문제
- ESET UEFI 탐지 해결 (예: EFI/CompuTrace, Win32/CompuTrace, EFI/Lenovo, Win32/Lenovo)
- UEFI 멀웨어로부터 컴퓨터를 보호하는 방법
- ESET는 UEFI 맬웨어 또는 애플리케이션을 탐지합니다
자세히 보기
클릭하여 확장
UEFI 펌웨어는 부팅 프로세스가 시작될 때 메모리에 로드됩니다. 이 펌웨어는 메인보드에 납땜된 플래시 메모리 칩에 저장됩니다. 공격자가 펌웨어를 감염시키면 시스템 재설치, 재부팅, 심지어 새로운 하드 드라이브 설치에서도 살아남는 멀웨어를 배포할 수 있습니다. 또한 대부분의 안티멀웨어 솔루션은 펌웨어 계층을 검사하지 않기 때문에 멀웨어는 안티멀웨어 솔루션에 의해 발견되지 않을 수 있습니다.
ESET 통합 확장 가능한 펌웨어 인터페이스(UEFI) 스캐너는 펌웨어 계층에서 맬웨어를 검사하여 업계 최초로 UEFI 부트 키트에 대한 보호 계층을 추가합니다.
다음 ESET 제품에는 UEFI 스캐너가 포함되어 있습니다:
- Microsoft Exchange Server용 ESET 메일 보안(버전 8 이상)
- Microsoft Windows Server용 ESET 서버 보안(버전 8 이상)
- Microsoft SharePoint Server용 ESET 보안(버전 8 이상)
- IBM Domino용 ESET 메일 보안(버전 8 이상)
- ESET Security Ultimate
- ESET 스마트 시큐리티 프리미엄(버전 17 이상)
- ESET Internet Security(버전 17 이상)
- ESET NOD32 안티바이러스(버전 17 이상)
- ESET 소규모 비즈니스 보안
- ESET Safe Server
- ESET 엔드포인트 보안/바이러스 백신(버전 8.1 이상)
솔루션
ESET UEFI 탐지 해결
- 컴퓨터 공급업체에서 펌웨어를 업그레이드하고 ESET UEFI 스캐너로 다시 스캔합니다. UEFI 탐지가 계속되면 컴퓨터 공급업체에 펌웨어 업데이트를 요청하여 문제가 되는 탐지를 제거할 수 있습니다.
- ESET 제품에서 탐지를 제외합니다. 잠재적으로 안전하지 않은 애플리케이션의 탐지를 활성화했는데 컴퓨터 공급업체가 해당 앱을 펌웨어에서 제거하지 않는 경우 향후 검사에서 해당 탐지를 제외할 수 있습니다.
가정 및 소규모 사무실 사용자: Windows용 ESET 가정용 및 소규모 사무실 제품에서 이름별로 애플리케이션을 검사에서 제외.
비즈니스 사용자:
-
ESET 제품에서 잠재적으로 안전하지 않은 애플리케이션 탐지 옵션을 비활성화합니다.
가정용 사용자원치 않는 안전하지 않고 의심스러운 애플리케이션을 탐지하거나 무시하도록 ESET 제품 구성.
비즈니스 사용자잠재적으로 원치 않거나 안전하지 않은 애플리케이션의 엔드포인트 탐지를 ESET PROTECT 또는 ESET PROTECT On-Prem을 사용하여 활성화 또는 비활성화
- UEFI가 있는 SPI 플래시 메모리를 다시 플래시합니다. 이 절차는 섬세하고 복잡한 절차이며 마더보드마다 다릅니다. 이 방법이 가능한지 여부는 컴퓨터 제조업체에서 알려드릴 수 있습니다.
- 예방 및 해결 방법을 포함한 멀웨어에 대한 자세한 내용은 웰리브 시큐리티에 대한 ESET 연구를 참조하세요.
- 탐지가 잘못되었다고 생각되면 분석을 위해 탐지를 ESET 멀웨어 연구소에 제출.
UEFI 멀웨어로부터 컴퓨터를 보호하는 방법
- 최신 칩셋이탑재된 컴퓨터 사용
플랫폼 컨트롤러 허브를 사용하여 모든 시스템에 최신 칩셋이 있는지 확인합니다(인텔 시리즈 5 칩셋부터 시작). - 컴퓨터에 보안 부팅이 활성화되어 있는지 확인하세요.
일반적으로 UEFI 멀웨어는 제대로 서명되지 않으며, 보안 부팅을 활성화하면 멀웨어가 컴퓨터에 로드되어 감염되는 것을 방지할 수 있습니다. - 컴퓨터에서 UEFI 펌웨어 업그레이드하기
컴퓨터에서 탐지 사실을 알리지 않더라도 UEFI 펌웨어 업데이트를 수행하는 것이 좋습니다. 예방 조치로서 이러한 유형의 감염 가능성을 최소화하는 데 도움이 될 수 있습니다.
ESET가 UEFI 맬웨어 또는 애플리케이션을 탐지합니다
UEFI 검사는 최신 버전의 ESET 제품에서 사용할 수 있습니다. UEFI 스캐너가 포함된 ESET 제품 목록은 위의 세부 정보 섹션을 참조하세요.
기본적으로 ESET 제품에서는 잠재적으로 안전하지 않거나 원치 않는 애플리케이션 탐지가 비활성화되어 있습니다. UEFI 감염은 감염된 하드웨어 펌웨어에 따라 매우 특이하기 때문에 ESET은 UEFI 감염만 탐지하여 사용자에게 알릴 수 있습니다. UEFI는 부팅 섹터/UEFI 옵션을 선택한 경우 시작 또는 주문형 검사 중에만 검사됩니다.
#@#플레이스홀더 id='1281' 언어='1'#@#