VirusTotal agora analisa ficheiros de firmware

virustotal

O firmware da BIOS é uma das principais bases de qualquer sistema. Afinal, sem esta, não iria conseguir ligar o computador. No entanto, cada vez mais esta base é utilizada para fins maliciosos, seja pela instalação de BIOS modificadas com código malicioso ou por modificações das entidades governamentais (NSA?).

A partir de agora, os utilizadores podem utilizar a ferramenta VirusTotal para analisarem ficheiros de firmware. De acordo com a mensagem publicada no blog do serviço, passa a ser possível realizar a analise de ficheiros de firmware, sendo estes extraídos nos servidores da ferramenta e analisado o código interno por qualquer atividade maliciosa.

A ferramenta consegui ainda extrair os certificados e ficheiros executáveis destes firmwares, analisando igualmente os mesmos por qualquer código malicioso.

Para utilizar a ferramenta basta realizar o upload do ficheiro de firmware na mesma (normalmente em formato .BIN), sendo que esta irá detetar automaticamente o mesmo.

Fonte VirusTotal