McAfee ofrece una herramienta que detecta virus en chips, que denomina CHIPSEC

McAfee, de la Intel Security, acaba de liberar el framework de una herramienta de protección antivirus que analiza el sistema en una capa muy profunda. El nuevo antivirus es el responsable de analizar el firmware de un componente responsable de iniciar el hardware de equipos modernos y cargar el sistema operativo, llamado UEFI (Unified Extensible Firmware Interfaz), que en realidad es un chip que se encuentra en la placa madre del equipo.

Tanto la inversión de tiempo y recursos en la protección a nivel de UEFI tiene explicación: hace muchos años, los expertos investigan las posibilidades de ataques contra el componente, ya que él es más poderoso que la antigua BIOS. A pesar de no haber relatos de ataques a gran escala en este aspecto, los virus que se instalan en el chip no se quitan con el formato de la máquina, lo que hace que el caso más serio de lo que parece. Sólo con el formato de firmware, el problema está resuelto.

Hay indicios de que la CIA planea llevar a cabo ataques vía UEFI, de acuerdo con el Vault 7, conjunto de fugas disponible por Wikileaks. Este sería uno de los principales motivos por McAfee estar trabajando tanto en una herramienta de análisis más amplio, bautizada CHIPSEC. La novedad es exploraciones tanto en los componentes como en la BIOS y UEFI del equipo, y cuenta con varios módulos para acceder a interfaces diversas e incluso realizar búsquedas forenses.

EL CHIPSEC es compatible con Windows, Linux, Mac OS X y toda la plataforma de UEFI. Para saber más acerca de la herramienta, usted puede leer el manual facilitado por McAfee (en inglés). El framework completo está disponible para descargar en Github.

 

Ver información original al respecto en Fuente:
http://pysnnoticias.com/mcafee-ofrece-una-herramienta-que-detecta-virus-en-chips/

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies