiki/Micrologiciel "Micrologiciel") de la carte mère.

 ***Ce qui signifie qu'en cas de flashage (maj) de celui-ci avec un BIOS vérolé, vous pourrez éteindre votre ordinateur ou le reformater au démarrage de la machine le BIOS se chargera en mémoire (puisqu'il fait toute l'interface avec la carte mère) et vous serez à nouveau vérolé...***

 ***Si le programmeur de ce virus laisse le choix de reflasher le bios vous pourrez l'effacer, s'il a été vicieux c'est perdu d'avance... Et il vous faudra changer de carte mère....***

 ![bios,4-1-308593-3.jpg](https://www.crashdebug.fr/media/plg_jspeed/cache/images/42425fa4cd7a99cc83a52ccbd4ca414c81707f20.webp)

 Si on parle depuis des années des virus (et autres logiciels malveillants) capable de s'attaquer aux BIOS, rien de vraiment efficace n'existait en dehors de CIH/Chernobyl dans les années '90 (et heureusement). Mais ce n'est plus le cas : un nouveau malware, Mebromi, utilise en effet le BIOS de l'ordinateur comme vecteur de propagation.

 Contrairement à CIH qui effaçait totalement le BIOS de l'ordinateur, Mebromi le modifie pour pouvoir rester dans l'ordinateur même si le disque dur est formaté ou remplacé. Le fonctionnement est assez simple : le programme va sauvegarder le BIOS, modifier quelques routines internes et ensuite flasher le nouveau BIOS, sans que ce soit visible pour l'utilisateur. Une fois que c'est fait, il va infecter automatiquement le MBR (qui est la carte des partitions sur le disque dur).

####  Quelques limites

 Heureusement, Mebromi a quelques limites. Premièrement, il ne s'attaque qu'aux BIOS de type Award, donc les AMI, Phoenix et autres UEFI ne sont pas vulnérables. Ensuite, il ne fonctionne que sur les systèmes Windows 32 bits et uniquement sur des comptes de type administrateur. Enfin, comme le programme infecte le MBR, les disques durs qui utilisent un autre schéma de partition ne sont pas vulnérables.

 Reste un problème : la désinfection. Le classique formatage complet n'a aucun effet et il est donc nécessaire de flasher le BIOS avec une version « propre », en espérant qu'elle existe...

 Source : [Tom's Hardware / Présence-Pc](http://www.presence-pc.com/actualite/mebromi-virus-bios-45078/#xtor=RSS-11)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fmebromi-le-virus-qui-remplace-votre-bios&text=Mebromi%20%3A%20le%20virus%20qui%20remplace%20votre%20BIOS)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fmebromi-le-virus-qui-remplace-votre-bios)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fmebromi-le-virus-qui-remplace-votre-bios&text=Mebromi%20%3A%20le%20virus%20qui%20remplace%20votre%20BIOS)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fmebromi-le-virus-qui-remplace-votre-bios&body=Mebromi%20%3A%20le%20virus%20qui%20remplace%20votre%20BIOS)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fmebromi-le-virus-qui-remplace-votre-bios%20Mebromi%20%3A%20le%20virus%20qui%20remplace%20votre%20BIOS)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fmebromi-le-virus-qui-remplace-votre-bios&text=Mebromi%20%3A%20le%20virus%20qui%20remplace%20votre%20BIOS)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/allo-la-police-non-ici-cest-un-logiciel-espion "Allô la police ? Non, ici c´est un logiciel espion")

 [  Next  ](https://www.crashdebug.fr/filoutage-banque-postale "Filoutage Banque Postale")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=formc6d2a7d708620142cef6cfc6e9746f0c&sid=6ac7c3977abe3&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
