Este servicio resulta indispensable para aquellos que no cuenten con un sistema antivirus instalado en su computadora: como ya vimos en el caso de Virustotal, aquí podemos subir archivos que sospechamos que están infectados. Anubis se encarga de analizar cada uno de los ficheros que le entregamos, y nos entrega un reporte sobre su estado. Además, podemos analizar todo el contenido de otros sitios web, para ahorrarnos el peligro.
Archivo para la Categoría » Virus Internet «
El problema de los servidores mal asegurados es gravísimo para los usuarios, que son el eslabón más débil en la cadena de elementos de seguridad de un equipo, y que ven sus equipos infectados y sus datos expuestos. Sin embargo, los servidores mal asegurados son, sobre todo, un problema para los dueños del sitio alojado o quienes ofrecen el servicio que el servidor administra. Una vez detectada la infección, no sólo el sitio o el servidor pasará rápidamente a formar parte de listas negras de navegadores y aplicaciones de seguridad, sino que sus usuarios perderán la confianza que le tenían, y evitarán en lo posible volver a utilizarlo.
Las recomendaciones, entonces, parecen claras: los servicios en la nube son cada vez más seguros y efectivos, y pueden ofrecernos un nivel de seguridad destacable a un costo ínfimo, por lo que deberíamos empezar a pensar en ellos. Y, si decidimos utilizar un servidor local, tendremos que prestar especial atención en la seguridad del equipo, que nunca debe quedar en manos de amateurs ni de administradores ocasionales.
Estos dos últimos tipos de descarga drive-by son los que aprovechan los ciberdelincuentes que buscan servidores mal asegurados donde puedan modificar sus sitios alojados. Algunos instalan en ellos descargas automáticas, fácilmente detectables por programas antivirus o antispyware y por componentes de seguridad de navegadores.
Otros, en cambio, reemplazan los archivos legítimamente disponibles en los sitios por malware, o los infectan. De este modo, cuando el usuario decide descargar algo, lo que realmente obtiene es una versión infectada o, directamente, una amenaza. En este caso, no hay sistema de seguridad que valga: la infección ocurrirá, sin dudas, porque el usuario confía en lo que acaba de descargar.
Finalmente, están los virus. Son pequeños programas que se anexan a los archivos ejecutables de tal manera que cuando el usuario ejecutar el programa original, en realidad lo está haciendo con el código del virus (luego el virus ejecuta el programa original, y el usuario no nota ninguna diferencia). Hay tres tipos principales de virus, y se clasifican según el tipo de archivo que son capaces de infectar. Los virus de boot se aprovechan del hecho de que cada disquete formateado contiene un pequeño código llamado Boot Sector Program.
Éste reside en el primer sector de un disquete, y se ejecuta cada vez que el usuario intenta bootear desde él. El Boot Sector Program busca entonces archivos del sistema operativo en el disco y, si los encuentra, los ejecuta. Los virus de boot mueven el programita original a otra parte del disco y se guardan ellos mismos en ese sector del disquete. Los discos rígidos también tienen boot sector; cuando éste se encuentra infectado, el troyano infecta cualquier disquete utilizado.
Troyano creado con el único fin de instalar un virus en una PC “víctima”. El código del virus puede estar encriptado en el dropper, de manera tal que los antivirus no los detecten. Por más información visite Trucos para pc.





