Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

24 agosto 2013

Bitdefender USB Immunizer: Deshabilita la ejecución automática


En el día de hoy, presento una herramienta gratuita y fácil de usar llamada Bitdefender USB Immunizer, creada por Bitdefender. Esta herramienta asegura la transferencia de los archivos, evitando los virus. Asimismo, deshabilita la ejecución automática, que muchas veces son relacionadas con distintas amenazas que infectan a la computadora. 

Hay que destacar, que esta herramienta funciona tanto para los dispositivos de almacenamiento USB y las tarjetas SD (Secure Digital). Además, no necesita instalar el programa, solo ejecuta y sigue los pasos.

¿Cómo funciona Bitdefender USB Immunizer?
  • Una vez instalado, este vigila todos los dispositivos USB de almacenamiento que sean insertados en la computadora.
  • Luego, estos dispositivos son inmunizados contra infecciones por programas maliciosos (malware) basados en Autorun.
  • Si el dispositivo de almacenamiento ha sido conectado en una computadora infectada, el "malware" no podrá crear el archivo autorun.inf, evitando cualquier posibilidad de ejecución.
Imágenes de la herramienta Bitdefender USB Immunizer:
  • Inserta el dispositivo de almacenamiento USB para inmunizarlo. 
  •  Oprime el dispositivo correspondiente para inmunizarlo.
  • Esta es la opción que ofrece en la configuración, puedes encender o apagar la opción de inmunizar automáticamente.
  • Aquí está inmunizando el dispositivo.
  • Listo ya está inmunizado el dispositivo de almacenaje.
Especificaciones:
  • Requerimientos: Windows 7/Vista/XP
  • Precio: Gratis
Referencias:

15 mayo 2013

Panda USB Vaccine: Antimalware y vacuna para los dispositivos USB



Esta herramienta gratuita llamada Panda USB Vaccine, desarrollada por Panda Security, permite a los usuarios vacunar sus equipos con el fin de desactivar la función de reproducción automática "AutoRun" completamente para evitar cualquier infección que provenga de unidad USB, como pendrives, discos duros externos, etc. /CD/DVD (independientemente de si han sido vacunadas previamente o no) que puedan auto-ejecutarse. De esta manera se ofrece una forma sencilla para el usuario a la hora de deshabilitar esa función. Además, ofrece un alto grado de protección en contra de infecciones causadas por unidades o dispositivos extraíbles.

¿Que hace Panda USB Vaccine?
  • Desactiva el archivo "Autorun.inf" de los dispositivos USB, para prevenir las infecciones mediante programas maliciosos que se propagan automáticamente. Cuando se aplica en una unidad USB, la vacuna bloquea permanentemente el archivo "Autorun.inf", evitando que puedan ser leídos, creados, eliminados o modificados.  
¿Qué es el archivo Autorun.inf?
  • Es un archivo de configuración de los dispositivos extraíbles.
  • Normalmente se encuentra en el directorio de los medios extraíbles.
  • Contiene, una referencia al icono que aparecerá asociado a la unidad extraíble o de volumen.
  • Además presenta una descripción de su contenido.
  • Define, la posibilidad de escoger un programa que debe ejecutarse de forma automática, cuando la unidad está montada.
Imágenes de la herramienta Panda USB Vaccine




 ¿Cómo el "malware" infecta la computadora al insertar el dispositivo?
  • Por ejemplo, conectaste tu memoria flash en una computadora infectada.
  • El programa malicioso copia un archivo ejecutable malicioso en el dispositivo y modifica el archivo "Autorun.inf", para que Windows lo abra en silencio, tan pronto el dispositivo esté montado.
  • Cuando llegas a tu casa y conectas el dispositivo infectado en uno de los puertos "USB" de tu computadora, el programa malicioso se ejecuta automáticamente (En caso de que el usuario no haya desactivado la opción de reproducción automática) y este se copia en distintos lugares del disco duro de nuestra computadora de manera oculta. 
  • De esta manera infecta cada uno de los dispositivos que sean conectados en esa computadora.
Especificaciones
  • Requerimientos: Windows 7/Server 2008/Vista/XP  
  • Precio: Gratis
Notas:
  • Hay que tener en cuenta que las unidades USB que han sido vacunados no se puede revertir, excepto con un formateo. 
  • Funciona en dispositivos con formato FAT y FAT32. El soporte para sistema de archivos NTFS está disponible si activa dicha opción durante la instalación.
  • Necesita un breve registro para su descarga (Nombre, email, teléfono, tipo de cliente y país)
  • Esta herramienta lleva bastante tiempo en la red (es vieja y no se actualiza desde el 2009) pero todavía funciona
  • Por último, puedes encontrar esta herramienta junto a Panda Cloud Antivirus Pro.
Referencias:

05 mayo 2013

Microsoft Malicious Software Removal Tool (MRT)



Malicious Software Removal Tool
Esta herramienta llamada Malicious Software Removal Tool (MRT), creada por Microsoft, busca eliminar programas maliciosos en equipos con: Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000, Windows Server 2012, Windows Server 2008 y Windows Server 2003. Busca infecciones específicas tales como: Blaster, Sasser, Mydoom, entre otros, ayudando a eliminarlos del equipo. Cuando el proceso de detección y eliminación ha concluido, la herramienta muestra un informe en el que se describe el resultado e incluye, si lo hubiera, el software malintencionado que se ha detectado y eliminado.

Hay que destacar, que Microsoft publica una versión actualizada de esta herramienta el segundo martes de cada mes, o según se requiera para responder a incidentes de seguridad. En otras palabras, para mantener el programa actualizado el usuario lo puede hacer manualmente, descargando e instalando. Por otra parte, puede hacer este proceso de instalación automáticamente por medio de las actualizaciones de Windows.

¿Cómo utilizar esta herramienta?
  • En Windows 8, 7 y Vista: Vaya a inicio y escriba en buscar(Search) MRT y oprime enter.
  • En Windows XP: Vaya a inicio/ejecutar (Run) y escriba MRT y oprima enter.
Capturas de la herramienta:



Nota:
  • Esta herramienta solo funciona para remover programas malintencionados, no te protege en tiempo real, para eso debes utilizar un antivirus.
  • Esta herramienta es gratuita y la puedes encontrar en las descargas automáticas de Windows o descargarlo manual en su sitio oficial.
  • Si tienes la herramienta instalada en tu computadora verifica que esté actualizada.
  • Ármate de paciencia a la hora de escanear tu computadora con esta herramienta, recuerda hace un análisis completo del equipo. 
Referencias:

04 abril 2013

7 señales de que su equipo tiene un problema de malware (Rubenking, 2013)



Pereles Computer Services 2013
Saludos y navegando en la red, me llamó la atención un artículo escrito en el portal ITProPortal, publicado por Neil J. Rubenking (2013) titulado 7 signs your computer has a malware problem (7 señales de que su equipo tiene un problema de malware). En este artículo el autor indica distintas señales o signos de advertencia de seguridad, que pueden demostrar que su sistema podría estar infectado por algún programa malicioso (malware). El artículo está en inglés, así que lo traduje y les dejo el contenido en español para el disfrute de todos los lectores y visitantes.

Rubenking (2013) señala los siguientes signos de advertencia de seguridad:
  1. Anuncios en ventanas emergentes: Estar atento a las ventanas que aparecen, incluso cuando no hay ningún navegador abierto. Sin embargo, a veces los anuncios son de productos legítimos, pero pueden contener enlaces a sitios web maliciosos.
  2. Redirección del navegador: La redirección de los sitios no significa que sea algo malicioso, pero si usted entra a Google y lo lleva a otro sitio de búsqueda desconocido, es seguro que tengas un problema. Por ejemplo, un troyano bancario podría desviar su navegador a un sitio fraudulento que luce similar al sitio real del banco. En ese caso, su única pista es la dirección URL en la barra de direcciones del navegador.
  3. Falsas advertencias de seguridad del programa: Esté atento a los avisos de miedo que aparecen de repente en supuestos programas de seguridad que no recuerda haber instalado. La creación y distribución de falsos antivirus es un negocio lucrativo. Los autores utilizan descargas automáticas u otras técnicas para ofrecer el falso antivirus.
  4. Mensajes no escritos por usted en las redes sociales: Programas maliciosos centrados en Facebook y otras redes sociales se propagan por medio de mensajes falsos. Estos mensajes incluyen algún tipo de curiosidad y consiguen que la persona haga clic en ellos. Cualquier persona que haga clic en el enlace se convertirá en la próxima víctima y propagará la infección a otros usuarios.
  5. No se puede rescatar la computadora: Un programa malicioso puede mantener los datos de tu computadora e impedir que se puedan rescatar. Por ejemplo, puede encriptar todas tus fotos y documentos y exigir que usted pague para poder recuperarlos. Asimismo, se puede mostrar una advertencia supuestamente del gobierno, indicando que su computadora fue utilizado para enviar spam (correo, mensaje basura) y este exige que se pague una multa antes de que se le permita volver a usar. Claro si usted paga, no va a poder conseguir sus documentos, es un engaño.
  6. De momento, usted no puede utilizar las herramientas comunes del sistema: Estas tratando de usar el administrador de tareas (Task Manager) o el editor del Registro y de repente se activa un mensaje que dice que el administrador se ha deshabilitado, podría ser un intento de auto-defensa causado por el programa malicioso.
  7. Todo parece estar perfectamente normal: Algunos tipos de programas maliciosos hacen todo lo posible para ocultar todas las actividades, sin dejar huellas visibles. Aún cuando no se nota nada raro, es posible que tengas algún bot en tu sistema esperando instrucciones de mando y control, o un troyano buscando su información personal. Si piensa que tiene algún programa malicioso instalado en su computadora, instale una poderosa herramienta de antivirus y asegúrese de que esté actualizado. Además, ejecute un análisis completo para salir de esas dudas. 
Antivirus gratuitos:
Referencia:

28 julio 2012

Avira Protection Cloud Technical Preview 0.1.0.1


En estos días, Avira hizo el lanzamiento de su nueva herramienta basada en la Nube, "Avira Protection Cloud", versión Beta, para los clientes y usuarios. Esta herramienta escanea tu computadora y envía los archivos sospechosos a la nube. Por ser la primera vez, que Avira introduce una versión en la nube, ofrece una opción para que el usuario envíe sus opiniones o comentarios sobre el programa o algún problema que surja al utilizarlo.

Esta es la ventana de notificación que sale a los usuarios que tienen instalado Avira Free Antivirus: 

Notifier of Avira Free Antivirus

¿Qué ofrece Avira Protection Cloud?
  • Actualizaciones de detección en tiempo real. (La protección se basa en la información sobre "malware" más actualizada en todo momento, no sólo cuando el programa descarga las definiciones de virus).
  • La exploración es ligera. (Los archivos accedidos por la computadora se comparan con las huellas digitales de los archivos almacenados en la nube).
  • Acceso a la última tecnología "anti-malware". 
  • Prevención ante falsos positivos. (Cuando el laboratorio de virus, tiene acceso a los archivos desconocidos en una fase anterior, puede clasificar más rápido y con sistemas de análisis sofisticados).
  • Vista panorámica de amenazas. (Ubicación central para observar intentos de ataques cibernéticos a través de nuestra base de usuarios).
Captura o imagen del programa:   

Avira Protection Cloud Technical Preview 0.1.0.1


¿Cómo funciona Avira Protection Cloud?
  • Se genera una lista de los archivos donde frecuentemente se dirige el "malware" (parecido a un análisis rápido de un antivirus regular). Las listas incluyen los procesos de ejecución, los programas que se ejecutan en el arranque y los servicios.
  • El "hash" (huella digital) de cada archivo es generado y enviado para "Avira Protection Cloud", que luego es clasificado como "limpio" o "malware".
  • Los archivos desconocidos del programa, se suben a la nube para su análisis.
  • En esta fase beta, cada archivo es subido y escaneado en la nube utilizando las últimas tecnologías. 
  • Una vez que los archivos son subidos y escaneados en la nube, se muestran todos los resultados disponibles.
Requerimientos del sistema:
  • Microsoft .Net Framework 4:
  • Microsoft Visual C++ 2010 Redistributable Package: 
  • Conexión a Internet
  • Windows XP SP3 o superior
Visita: Microsoft Download Center si tienes que descargar actualizaciones para Windows.
Fuente y descarga: Avira Protection Cloud
Notas:  
  • Requiere la conexión a Internet para ofrecer los servicios de la nube, obvio no. 
  • El proceso de prueba finalizó, pendiente para más información.

14 mayo 2012

ZoneAlarm Free Antivirus + Firewall



ZoneAlarm Free Antivirus + Firewall
Saludos a todos los lectores y visitantes del Blog, hoy me percaté que salio un mensaje para actualizar mi pared de fuego ZoneAlarm. Este mensaje lo que informa es que lanzaron una versión gratis con antivirus más pared de fuego. Así que decidí descargarla para probarla. Cualquier cosa le detallo los pasos con imágenes.  

  • Si quieres descargarlo oprime en "Download Now" Descargar Ahora o que te pregunte tarde o sino te interesa da le close a la ventana.
ZoneAlarm (Mensaje de actualización)
  • Luego buscas en donde se grabó el programa para que los instale. Te va salir la siguiente pantalla donde dice: "Quick Install" Instalación rápida o "Custom Install" Instalación personalizada.

  • En mi caso oprimí Instalación personalizada, para que no me instale el ZoneAlarm Security Toolbar, y quite las marcas de verificación y le das Next.

  • Listo y comienza el proceso de descarga.

  • Luego de la descarga comienza la instalación del programa, si te sale un mensaje oprime "Yes", si, para continuar.

  • Después que se instale, empieza la configuración automática del programa.


  • El programa comienza a escanear el "boot sector", sector de arranque y la memoria buscando virus.

  • Listo, ya el proceso de instalación esta completo, te da la opción de escribir tu email para que recibas reportes, noticias, etc. si quieres escribes tu email o correo electrónico y oprimes "Finish", finalizar.


  • Te saldrá un mensaje diciendo que tu computadora necesita reiniciarse y le das que si. 


  • Cuando inicie tu computadora el programa va a empezar a funcionar, que sucede, si tienes un antivirus instalado en tu computadora te va a salir el siguiente mensaje, "Warning you raltime virus protection has been disable. There is a conflict with another antivirus software running on your computer", En español, Advertencia: la protección de tiempo real de virus ha sido desactivada. Hay un conflicto con otro antivirus corriendo en la computadora.


  • Recuerden que este programa ahora contiene antivirus, antes solo era la pared de fuego, en mi caso el conflicto es con Avira Antivir, ese es mi antivirus que uso desde hace años.


¿Como se puede solucionar eso?
  • Fácil, pueden desactivar el antivirus de ZoneAlarm, poniéndolo en OFF.
  • También pueden desinstalar el antivirus que tengan en su computadora y utilizar el de ZoneAlarm.
  • Otra opción que pueden hacer es, utilizar otra pared de fuego como por ejemplo: Comodo.
Recuerden que no pueden tener dos antivirus corriendo a la vez en su computadora, no significa que al utilizar dos antivirus la computadora esta más protegida, ERROR.

Saludos a todos y excelente día.