[KB6567] Si riceve un rilevamento ESET UEFI

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

Dettagli


Fare clic per espandere
Rilevamenti UEFI

Poiché i rilevamenti UEFI sono specifici del firmware hardware su cui si trovano, ESET non può rimuovere un rilevamento UEFI. Vedere la sezione Soluzione per le misure di rimedio che è possibile adottare.

Il firmware UEFI viene caricato in memoria all'inizio del processo di avvio. È memorizzato in un chip di memoria flash saldato sulla scheda madre. Se gli aggressori infettano il firmware, possono distribuire malware che sopravvive alle reinstallazioni del sistema, ai riavvii e persino alle installazioni di nuovi dischi rigidi. Il malware può anche passare inosservato alle soluzioni antimalware perché la maggior parte di esse non esegue la scansione del livello del firmware.

ESET Unified Extensible Firmware Interface (UEFI) Scanner aggiunge un livello di protezione all'avanguardia contro i kit di avvio UEFI, analizzando il malware nel livello del firmware.

I seguenti prodotti ESET contengono lo scanner UEFI:

  • ESET Mail Security per Microsoft Exchange Server (versione 8 e successiva)
  • ESET Server Security per Microsoft Windows Server (versione 8 e successive)
  • ESET Security per Microsoft SharePoint Server (versione 8 e successive)
  • ESET Mail Security per IBM Domino (versione 8 e successive)
  • ESET Security Ultimate
  • ESET Smart Security Premium (versione 17 e successive)
  • ESET Internet Security (versione 17 e successive)
  • ESET NOD32 Antivirus (versione 17 e successive)
  • ESET Small Business Security
  • ESET Safe Server
  • ESET Endpoint Security/Antivirus (versione 8.1 e successive)

Soluzione

Risolvere i rilevamenti UEFI di ESET

Se non si ha familiarità con UEFI

Se non si ha familiarità con le impostazioni UEFI o con il processo di aggiornamento/flashing, si consiglia di rivolgersi a un professionista esperto che possa aiutare in questa procedura.

  • Disattivare l'opzione Rilevamento di applicazioni potenzialmente non sicure nel prodotto ESET.

Utenti privati: Configurare i prodotti ESET per rilevare o ignorare le applicazioni indesiderate, non sicure e sospette.

Utenti aziendali: Abilita o disabilita il rilevamento degli endpoint di applicazioni potenzialmente indesiderate/non sicure utilizzando ESET PROTECT o ESET PROTECT On-Prem


Come proteggere il computer dal malware UEFI

  • Utilizzate un computer con un chipsetpiù recente
    Verificate che tutti i vostri sistemi abbiano chipset moderni con Platform Controller Hub (a partire dai chipset Intel Serie 5).

  • Assicurarsi che il computer abbia il Secure Boot abilitato
    In genere, il malware UEFI non è firmato correttamente e l'abilitazione del Secure Boot ne impedisce il caricamento e l'infezione del computer.

  • Aggiornare il firmware UEFI sul computer
    Si consiglia di eseguire un aggiornamento del firmware UEFI anche se il computer non segnala il rilevamento. Come misura preventiva, può aiutare a ridurre le possibilità di questo tipo di infezione.

ESET rileva il malware o le applicazioni UEFI

La scansione UEFI è disponibile nelle ultime versioni dei prodotti ESET. Per un elenco dei prodotti ESET che contengono la scansione UEFI, consultare la sezione Dettagli qui sopra.

Per impostazione predefinita, il rilevamento di applicazioni potenzialmente non sicure o indesiderate è disattivato nei prodotti ESET. Poiché le infezioni UEFI sono molto specifiche per il firmware hardware che infettano, ESET può rilevare e notificare solo un'infezione UEFI. L'UEFI viene analizzato solo durante l'avvio o le scansioni su richiesta quando è selezionata l'opzione Settori di avvio/UEFI.

Figura 2-1

Need further assistance? Contact ESET Technical Support.