Es o no es un malware, Este es el gran dilema

Buenas tardes

Como bien sabrás existe un gran problema con el malware (en el anterior artículo de esta sección se comentó, te recomiendo que lo leas) y es que en ocasiones nos encontramos que estamos infectados aun teniendo un antivirus instalado y actualizado, preguntándote para que necesitas tener instalado uno, e incluso invertir en una licencia de antivirus pasando de las gratuitas.

Hoy en día estamos muy expuestos ya que recibimos contenido desde una gran cantidad de fuentes como el correo electrónico, dispositivos externos (USB, discos duros extraíbles), webs de descargas, chat instantáneo que empezó coma aplicación móvil y ahora también se puede usar en el ordenador, hablo del famoso Whatssap, los cuales todos ellos podrían ser vías de transporte para que el malware llegue a nosotros, siendo capaces de saltarse el antivirus.

Tienes que saber que el antivirus tiene una base de datos limitada para poder identificar un virus y el tipo que es, si este no se encuentra en la base de datos no lo identificará como malware, lo bueno es que los antivirus ya no solo identifican malware a través de una base de datos si no que ahora también observan el comportamiento de los archivos y si observan algún movimiento sospechoso nos envía un mensaje de que podría ser un malware, pero esto no siempre es efectivo, todo dependerá de la base de datos y del motor de análisis del antivirus.

Para ayudarte con este problema, te presento dos servicios públicos que te serán de gran ayuda para resolver o mitigar esta cuestión.

Te puedes preguntar, ¿Qué hacen estos servicios?, estos los que hacen es que el archivo que se les pase será revisado por varios motores de antivirus de forma simultánea, una vez que termina el análisis indicará que es lo que ha detectado cada antivirus, además también podremos pasar una url para que la analicen y comprueben si hay o no algún tipo de malware.

NoDistribute

Con este servicio tendremos un límite de tres escaneos, además deberemos de tener una cuenta para poder analizar url.

VirusTotal

A diferencia de NoDistribute no tendremos límite de escáneres y además podremos analizar la url de las webs que nosotros les pasemos, además, VirusTotal, toda la información que recopile la compartirá con las empresas de seguridad que desarrollan antivirus para desarrollar la actualización de estos para que mejoren en su misión para detectar malware.

Además, no solo mostrará el resultado de los diferentes motores de antivirus, sino que además devolverá más información sobre el propio archivo.

Espero que os sirva esta información y que le deis uso, pero recordad que la mejor forma de evitar ser infectados es usar el sentido común, un saludo y hasta la siguiente publicación.

Sed buenos 😉

Dejar una contestacion

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *