[KB6567] Recibes una notificación de detección de ESET UEFI

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

Detalles


Haz clic para ampliar
Detecciones de UEFI

Dado que las detecciones de UEFI son específicas del firmware del hardware en el que se encuentran, ESET no puede eliminar una detección de UEFI. Consulte la sección «Solución» para conocer los pasos que puede seguir para solucionar el problema.

El firmware UEFI se carga en la memoria al inicio del proceso de arranque. Se almacena en un chip de memoria flash soldado a la placa base. Si los atacantes infectan el firmware, pueden desplegar malware que sobrevive a las reinstalaciones del sistema, los reinicios e incluso a la instalación de nuevos discos duros. El malware también puede pasar desapercibido para las soluciones antimalware, ya que la mayoría no analiza la capa del firmware.

El escáner de la Interfaz de Firmware Extensible Unificada (UEFI) de ESET añade una capa de protección pionera en el sector contra los kits de arranque UEFI, al analizar la capa del firmware en busca de malware.

Las siguientes aplicaciones de ESET incluyen el escáner UEFI:

  • ESET Mail Security para Microsoft Exchange Server (versión 8 y posteriores)
  • ESET Server Security para Microsoft Windows Server (versión 8 y posteriores)
  • ESET Security para Microsoft SharePoint Server (versión 8 y posteriores)
  • ESET Mail Security para IBM Domino (versión 8 y posteriores)
  • ESET Security Ultimate
  • ESET Smart Security Premium (versión 17 y posteriores)
  • ESET Internet Security (versión 17 y posteriores)
  • ESET NOD32 Antivirus (versión 17 y posteriores)
  • ESET Small Business Security
  • ESET Safe Server
  • ESET Endpoint Security (versión 8.1 y posteriores)
  • ESET Endpoint Antivirus (versión 8.1 y posteriores)

Solución

Resolver las detecciones de ESET en UEFI

Si no está familiarizado con UEFI

Si no está familiarizado con la configuración de UEFI o con el proceso de actualización o flasheo, le recomendamos que se ponga en contacto con un profesional con experiencia para que le ayude con este procedimiento.

  • Actualice el firmware proporcionado por el fabricante de su ordenador y vuelva a analizarlo con el escáner UEFI de ESET. Si la detección UEFI persiste, puede solicitar al fabricante de su ordenador que actualice su firmware para eliminar la detección problemática.

  • Excluye la detección en tu aplicación de ESET. Si has habilitado la detección de aplicaciones potencialmente peligrosas y el fabricante de tu ordenador no elimina la aplicación de su firmware, puedes excluir la detección de futuros análisis:

  • Desactiva la opción «Detección de aplicaciones potencialmente peligrosas» en tu aplicación ESET:

  • Vuelve a programar la memoria flash SPI donde reside la UEFI. Se trata de un procedimiento delicado y complejo, y varía en función de cada placa base. El fabricante de tu ordenador podrá indicarte si esto es posible.

Para obtener más información sobre el malware, incluida su prevención y solución, visita ESET Research en welivesecurity.

Si cree que la detección es incorrecta, envíe la detección al laboratorio de malware de ESET para su análisis.


Protege tu ordenador contra el malware UEFI

  • Utilice un ordenador con un chipset más reciente
    Comprueba que todos tus sistemas cuenten con chipsets modernos que incorporen Platform Controller Hub (a partir de los chipsets Intel Serie 5).

  • Asegúrate de que tu ordenador tenga activado el arranque seguro
    Por lo general, el malware UEFI no está firmado correctamente, por lo que habilitar el arranque seguro (Secure Boot) evita que se cargue e infecte su ordenador.

  • Actualiza el firmware UEFI de tu ordenador
    Recomendamos realizar una actualización del firmware UEFI incluso si el ordenador no te notifica ninguna detección. Como medida preventiva, puede ayudar a minimizar las posibilidades de sufrir este tipo de infección.

ESET detecta malware o aplicaciones UEFI

El análisis de UEFI está disponible en las últimas versiones de las aplicaciones de ESET. Consulte la sección «Detalles» más arriba para ver una lista de las aplicaciones de ESET que incluyen el escáner de UEFI.

De forma predeterminada, la detección de aplicaciones potencialmente peligrosas o no deseadas está desactivada en las aplicaciones de ESET. Dado que las infecciones UEFI son muy específicas del firmware del hardware que infectan, ESET solo puede detectar una infección UEFI y notificártela. El análisis UEFI solo se realiza durante el arranque o en los análisis bajo demanda cuando se selecciona la opción «Sectores de arranque/UEFI ».

¿Necesita más ayuda? Póngase en contacto con el servicio de asistencia técnica de ESET.