Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 28 Septiembre 2018, 21:27 pm



Título: ¿El virus definitivo? Ni formateando ni cambiando el disco duro puedes ....
Publicado por: wolfbcn en 28 Septiembre 2018, 21:27 pm
En los últimos tiempos se ha disparado la presencia de malware en general, abundando el ransomware y otro tipo de amenazas por encima de todo. En la inmensa mayoría de los casos tenemos soluciones disponibles para acabar con ellas, pero es posible que ahora mismo hayamos conocido el virus definitivo. En este caso, hablamos de LoJax, un rootkit UEFI, que es prácticamente indetectable y, lo peor de todo, es que es capaz de seguir activo en el equipo, aunque formateemos el disco duro.

Nuestros compañeros de RedesZone nos ponen sobre la pista de este nuevo malware que puede resistir un formateo e incluso un cambio de disco duro. Como hemos dicho, hablamos de LoJax, un rootkit UEFI. En este caso, un rootkit UEFI es un tipo de malware especial del que no hemos oído hablar demasiado, pero que, en lugar de infectar el sistema operativo, infecta la UEFI de los ordenadores. (¿Qué diferencias hay entre el viejo BIOS y la nueva UEFI?).

LEER MAS: https://www.adslzone.net/2018/09/28/virus-uefi-disco-duro/


Título: Re: ¿El virus definitivo? Ni formateando ni cambiando el disco duro puedes ....
Publicado por: Serapis en 29 Septiembre 2018, 18:43 pm
Por esto mismo es mala cosa que se pueda actualizar vía Internet y peor aún si ni  siquiera hay un jumper en el hardware que permita activar la actualización y más irritante si además el chip está soldado a la placa en vez de estar alojado en un zócalo extraíble.

La culpa en casos así, es única y exclusivamente del fabricante de la placa base por NEGLIGENCIA, con un diseño pésimo de sobra conocido... es algo de perogrullo.


Título: Re: ¿El virus definitivo? Ni formateando ni cambiando el disco duro puedes ....
Publicado por: #!drvy en 29 Septiembre 2018, 19:14 pm
Creo que es tan "sencillo" de solucionar como (re)flashear la "BIOS" con la ultima versión de fabricante...


PD: Y por lo visto, tan fácil de prevenir como activar el Secure Boot..

Saludos