Noticias3D
Registrarme | Recuperar password
  • Inicio(current)
  • Noticias
    • Últimas noticias
    • MÁs leÍdas
    • MÁs comentadas
    • Envia una noticia
  • Articulos
    • Todos
    • Placas base
    • Tarjetas grÁficas
    • Almacenamiento
    • F.AlimentaciÓn
    • Cajas de ordenador
    • Audio y vÍdeo
    • Gaming
    • PortÁtiles
    • GuÍas y taller
    • Memoria
    • Monitores
  • Tags
  • Drivers
  • Foro
×

Google

ESET ha descubierto el primer rootkit UEFI en la vida real

27 de septiembre, 2018 |
Manuel Arenas |
Comentarios: 2 |
Techspot

En no pocos casos, las amenazas de seguridad nunca salen de los laboratorios de las empresas de seguridad. Una cosa es descubrir una vulnerabilidad, y otra es conseguir que se pueda usar en la vida real. Es lo que pasaba con las amenazas de seguridad para las BIOS UEFI. Aunque ahora ESET acaba de descubrir una amenaza de tipo rootkit para UEFI fuera de los laboratorios.

Si se infecta el firmware de un equipo y se carga el sistema operativo, se consigue un nivel de persistencia mayor que si el virus se carga en el sistema operativo. Además, la única manera de eliminar la amenaza es flashear el sistema, lo cual ni siempre es fácil para usuarios de a pie. El grupo Sednit, conocidos como Fancy Bear, Strontium, Sofacy y de otras maneras, ha encontrado una forma de modificar los contenidos de la memoria flash donde se almacena la UEFI.

En vez de instalarse en el disco duro, se encontraron componentes del malware LoJas en el firmware desde el que se carga el sistema operativo. Formatear el disco no ayuda a eliminar la amenaza. Es posible escanear la UEFI en busca de amenazas, pero no suele hacerse. Y lo único que queda es flashear la BIOS con una copia limpia. Este grupo de hackers lleva activo desde 2004 al menos.

Como parte de este malware LoJax, un controlador para el kernel se usa para conseguir acceso a los ajustes de la UEFI. El controlador lleva un componente de software llamado RWEverything, una aplicación legítima para leer información de bajo nivel del sistema. Después se extrae una copia de la memoria donde está la UEFI, se injecta el código y se devuelve a la memoria flash. El propósito de este rootkit es insertar malware en el sistema en el momento de arranque y ejecutarlo al inicio. No todos los equipos son vulnerables, eso sí. Depende del chipset. Los usuarios de a pie no tendrán demasiado por lo que preocuparse, pero los gobiernos y empresas con equipo antiguos son vulnerables.

Tags: Seguridad, Virus

Ver comentarios: 2

Anterior
Siguiente
Últimas noticias
  • Requisitos de Forza Horizon 6 para PC
  • PS6 podría retrasarse más de lo esperado, y su precio es lo único que evoluciona
  • Pruebas de rendimiento muestran que el Ryzen 7 9850X3D rinde casi igual que el Ryzen 7 9800X3D
  • El iPhone 18 Pro sí tendrá Dynamic Island, pero más pequeña
  • AMD prepara un refresco Ryzen MAX 400 “Gorgon Halo” con mayores frecuencias de CPU y GPU
  • GeForce NOW estrena soporte para controles de vuelo con el Thrustmaster T.Flight HOTAS One
  • AMD responde a Intel Panther Lake y explica cómo sus Ryzen AI MAX y Ryzen AI 400/300 competirán
  • Claude Code porta un backend CUDA de NVIDIA a ROCm en 30 minutos y cuestiona el foso de CUDA
  • Forza Horizon 6 llega el 19 de mayo para Xbox, PC y Steam: la versión para PS5 llegará en 2026
  • HUAWEI consolida su liderazgo en auriculares open–ear con la llegada de los nuevos HUAWEI FreeClip 2
Top noticias
  • The Witcher 3 Next-Gen Mod quiere recuperar la versión de 2013, que se veía mejor que la final
  • Así de bien luce Red Dead Redemption 2 en 8K con DLSS 4.5 y más de 100 mods gráficos
  • Intel Core i7-4790K con DDR3 a prueba en 2026, rinde mejor de lo esperado
  • GTA: San Andreas de nueva generación: está siendo adaptado al motor gráfico RAGE de GTA V
  • Bloodborne PC Remaster cambia de nombre
  • NVIDIA ha cesado la producción de la GeForce RTX 5070 Ti, seguirá con la RTX 5060 Ti
  • Los adaptadores SO-DIMM a DIMM se consolidan como alternativa ante la subida del precio de la DDR5
  • Nuevo sistema de audio para escritorio de Xiaomi: barra de sonido y subwoofer inalámbrico con RGB
Noticias 3D
  • articulos
  • drivers
  • foro
  • tags
  • contacto
  • publicidad
© Copyright 2000 - 2026 | nFinite9000 S.L. | Todos los derechos reservados | Aviso legal
Comentario

Sed ut perspiciatis