Se ha descubierto un malware en el firmware UEFI, lo que aumenta el riesgo de futuros ataques de rootkit
A todo el mundo le disgusta el malware, sobre todo cuando es extremadamente malicioso. Afortunadamente, durante años ha sido relativamente fácil evitar el malware si se toman unas precauciones básicas, pero puede que eso no siga siendo así por mucho más tiempo, ya que los ingenieros de Kaspersky han detectado una nueva clase de rootkit capaz de infectar la UEFI/BIOS, y afirman que este malware se oculta tan bien que ni siquiera formatear el SSD lo elimina por completo.
Aunque los antivirus y Windows Defender suelen detener el malware de raíz, si no lo hacen, normalmente puedes recurrir al método clásico de formatear el disco para eliminar cualquier cosa que te haya estado causando problemas. El problema con un rootkit UEFI, sin embargo, es que no reside en el disco duro ni en el SSD, sino que se encuentra en el pequeño chip de la BIOS de cada placa base. Eso hace que sea increíblemente difícil de eliminar.
El nuevo malware se basa en una versión mejorada del troyano Spy Shadow de 2016, y se ha detectado tanto en placas base de Asus como de Gigabyte. Afortunadamente, hasta ahora solo se ha detectado en placas base H81 más antiguas que ejecutan versiones antiguas de UEFI, por lo que es posible que baste con actualizar el firmware de la placa base para eliminarlo; además, las placas más recientes no parecen verse afectadas por el momento.
Sin embargo, eso podría cambiar en el futuro. Los ingenieros de Kaspersky advirtieron: “Los múltiples rootkits descubiertos hasta ahora ponen de manifiesto un punto ciego en nuestro sector que hay que abordar cuanto antes”.”
Estad atentos a las actualizaciones de seguridad del firmware que llegarán pronto a vuestro sistema.
