расковыривал тут образ биоса от ASUS EEE PC T101MT. наткнулся на виндовый PE бинарь в образе биоса. судя по мессагам в бинаре кусок отвечающий за обновление биоса на конкретной платформе.
serge@blackmarble:~/tmp/T101MT/T101MT-ASUS-0503.---$ file amibody.a2 amibody.a2: PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bit
т.е. в юзерспейсе универсальная обертка которая линкует при старте этот кусок. и вот что мне подумалось - включаем в биос бинарь с бэкдором, в драйвере или юзерспейсовой обертке линкуемся с ним, ?????, PROFIT!!!11. получаем универсальный бэкдор который не определяется дисковыми сканерами.