O Que São Bootkits e Rootkits de UEFI e Como Detectar Malwares que Sobrevivem à Formatação
A maioria dos usuários acredita que formatar o disco e reinstalar o sistema operacional é a solução definitiva para eliminar qualquer vírus. No entanto, malwares modernos do tipo Bootkit de UEFI infectam a partição EFI ou a própria memória flash da placa-mãe, sobrevivendo à troca completa de SSDs.
1. Mecanismo de Infecção de Bootkits
O bootkit se injeta antes do carregamento do kernel do Windows. Ele desativa silenciosamente os mecanismos de integridade do sistema operacional (Driver Signature Enforcement) e mascara seus próprios processos para que o antivírus comum não consiga enxergá-lo.
2. Estratégias de Proteção
- Manter o Secure Boot sempre ativo na UEFI com chaves oficiais da Microsoft;
- Atualizar o firmware da placa-mãe regularmente para corrigir vulnerabilidades conhecidas;
- Realizar verificações de integridade com ferramentas de verificação assinadas digitalmente.
Scanner de Segurança PruPru
Utilize o Scanner de Segurança do PruPru para verificar a integridade de inicialização do seu computador.
Baixar PruPru.exe Grátis →Precisa de Suporte Técnico ou Desenvolvimento Web para sua Empresa?
A PruPru Digital Services desenvolve sistemas ultra-rápidos e presta consultoria técnica especializada para empresas e escritórios. Fale diretamente com o fundador.
Falar com Edson no WhatsApp →