Die UEFI-Firmware wird zu Beginn des Bootvorgangs in den Speicher geladen. Sie ist in einem Flash-Speicherchip gespeichert, der auf das Mainboard gelötet ist. Wenn Angreifer die Firmware infizieren, können sie Malware einschleusen, die Neuinstallationen des Systems, Neustarts und sogar die Installation einer neuen Festplatte überlebt. Die Malware kann auch von Antimalware-Lösungen unbemerkt bleiben, da die meisten von ihnen die Firmware-Ebene nicht scannen.
Der ESET Unified Extensible Firmware Interface (UEFI) Scanner fügt eine branchenweit einzigartige Schutzschicht gegen UEFI-Bootkits hinzu, indem er die Firmware-Ebene auf Malware scannt.
Die folgenden ESET Produkte enthalten den UEFI-Scanner:
Aktualisieren Sie die Firmware Ihres Computerherstellers und scannen Sie erneut mit dem ESET UEFI-Scanner. Wenn die UEFI-Erkennung bestehen bleibt, können Sie Ihren Computerhersteller bitten, seine Firmware zu aktualisieren, um die problematische Erkennung zu entfernen.
Heimanwender: Eine Anwendung nach Namen von der Überprüfung in ESET Windows Home Produkten ausschließen.
Business-Anwender Version 8 und höher:
Geschäftskunden Version 7:
Geben Sie Ihren Erkennungsnamen ein (zum Beispiel, EFI/CompuTrace.A).
Deaktivieren Sie die Option Erkennung von potenziell unsicheren Anwendungen in Ihrem ESET Produkt
Heimanwender: Konfigurieren Sie ESET Produkte so, dass unerwünschte, unsichere und verdächtige Anwendungen erkannt oder ignoriert werden.
Business-Anwender: Aktivieren oder Deaktivieren der Endpoint-Erkennung von potenziell unerwünschten/unsicheren Anwendungen mit ESET PROTECT
Den SPI-Flash-Speicher, in dem sich das UEFI befindet, neu flashen. Dies ist ein heikler und komplexer Vorgang, der bei jedem Motherboard anders ist. Ihr Computerhersteller wird Ihnen sagen können, ob dies möglich ist
Ausführliche Informationen zu UEFI-Malware, einschließlich Vorbeugung und Beseitigung, finden Sie im folgenden Beitrag von WeLiveSecurity.com: Lojax: First UEFI rootkit found in the wild, courtesy of the Sednit group
Wenn Sie der Meinung sind, dass die Erkennung falsch ist, reichen Sie die Erkennung zur Analyse an das ESET Malware Lab ein
UEFI-Scans sind in den neuesten Versionen der ESET Produkte verfügbar. Eine Liste der ESET-Produkte, die den UEFI-Scanner enthalten, finden Sie im Abschnitt Details oben.
Standardmäßig ist die Erkennung von potenziell unsicheren oder unerwünschten Anwendungen in ESET Produkten deaktiviert. Da UEFI-Infektionen sehr spezifisch für die Hardware-Firmware sind, die sie infizieren, kann ESET nur eine UEFI-Infektion erkennen und Sie darüber informieren. UEFI wird nur beim Startup-Scan oder beim On-Demand-Scan gescannt, wenn die Option Bootsektoren/UEFI ausgewählt ist.