VirusTotal научился проверять прошивки BIOS и UEFI на вирусы

29 января 2016, пятница 17:47
Drako для раздела Новости Software

Сервис VirusTotal для онлайн-проверки файлов на наличие вирусов, был приобретён компанией Google в 2012 году. И теперь он может проверять не только подозрительные файлы и ссылки, но также коды BIOS или UEFI.

Как заявил сотрудник компании по вопросам информационной безопасности Франсиско Сантос, внедрение вирусов в BIOS или UEFI опасно тем, что от него не спасает даже полная переустановка системы и форматирование жёсткого диска. Также этот уровень не проверяется почти никакими антивирусами.

Важно отметить, что в прошлогоднем скандале с компанией Lenovo программа, которая отслеживала активность пользователя, располагалась как раз в UEFI ноутбуков и ПК, потому установка любой поддерживаемой версии Windows получала такую «закладку».

В перспективе, как заявил Сантос, VirusTotal получит возможность создавать дампы BIOS для дальнейшего анализа антивирусными системами сервиса. А их используется несколько десятков, так что можно говорить о высококачественном анализе, хотя, разумеется, 100% гарантии не даст ни одна антивирусная система.