[KB6567] ESET UEFI 탐지를 받습니다

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

자세히 보기


클릭하여 확장
UEFI 탐지

UEFI 탐지는 해당 하드웨어 펌웨어에 따라 다르므로 ESET은 UEFI 탐지를 제거할 수 없습니다. 수행할 수 있는 해결 단계는 솔루션 섹션을 참조하십시오.

UEFI 펌웨어는 부팅 프로세스가 시작될 때 메모리에 로드됩니다. 이 펌웨어는 메인보드에 납땜된 플래시 메모리 칩에 저장됩니다. 공격자가 펌웨어를 감염시키면 시스템 재설치, 재부팅, 심지어 새로운 하드 드라이브 설치에서도 살아남는 멀웨어를 배포할 수 있습니다. 또한 대부분의 안티멀웨어 솔루션은 펌웨어 계층을 검사하지 않기 때문에 멀웨어는 안티멀웨어 솔루션에 의해 발견되지 않을 수 있습니다.

ESET 통합 확장 가능한 펌웨어 인터페이스(UEFI) 스캐너는 펌웨어 계층에서 맬웨어를 검사하여 업계 최초로 UEFI 부트 키트에 대한 보호 계층을 추가합니다.

다음 ESET 제품에는 UEFI 스캐너가 포함되어 있습니다:

  • Microsoft Exchange Server용 ESET 메일 보안(버전 8 이상)
  • Microsoft Windows Server용 ESET 서버 보안(버전 8 이상)
  • Microsoft SharePoint Server용 ESET 보안(버전 8 이상)
  • IBM Domino용 ESET 메일 보안(버전 8 이상)
  • ESET Security Ultimate
  • ESET 스마트 시큐리티 프리미엄(버전 17 이상)
  • ESET Internet Security(버전 17 이상)
  • ESET NOD32 안티바이러스(버전 17 이상)
  • ESET 소규모 비즈니스 보안
  • ESET Safe Server
  • ESET 엔드포인트 보안/바이러스 백신(버전 8.1 이상)

솔루션

ESET UEFI 탐지 해결

UEFI에 익숙하지 않은 경우

UEFI 설정 또는 업데이트/플래시 프로세스에 익숙하지 않은 경우 이 절차에 대한 도움을 받기 위해 숙련된 전문가에게 문의하는 것이 좋습니다.

  • ESET 제품에서 잠재적으로 안전하지 않은 애플리케이션 탐지 옵션을 비활성화합니다.

가정용 사용자원치 않는 안전하지 않고 의심스러운 애플리케이션을 탐지하거나 무시하도록 ESET 제품 구성.

비즈니스 사용자잠재적으로 원치 않거나 안전하지 않은 애플리케이션의 엔드포인트 탐지를 ESET PROTECT 또는 ESET PROTECT On-Prem을 사용하여 활성화 또는 비활성화


UEFI 멀웨어로부터 컴퓨터를 보호하는 방법

  • 최신 칩셋이탑재된 컴퓨터 사용
    플랫폼 컨트롤러 허브를 사용하여 모든 시스템에 최신 칩셋이 있는지 확인합니다(인텔 시리즈 5 칩셋부터 시작).

  • 컴퓨터에 보안 부팅이 활성화되어 있는지 확인하세요.
    일반적으로 UEFI 멀웨어는 제대로 서명되지 않으며, 보안 부팅을 활성화하면 멀웨어가 컴퓨터에 로드되어 감염되는 것을 방지할 수 있습니다.

  • 컴퓨터에서 UEFI 펌웨어 업그레이드하기
    컴퓨터에서 탐지 사실을 알리지 않더라도 UEFI 펌웨어 업데이트를 수행하는 것이 좋습니다. 예방 조치로서 이러한 유형의 감염 가능성을 최소화하는 데 도움이 될 수 있습니다.

ESET가 UEFI 맬웨어 또는 애플리케이션을 탐지합니다

UEFI 검사는 최신 버전의 ESET 제품에서 사용할 수 있습니다. UEFI 스캐너가 포함된 ESET 제품 목록은 위의 세부 정보 섹션을 참조하세요.

기본적으로 ESET 제품에서는 잠재적으로 안전하지 않거나 원치 않는 애플리케이션 탐지가 비활성화되어 있습니다. UEFI 감염은 감염된 하드웨어 펌웨어에 따라 매우 특이하기 때문에 ESET은 UEFI 감염만 탐지하여 사용자에게 알릴 수 있습니다. UEFI는 부팅 섹터/UEFI 옵션을 선택한 경우 시작 또는 주문형 검사 중에만 검사됩니다.

그림 2-1

#@#플레이스홀더 id='1281' 언어='1'#@#