Descubierto el malware UEFI Firmware, que aumenta la posibilidad de futuros ataques rootkit

Descubierto el malware UEFI Firmware, que aumenta la posibilidad de futuros ataques rootkit

Todo el mundo odia el malware, especialmente cuando es ultra nefasto. Afortunadamente, durante años el malware ha sido relativamente fácil de evitar si se toman las precauciones básicas, pero puede que no sea el caso por mucho tiempo, ya que una nueva clase de rootkit que puede infectar tu UEFI/BIOS ha sido descubierto por los ingenieros de Kaspersky, que afirman que este malware es tan bueno en la clandestinidad, que ni siquiera una limpieza de tu SSD lo eliminará.

Aunque los antivirus y Windows Defender suelen detener el malware en seco, si no lo hacen, normalmente puedes confiar en un formateo de la vieja escuela para eliminar lo que sea que te haya estado dando problemas. El problema con un rootkit UEFI, sin embargo, es que no reside en tu disco duro o SSD, sino en el pequeño chip BIOS de cada placa base. Eso hace que sea increíblemente difícil deshacerse de él.

El nuevo malware se basa en una versión evolucionada del troyano Spy Shadow de 2016, y se ha descubierto tanto en placas base Asus como Gigabyte. Afortunadamente, hasta ahora ha sido exclusivamente en placas base H81 antiguas que ejecutan UEFI antiguas, por lo que puede ser que simplemente actualizando el firmware de tu placa base sea suficiente para eliminarlo y las placas más nuevas no parecen afectadas hasta ahora.

Sin embargo, esto podría cambiar en el futuro. Los ingenieros de Kaspersky advirtieron: "los múltiples rootkits descubiertos hasta ahora evidencian un punto ciego en nuestra industria que debe abordarse cuanto antes".

Esté atento a los parches de seguridad del firmware que llegarán a un sistema cercano.