Menú principal

Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas

sábado, 28 de mayo de 2016

Bug de Heap Overflow en antivirus de Symantec en OSX

La noticia saltó hace unos días y es que se descubrió una vulnerabilidad en el producto de antivirus de Symantec. La vulnerabilidad tiene CVE-2016-2208 y provoca que un atacante pueda ejecutar código en un contexto privilegiado. La vulnerabilidad afecta tanto a las versiones para Windows, como para Linux y OS X. La vulnerabilidad ha sido descubierta por Project Zero el grupo de investigadores de Google. La vulnerabilidad es de ejecución remota, por lo que es bastante crítica. Enviando un email a la víctima o un enlace malicioso se podría lograr explotar.

Además, este mismo grupo, ha encontrado otras vulnerabilidades en otros productos de seguridad. Para los sistemas Linux y OS X, la vulnerabilidad es explotrada en remoto como un heap overflow y en el contexto de root, logrando control total sobre la máquina a través del proceso de Norton. Symantec ha trabajado para liberar un parche.

Figura 1: Norton Antivirus en OS X

Investigar los productos de seguridad que deben ayudar a proteger los activos personales y de las organizaciones es una buena medida. Como se ha demostrado, en algunas ocasiones, las vulnerabilidades pueden encontrarse en cualquier lugar, incluso en el software que debe ayudarnos a estar un poco más seguros.

sábado, 28 de marzo de 2015

Apple elimina AntiVirus y Antimalware de AppStore

La arquitectura de seguridad de iOS no permite a las herramientas Antivirus o Antimalware funcionar como lo hacen habitualmente en el resto de los sistemas operativos, al ejecutarlos dentro de una sandbox y no permitir que de forma residente escanéen el resto del sistema operativo. Aún así, las casas de seguridad, como Intego, crearon otro tipo de soluciones AntiVirus o AntiMalware para iOS, funcionando de otro forma. Por ejemplo, la solución VirusBarrier para iOS funciona como un escaner de documentos que se puede invocar desde otras aplicaciones, como por ejemplo el correo electrónico. 

Días atrás Apple ha decidido que este tipo de herramientas no deben estar en AppStore y ha eliminado todas ellas, incluidas el citado VirusBarrier, tal y como lo han explicado los creadores en su blog. Los que tengan la herramienta instalada en su iOS seguirán recibiendo las actualizaciones de virus, pero no podrán actualizar el software ni nuevos usuarios podrán instalársela.

Figura 1: VirusBarrier para iOS

Al final, para los que quieran tener un antivirus en su iOS les quedan dos opciones ahora mismo. La opción primera sería hacer jailbreak e instalar una solución antivirus desde otros markets de apps. La segunda opción, optar por soluciones de antimalware basadas en escanear el backup de iOS una vez hecho en un equipo.

jueves, 30 de octubre de 2014

Knock Knock: Saber qué se ejecuta al arrancar OS X

El investigador Patrick Wardle ha lanzado en la última Virus Bulletin Conference una herramienta que permite revelar los ejecutables que se inician automáticamente en OS X. Ha sido denominada como Knock Knock y es de código abierto, se puede encontrar en Github, y está construido en un marco extensible para alentar a la comunidad a evolucionar la plataforma. El investigador, comentó que diseñó la herramienta con el objetivo de identificar malware persistente que se inicia en la máquina al arrancar. Esta preocupación justificó su trabajo, y dijo que dada la débil protección antivirus de la que se cuenta en sistemas OS X y que existe gran cantidad de piezas de malware descubiertas el año pasado, decidió trabajar en este proyecto. 

Según comentaba Wardle, él se encontraba muy preocupado por el hecho de que no sabía a ciencia cierta lo que se estaba ejecutando de forma automática en su equipo, o si había cualquier tipo de malware persistente en su equipo. La herramienta Knock Knock debe mostrar todo lo que se ejecuta automáticamente cuando se arranca el sistema o se reinicia.

Figura 1: Diseño de Knock Knock

Como curiosidad, en la presentación cuenta que cuando Wardle llevó a cabo las pruebas de la herramienta en los Mac de diversos amigos, cuando la mayor sorpresa es que en estos equipos él se encontró diverso software malicioso que era ejecutado al arrancar el sistema. Para él como para muchos expertos en seguridad, un sistema OSX totalmente parcheado no es del todo seguro, y los mecanismos antimalware son insuficientes para defender un equipo. En este vídeo podéis ver la conferencia completa.


Figura 2: Conferencia sobre Methods of Malware Persistence on OS X

En su presentación ha mostrado un ejemplo en el cual se detecta un malware persistente simplemente cuando se enumeran todos los binarios no firmados por Apple, enseñando lo fácil que es localizar ahí los binarios que ya están en las bases de conocimiento que se tiene sobre malware para OS XKnock Knock dispondrá de diversos plugins para poder añadirse y acoplar nuevo código con el que explorar en busca de nuevas técnicas de persistencia para mantenerlo al día de las amenazas y para analizar automáticamente los binarios sospechosos. De esta forma, cualquiera puede ayudar a mejorar la herramienta y potenciar las vías para luchar contra el malware en OS X

martes, 27 de mayo de 2014

Virus Total Uploader para OS X

El popular servicio Virus Total, que tiempo atrás compró la empresa Google, ha publicado una nueva aplicación para escritorio, en este caso para sistemas OS X. La versión para Windows existía desde hace tiempo, pero ahora han puesto Virus Total Uploader que puedes correr en Mac OS X 10.7 o superior que permite hacer drag and drop de los ficheros sospechosos para que sean subidos y analizados por los motores antimalware de Virus Total.

Figura 1: Virus Total Uploader para OS X 

Para probarla, nosotros hemos subido la propia app de Virus Total Uploader para OS X, con el objeto de ver cómo funcionaba la herramienta. En el interfaz se puede ver cómo la aplicación muestra el enlace con el análisis completo.

Figura 2: Informe de análisis de Virus Total Uploader con Virus Total
En esta ocasión, no hemos sido los primeros en hacer esto, y 40 minutos antes alguien ya había subido para analizar la propia herramienta. ¿Es la gente muy paranoica?

lunes, 3 de febrero de 2014

Intego vence en el Mac anti-virus testing 2014 de Safe Mac

The Safe Mac es un medio online dedicado a la seguridad en el mundo Mac y desde hace años viene haciendo una curiosa comparativa de detección de muestras de malware para Mac OS X conocidas. En este año ha probado con 188 muestras de malware en general de troyanos, rookits, exploits, backdoors, etcétera sobre más de 20 motores de Anti Malware para Mac OS X. Las muestras de malware ya sabéis que son públicas y que pueden conseguirse desde sitios como Contagio para que tú puedas hacer tu propia evaluación de seguridad.

En este caso, las muestras iban desde el año 2004 al 2014 y el único antimalware que ha sido capaz de detectar el 99% de ellas - reconociendo 187 de 188 muestras - ha sido Virus Barrier de Intego, seguido de avast! y ESET CyberSecurity, que han obtenido muy buenos resultados también. La única que no ha reconocido Virus Barrier ha sido una mutación del año 2010 del kit de exploits BlackHole.

Figura 1: Ratio de detección de los 22 AV para Mac OS X

Al final, un antimalware es mucho más que reconocer el número de muestras conocidas, ya que influyen los sistemas heurísticos, la protección de los puntos de entrada, la velocidad de actualización, los ratios de falsos positivos, etcétera, pero está claro que es un aspecto más a tener en cuenta. En la siguiente URL tienes todos los datos explicados y la lista de todas las muestras de malware utilizadas.

sábado, 29 de junio de 2013

Virus histórico para Mac OS: nVir (1987)

Retomando el recordatorio de virus históricos para sistemas de Apple, en esta entrada vamos a hablar de uno de los primeros virus que surgió, el nVIR (1987). Este virus es de la misma década que los virus primigenios para Mac, como el Elk Cloner (1982), y destaca por ser considerado uno de los virus más prolíficos para estos sistemas - dado que el código fuente del virus original fue ampliamente difundido -, contando con una larga lista de variantes. 

¿Cómo funciona este virus?

Su método de acción era cambiar la primera instrucción que realizaba una aplicación al ser lanzada (CODE 0 resource), haciendo que esta ejecutase el proceso de instalación del virus en el sistema. Este proceso comprobaba la existencia de unos archivos de recursos que utilizaba el virus, instalándolos en caso de no encontrarlos. Los recursos que instalaba era un archivo INIT32 y varios ficheros llamados “nVIR” seguidos de un número (de ahí el nombre del virus). Una vez hecho esto, la aplicación se iniciaba con normalidad.

El archivo INIT32 se ejecutaba al inicio del sistema, parcheando el TEInit trap (interrupción del sistema operativo) haciendo que cualquier aplicación que ejecutase la interrupción, quedase infectada. Los archivos nVIR, daban “soporte” al virus. Por ejemplo, el 0 contenía un contador que marcaba el inicio de la actuación del virus, el 2 guardaba la instrucción original de inicio de la aplicación y el 3 (en algunos variantes el 5) guardaba una copia del INIT32.

Era capaz de extenderse a través de cualquier sistema usado para compartir aplicaciones como disquetes o redes de datos y dado el periodo que este virus permanecía latente (marcado por el contador del nVIR 0) una vez ya instalado, era difícil averiguar cual era la causa de la infección sin un análisis exhaustivo de las aplicaciones del sistema.

¿Cuáles eran sus síntomas?

nVIR (conocido también por alguno de estos alias: AIDS, Fuck, Hpat, Jude, MEV#, MODM, nCAM, nFLU, kOOL, SHIT, prod) presentaba varios síntomas, dependiendo de la variante del virus, pero se pueden discernir los siguientes síntomas comunes a todas las variantes: cierre de aplicaciones, fallos a la hora de imprimir, tiempo de respuesta del sistema lento, o fallos del sistema operativo. Las tres “cepas” principales del virus fueron las siguientes:
nVIR-A. El contador contenido en el fichero nVIR 0 estaba inicializado a 1000 y disminuía en 1 cada reinicio del sistema y en 2 cada vez que una aplicación infectaba era ejecutada. Una vez llegado a 0, se reproducía al usuario el mensaje “Don´t Panic” si MacInTalk (sintetizador de voz para Mac) estaba instalado y en caso contrario, emitía un pitido. Esto sucedida 1 de cada 16 inicios del sistema y en 1 de cada 8 inicios de una aplicación.

nVIR-B, que presentaba el mismo sistema de contador con iguales características a las mencionadas para nVIR-A, pero esta variante no usaba MacInTalk, emitiendo solo pitidos. En este caso la frecuencia de este suceso era menor que la de la variante A, ocurriendo 1 vez de cado 8 inicios del sistema y 1 de cada 4 inicios de una aplicación.

nVIR-C, cuyo comportamiento es idéntico al de la variante B, residiendo la diferencia en uno de los ficheros de recursos nVIR que el virus instalaba en el sistema de ficheros.
Soluciones para combatir al virus

El síntoma evidente para reconocer la existencia del virus, aparte de los pitidos y mensajes emitidos al usuario, era la existencia de los archivos nVIR e INIT32. Por otro lado se podía comprobar si una aplicación estaba infectada inspeccionándola (con ResEdit, por ejemplo). Si contenía en su instrucción de inicio (CODE 0 resource) el código hexadecimal 0000 3F3C 0100 A9F0 entre los bytes 16-23, la aplicación estaba corrupta. La existencia de un CODE 256 (255 en algunas variantes) resource de tamaño 372 bytes, también era síntoma de infección en la aplicación. Para combatir al virus existían varías opciones:
• La más fácil de cara al usuario era usar un antivirus o antimalware, que protegía y eliminaba el virus. Ya por aquella época existían antivirus de reconocida calidad y de licencia gratuita que trataban al nVIR, como Disinfectant.
Figura 1: Disinfectant para Mac OS
• Se podía desinfectar una aplicación de forma manual, sustituyendo los bytes del 16 al 23 del CODE 0 por el contenido del nVIR 2 (que contenía los bytes de la instrucción original), eliminando el CODE 256 si era de 372 bytes y finalmente, eliminando todos los archivos nVIR.

• Se podía hacer inmune al equipo frente a este virus en particular creando en el sistema de ficheros un archivo INIT32 de 2 bytes hexadecimales, 45 75 (instrucción RTS, retorno de subrutina) y creando 8 archivos nVIR (del 0 al 7, importando las mayúsculas y minúsculas del nombre) vacíos. De esta forma se podía “engañar” al proceso de instalación del virus haciéndole creer que ya esta instalado en el sistema.

sábado, 9 de febrero de 2013

Antimalware Historico en Mac OS: Disinfectant

Además de existir software malicioso o malware para equipos Mac OS desde los inicios, también existían soluciones de seguridad antimalware desde hace muchos años. Hoy vamos a comenzar a ver la otra cara de la moneda y echar un ojo a antivirus, antimalware y demás programas que velaban por nuestra seguridad. Para empezar vamos a hablar de Disinfectant¸ un antivirus muy popular distribuido de forma gratuita para los sistemas operativos Macintosh clásicos desde la misma web de Apple, surgido en 1988 y desarrollado por John Nordstad.

Figura 1: Disinfectant 3.6 para Mac OS

En cuestión de popularidad y reconocimiento, este software fue un éxito a nivel mundial, cosechando varios premios y menciones por los medios especializados del sector:
- MacUser Editor's Choice award (1989)
- Boston Computer Society Macintosh Group Software Award (1990)
- Apple Computer Japan Best Product Award (1992)
Este antivirus, siempre fue distribuido de forma totalmente gratuita durante su ciclo de vida (incluso se ofrecía la opción al usuario sin Internet de mandar un disco a las oficinas de John Nordstad, garantizando que le sería devuelto con una copia de Disinfectant) y contando además con una documentación muy completa y rica.

Pero preguntándonos por las cuestiones más importantes… ¿Qué grado de protección ofrecía este antivirus? ¿Qué opciones presentaba? Sin duda, era de las mejores soluciones gratuitas que hubo durante el periodo de su existencia. Entre sus características base, podemos destacar las siguientes:
- Detectaba y eliminaba virus como Scores, nVIR A, nVIR B, Hpat, AIDS, INIT 29, ANTI, MacMag, etcétera, y además era capaz de arreglar los archivos dañados por estos. 
- Escaneaba volúmenes enteros en busca de virus para eliminarlos o de archivos dañados para su recuperación en formato HFS y MFS.
- Podía escanear únicamente un solo directorio si el usuario así lo deseaba. 
Tenía una interfaz gráfica acorde a los estándares visuales de Apple, indicando información dinámica al usuario, como el directorio donde se encontraba o el estado de un análisis mediante una barra de progreso. 
Permitía al usuario cancelar los análisis en curso y presentaba los resultados de los análisis en la interfaz gráfica del programa, pudiendo ser almacenados como archivos de texto. 
Funcionaba con cualquier Mac de al menos 512 Kbytes de memoria que corriese System 3.2 (hasta la versión 2.5).
Durante cada actualización, John Nordstad fue mejorando su programa, tanto en diseño, como en funcionalidad, rendimiento y alcance:
- En diseño, mejorando los menús y aumentando las ayudas al usuario. 
- En aspectos funcionales, añadiendo nuevas opciones como la posibilidad de que Disinfectant se autoanalizara para comprobar si había sido infectado por algún tipo de malware.
- Actualizando su base de virus, combatiendo nuevos virus como el nVIR B que antiguas versiones de Disinfectant no detectaban.
- Optimizando el software, con logros como la consecución de que todos los análisis se realizaran en background (haciendo de Disinfectant una herramienta nada intrusiva).
Hasta ahora hemos visto las diversas virtudes, opciones y posibilidades de este software, pero debido a su carácter gratuito, John Nordstad no pudo conseguir los medios para ofrecer una seguridad totalmente comparable a otros programas similares que si eran de pago. Tenía problemas a la hora de detectar los virus de HyperCard, troyanos y malware que usaba macros. Su principal punto débil fue que, a diferencia de otros antivirus de pago, no era capaz de escanear archivos comprimidos y requería que el usuario los descomprimiese para poder chequearlos.

En el ocaso de su ciclo de vida, este software tuvo que enfrentarse a demasiados virus (teniendo en cuenta de nuevo que era gratuito) y en 1998 puso fin a sus actualizaciones, quedando sin protección los ataques de virus como el Autostart 9805 o de la gran diversidad de virus que atacaban mediante macros. Aquí tenemos la carta de despedida que presentó John Nordstad para Disinfectant.

viernes, 1 de febrero de 2013

Comparación de Antimalware / Antivirus en Mac OS X

Si eres lector de Seguridad Apple, seguro que tienes claro ya que el malware en Mac OS X ha existido y existe, y que por lo tanto es necesario tener instalada alguna solución de antimalware en tu sistema para evitar posibles infecciones nada deseadas. Elegir un antimalware - sea cuál sea la plataforma - siempre es una duda que corroe las entrañas de los usuarios, por lo que de vez en cuando conviene hacer alguna comparación. 

En Thomas' Tech Corner han hecho dos comparaciones que deben ser tomadas como meras pruebas empíricas y no como una clasificación de qué antimalware es mejor, pues como ya sabéis un antimalware no se mide solo por el número de firmas que detecte sino por todo el resto de opciones de seguridad que sume a la detección basada en firmas para lograr un equilibrio en las medidas de protección.

En la primera comparación Thomas ha analizado 51 muestras de software malicioso - ya que evalúa malware como OSX/FlashBack, OSX/Miner-D a.k.a. DevilRobber o OSX/FkCodec junto con hacking tools del estilo del troyano Hellraiser o exploits para Safari - con 16 de los más populares antimalware en Mac OS X, entre los que se encuentran ESET CyberSecurity, BitDefender para Mac OS X, Kaspersky o Sophos, por citar algunos de ellos.

Los resultados es que nadie detecto más de 43 de las muestras - descargadas todas ellas de Virus Total -. Alguno sólo detectó 2 muestras y solo Sophos, ESET CyberSecurity, Avast! Free y Dr. Web Light fueron capaces de detectar más de 40. Puedes ver la descripción del experimento aquí y en este enlace la tabla de resultados en formato PDF.

Figura 1: Tabla de resultados de la primera comparación

En la segunda comparación, Thomas ha analizado 128 muestras de software malicioso y los resultados, clasificando el software malicioso entre activo y no activo, son los que puedes ver a continuación.

Figura 2: Tabla de resultados de la segunda comparación

Todos sabemos ya que los antivirus no son perfectos - porque es imposible hacer que una tecnología como esta lo sea -, pero está claro que hay que tener uno instalado porque siempre ayuda. Además, reiteramos que en la evaluación de un antimalware no debe primar solo el número de detección de muestras basado en firmas, ya que los antimalware utilizan otros sistemas defensivos basados en detección de comportamientos maliciosos para proteger los sistemas. Si os interesa este tema, os recomenados leer el artículo "Como saber si hay malware en tu Mac OS X"

lunes, 20 de agosto de 2012

Antimalware profesional para Mac: ESET CyberSecurity - Parte 2: Activación y Prueba de Detección de Malware

Tras concluir el proceso de instalación visto en la primera parte de este artículo, se debe realizar un reinicio del sistema. Una vez reiniciado Mac OS X, cuando se abre la consola de configuración de ESET CyberSecurity, se pedirá la información de activación del mismo, pudiendo en esta ventana, configurar la licencia de prueba del producto. Solo es necesaria una dirección de correo electrónico, nuestro nombre y el país al que pertenecemos. Si tenemos conexión a Internet la activación será inmediata y estará totalmente funcional el producto inmediatamente.

Figura 9: Activación de licencia  ESET CyberSecurity para Mac OS X

Activado el producto correctamente y dentro de la interface del programa, procederemos a verificar si existen definiciones nuevas de malware. la actualización se lleva a cabo en un corto plazo de tiempo, dejando nuestras base de datos actualizadas y nuestro Mac OS X perfectamente defendido contra el malware y las amenazas conocidas, así como contra actividad maliciosa si hemos habilitado la función de “TreathSense.net” en las opciones de instalación. Esta característica la podemos habilitar siempre y cuando queramos, una vez instalado el software.

Figura 10: Actualización de base de datos de firmas de ESET CyberSecurity para Mac OS X

Terminada la actualización, se informa de que la versión de base de firmas de malware, así como del estado de la protección del sistema.

Figura 11: Estado de la protección en Mac OS X

Como se puede ver en la imagen superior, ya tenemos listo el producto y nuestro equipo protegido por ESET Cyber Security.

Realización de Análisis de Seguridad a Mac OS X

En el apartado análisis relativo a la computadora se pueden ver dos opciones comunes en los sistemas de protección contra software malicioso a la hora de analizar un equipo:
- Análisis estándar: analiza las rutas típicas de archivos del sistema y de usuario con mayor índice de alojamiento de software malintencionado. 
- Análisis personalizado: nos brinda la opción de seleccionar que unidades y archivos queremos analizar.
Figura 12: Análisis del ordenador con ESET CyberSecurity para Mac OS X

Así mismo, tenemos una opción para configurar y editar los perfiles de análisis, ya sea el estándar o el personalizado, pudiendo pre-configurar nuevas rutas, nuevas exclusiones o el uso o no del motor de ThreatSense.net, para adaptarse lo máximo a las necesidades de cada usuario.

Figura 13: Personalización de análisis estándar en ESET CyberSecurity

Actualización de base de datos de firmas y software

ESET CyberSecurity comprobará si hay nuevas versiones del software y se actualizara automaticamente siempre que tengamos una conexión a Internet activa al encender el equipo. También podremos realizar esta comprobación manualmente si asi lo deseamos accediendo a esta opción y con un simple clic se ejecutará la tarea.

Prueba de funcionamiento con Hellraiser

Una vez que instalado un software antimalware, para comprobar si está escaneando un determinado punto del sistema se suelen utilizar firmas de muestra, como EICAR. En este caso, para probar que nuestro software de protección está activo, utilizamos el antivirus con el Troyano Hellriser para Mac OS X para ver si lo detecta.

Figura 14: Malware Caballo de Troya Hellraiser para Mac OS X

Tras lanzar el escaneo de seguridad, ESET CyberSecurity ha detectado el malware y nos ha notificado la existencia del malware.

Figura 15: Troyano HellRaiser 4.2 detectado en el sistema en Cuarentena

no poderlo desinfectar, ha optado por eliminar el archivo, tal y como está establecido en las opciones de configuración del ESET Cybersecurity.

Figura 16: Información del malware detectado por ESET CyberSecurity

En la última parte de esta serie, veremos cuáles son las opciones avanzadas que permite esta solución para ajustar al máximo el funcionamiento de la protección a nuestro sistema Mac OS X.

========================================================================
- ESET CyberSecurity para Mac OS X - Parte 1: El Proceso de Instalación
- ESET CyberSecurity para Mac OS X - Parte 2: Activación y Detección de Malware
- ESET CyberSecurity para Mac OS X - Parte 3: Opciones de Configuración y Estadísticas
========================================================================

jueves, 3 de febrero de 2011

Manual de usuario de BitDefender para Mac OS X (4 de 4)

========================================================================
========================================================================

Ejemplo práctico: Eliminando Hellraiser de un Mac OS X

En el presente artículo se realizará una prueba práctica con la solución antivirus BitDefender. El ejercicio práctico consistirá en la infección en un sistema Mac OS X con el troyano HellRaisery con BitDefender se procederá a su desinfección.

Analizando el equipo en busca de malware

En primer lugar, en la pantalla principal de BitDefender se debe ir a la sección 'Advanced Controls' y pulsar sobre el botón 'Scanner'.

Figura 14: Seleccionamos el módulo de Scanner

Después se podrá elegir el tipo de escaner que se quiere realizar. Los tipos de escaner de este módulo fueron comentados en un artículo anterior. Para este ejercicio práctico se escoge la opción de 'Select a path to scan'. De este modo se puede seleccionar la ruta en la que se buscará malware.

Figura 15: Seleccionamos la ruta a escanear

La ruta seleccionada en el ejemplo práctico es Desktop, para evitar que el análisis se haga extenso. La primera vez que BitDefender sea instalado se recomienda un análisis completo del sistema y de todas las unidades, tanto físicas como virtuales si se tienen unidades de red.

Figura 16: Se selecciona Desktop

Tras realizar el escaneo, BitDefender devuelve los siguientes resultados sobre el pequeño análisis realizado. Se puede observar como ha detectado el fichero servidor de HellRaiser y el archivo DMG donde se encuentra una copia del fichero servidr de HellRaiser. Ambos ficheros han sido detectados como malware y eliminados por BitDefender.

Shield: Análisis en tiempo real

Con esta característica de la solución BitDefender se tiene disponible el análisis continuo sobre los elementos nuevos que pueden aparecer en el sistema operativo, como por ejemplo, descargas de Internet, ficheros de una memoria USB, envío de adjuntos en el correo, etcétera. Es interesante remarcar esta funcionalidad y ver como al descargar un fichero de Internet y detectar que es malware automáticamente, esto dependerá de la política que se tenga configurada, se detectará y eliminará el malware.

En el ejemplo se observa como BitDefender detecta y elimina la descarga y no se deja que se abra y se carge el DMZ, ya que éste ha sido eliminado nada más descargarlo sin dar tiempo al usuario a poder manipularlo.

Figura 17: Protección en Tiempo Real

Desde Seguridad Apple recomendamos que los usuarios de Mac OS X utilizen un antimalware ya que últimamente, y cada vez son más, existen muchas evidencias acerca de la existencia de este tipo de Software en la red. Si estás interesado en comprar Bitdefender para Mac OS X, en virtud a un acuerdo con la empresa, existe una oferta de licencias especial.

========================================================================
========================================================================

miércoles, 1 de diciembre de 2010

Manual de usuario de BitDefender para Mac OS X (3 de 4)

========================================================================
========================================================================

Módulo Registration

Desde este apartado se puede acceder a la información de la licencia del producto. Este número debe ser conservado y conocido cuando el producto haya sido comprado, ya que tal vez en un futuro le sea requerido por el departamento de soporte si tiene algún problema con su equipo y pierde la copia de su software. En este caso, como se puede ver, la herramienta está ejecutándose con una licencia de evaluación a la que le quedan sólo 3 días para que caduque.

Figura 10: Información sobre la licencia

Como se puede observar, desde esta pantalla también se puede acceder a la información de contacto con Bitdefender, tanto en Inglés, Español o Catalán, por e-mail o por teléfono.

Una vez que la licencia de evaluación haya caducado, se puede comprar online el producto o comprar una licencia telefónicamente e introducir el código. Informática 64, como partner de Bitdefender, vende estas licencias, así que puedes ponerte en contacto para comprar estas licencias por el método que más le guste [e-mail, teléfono, tarjeta de crédito, paypal, etc...].

Figura 11: Licencia de versión de evaluación caducada

Módulo Update

Todos los días es encontrado nuevo malware que puede dañar nuestro equipo, por ello es importante disponer de una base de firmas de virus actualizada. Por defecto el sistema de actualizaciones de Bitdefender está activo, y comprobará la existencia de nuevas firmas cada hora.

Figura 12: Actualización automática activada y en proceso de descarga

También podemos forzar una actualización de las firmas en el momento haciendo clic sobre el botón de 'Update' situado en el panel inferior de la ventana principal.

Figura 13: Actualización completada. Se debe re-escanear el sistema

========================================================================
========================================================================

viernes, 12 de noviembre de 2010

100 unidades de Bitdefender para Mac OS X en oferta


En virtud al acuerdo de colaboración entre Bitdefender e Informática 64, la compañía ha puesto para nuestros lectores una oferta de 100 unidades de Bitdefender para Mac OS X a un precio de 20 € la licencia por un año.

Esta oferta estará disponible solo para aquellos que lo compren a través de la web de Informática 64 y solo para sistemas operativos Mac OS X. Para acceder a esta oferta, puedes bajarte la versión del producto y después solicitar tu licencia por 1 año con soporte desde la web de Informática 64. Si necesitas más información sobre el producto, puedes acceder a los siguientes enlaces:


Esperamos que en virtud a esta oferta, 100 equipos con Mac OS X queden protegidos contra el malware, que es cada vez, por desgracia, más activo en esta plataforma.

sábado, 30 de octubre de 2010

Manual de usuario de BitDefender para Mac OS X (2 de 4)

========================================================================
========================================================================

Módulo Scanner

El modulo ‘Scanner’ permite la detección y eliminación del malware residente en el equipo mediante perfíles de análisis configurados. Desde aquí es posible realizar escaneos programados a los volúmenes o ficheros que se deseen, así como crear un nuevo perfil de análisis y la ejecución bajo demanda de los mismos.

Figura 5: Perfiles disponibles

Entre los perfiles de escaneo están los siguientes: 'Home Scan','Quick System Scan','Custom Scan','Removable Devices Scan','Network Mount Scan','Full System Scan', 'Security Issue', 'Processes Scan'. Cada uno de ellos tiene una distinta configuración dentro de las pestañas de 'Targets' y 'Settings', es decir, cada uno realiza procesos de escaneos sobre distintas ubicaciones y toma distintas acciones ante la detección de malware o de ficheros sospechosos. Los resultados de la ejecución de cada uno de ellos se puede ver en la opción de 'Statistics' o accediendo a registro mediante el botón 'show log'.

Figura 6: Log relativo a la opción de Full System Scan

Creación de un perfil de escaneo personalizado:

Para configurar un perfil de escaner ajustado a las necesidades personales, se debe utilizar la opción de Custom Scan. Ahí, se deben elegir las opciones de objetivos, que no son nada más que las ubicaciones que se quieren revisar en busca de malware.

Figura 7: Selección personalizada de objetivos

Una vez elegidas las partes del sistema que se desean escanear, hay que determinar cual va a ser el comportamiento del motor en caso de detectar malware o un fichero sospechoso. Estas acciones se realizan desde la pestaña de 'Settings'.

Figura 8: Configuración de acciones a tomar

Planificación de escaneos:

Cada uno de los perfiles permite configurarse para realizar escaneos automatizados, ya sea diariamente, semanalmente o mensualmente. Esta opción está disponible, para cada perfil de escaneo en la pestaña de 'Scheduler'.

Figura 9: Planificación de tarea de escaneo

Es conveniente realizar un escaneo completo diaria o semanalmente, cuando el equipo vaya a estar encendido y con poca actividad y planificar escaneos rápidos diariamente o cada poco espacio de tiempo, para garantizar que la seguridad continua sin ninguna amenaza grave.

========================================================================
========================================================================

miércoles, 27 de octubre de 2010

Manual de usuario de BitDefender para Mac OS X (1 de 4)

========================================================================
- Manual de usuario de BitDefender para Mac OS X (1 de 4)
- Manual de usuario de BitDefender para Mac OS X (2 de 4)
- Manual de usuario de BitDefender para Mac OS X (3 de 4)
- Manual de usuario de BitDefender para Mac OS X (4 de 4)
========================================================================

Introducción

A pesar de que muchos usuarios piensan erróneamente que no existe malware para sistemas operativos Mac OS X, éstos si existen y la industria de seguridad informática hace tiempo que está preocupada. Por ello, es recomendable la utilización de una solución de antimalware también en los sistemas Mac OS X, como Bitdefender, el cual puede ser descargado desde la siguiente URL [Descargar BitDefender para Mac] e instalarlo, tal y como se detalla en este artículo sobre el proceso de instalación de BitDefender para Mac OS X. En este post de hoy vamos a ver las funcionalidades que ofrece el producto.

Módulos

El panel de configuración inicial se divide en 5 módulos principales desde los cuales se administra toda la configuración y seguridad que BitDefender proporciona. Junto a cada módulo se sitúa un icono informativo que indica si el módulo está activado y sin incidentes, como se puede ver en la imagen siguiente con el módulo Shield, si existe algún incidente como con el módulo Scanner de la imagen siguiente, o si existe algún mensaje informativo, como en el caso del módulo Registration.

Figura 1: Módulos de Bitdefender para Mac OS X

Módulo Shield

Este módulo proporciona Protección en tiempo real, realizando escaneos automáticos a todos ficheros a los que el usuario o las aplicaciones acceden, proporcionando de este modo un nivel de protección muy elevado. Es muy recomendable mantener este módulo activo.

La configuración de este módulo permite especificar las acciones a tomar contra las amenazas encontradas, permitiendo elegir entre 'Desinfectar', 'Mover a cuarentena', 'Bloquear acceso y notificar' o 'Borrar el fichero'. En caso de que esta acción no pueda llevarse a cabo se puede especificar una segunda acción. La desinfección se llevará a cabo siguiendo la base de conocimiento de Bitdefender, que permitirá eliminar completamente cualquier impacto que haya tenido la amenaza en el equipo.

Para los ficheros sospechosos, pero que no han sido catalogados como amenazas, también se pueden llevar acciones a cabo, permitiendo elegir entre las siguientes: 'Mover a cuarentena', 'Bloquear y notificar' o 'Borrar el fichero'.

Figura 2: Configuración de acciones en el módulo Shield

Bitdefender permite configurar el análisis de los ficheros comprimidos. Debido a que esto puede suponer un impacto en el rendimiento del equipo, se puede especificar un tamaño máximo de archivo a escanear y, si se quieren escanear todos los ficheros comprimidos sin importar su tamaño, establecer dicho valor a 0.

Desde este módulo es posible acceder a las estadísticas del módulo, donde se puede conocer que elementos han sido evaluados por el módulo de protección en tiempo real, tal y como se ve en la figura 3.

Figura 3: Estadísticas de la protección en tiempo real

Además, el módulo de protección en tiempo real muestra información de todas las amenazas descubiertas, así como las acciones aplicadas y el resultado de las mismas. Es conveniente revisar estos valores periódicamente para así descubrir puntos de infección a erradicar, como unidades USB externas, archivos intercambiados con determinados usuarios o páginas web maliciosas.

Figura 4: Amenazas descubiertas por el módulo de protección en tiempo real

========================================================================
========================================================================

miércoles, 29 de septiembre de 2010

Instalación de BitDefender para Mac OS X

Ningún experto de seguridad te recomendará tener un sistema operativo sin una solución antimalware. Por eso queremos, con el siguiente post, enseñar cómo se puede instalar y configurar rápidamente la solución Antimalware para Mac OS X de Bitdefender.

Si quieres probar el producto, puedes descargarte una versión de evaluación de 30 días desde el siguiente enlace: Bitdefender Antivirus for Mac OS X Una vez descargado y montado el fichero .DMG se nos mostrarán distintos ficheros, entre ellos ‘BitDefenderInstaller.pkg’. Únicamente es necesario realizar doble clic sobre el para iniciar el proceso de instalación. Todo este proceso se realizará a través de un simple wizzard, que nos facilitará la instalación a través del ratón.

La primera pantalla que se nos mostrará es la que se ve a continuación, donde se nos indica que producto estamos a punto de instalar, y las características que este incluye: ‘Protección en tiempo real’, ‘Escaneo de ficheros a petición del usuario’, y ‘Actualizaciones automáticas del producto y firmas de virus’.


La segunda pantalla incluye el típico fichero ‘Leeme.txt’ que siempre debemos leer antes de llevar a cabo la instalación de un producto. Es aquí donde aparecen, entre otras cosas, los requisitos que necesita el sistema para poder instalar el antivirus en el equipo.


A continuación, una vez hayamos realizado clic en ‘continue’, se mostrará la pantalla que contiene el contrato de licencia, la cual es aconsejable leerla, ya que al realizar clic en ‘Continuar’, estaremos aceptando estas condiciones junto con las responsabilidades que esto implica.


El siguiente paso consiste en seleccionar el disco de destino. En nuestro caso, como únicamente disponemos de un único disco, seleccionaremos el disponible. Al hacer clic en ‘Continue’ nos mostrará una nueva pantalla de confirmación antes de iniciar el proceso de instalación, el cual se empieza haciendo clic sobre ‘Install’.


Ahora se llevará a cabo el proceso de copia de ficheros y configuración del antivirus. Este proceso puede durar unos minutos.


Cuando termine el proceso anterior, la instalación finalizará y se arrancará el panel de administración del antivirus ‘BitDefender’.


Desde Seguridad Apple ya hemos podido probar el antivirus y recomendamos encarecidamente a todo usuario Mac OS X que disponga de un antivirus en su equipo.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares