Menú principal

Mostrando entradas con la etiqueta bitdefender. Mostrar todas las entradas
Mostrando entradas con la etiqueta bitdefender. Mostrar todas las entradas

viernes, 11 de marzo de 2016

KeRanger tiene un bug que podría permitir a los usuarios recuperar sus archivos

Comenzamos la semana hablando de KeRanger, el primer ransomware para los sistemas OS X, y que la semana pasada afectó a los usuarios de Transmission y la versión 2.90. Según los investigadores KeRanger se encuentra basado en Linux.Encoder un ransomware defectuoso que está dirigido a los servidores web que ejecutan Linux. KeRanger contiene defectos de cifrado que podría permitir a los usuarios recuperar sus archivos sin tener que hacer el pago que los delincuentes quieren que las víctimas hagan.

De acuerdo con los investigadores de la firma Bitdefender, el malware KeRanger se basa en otro llamado Linux.Encoder que apareció por primera vez en noviembre dirigido a sistemas Linux. Las tres primeras versiones de este ransomware tenía fallos criptográficos que permitían a investigadores crear herramientas que podían ser utilizadas para descifrar los archivos afectados. KeRanger fue encontrar el 4 de Marzo en el sitio web oficial del popular cliente de BitTorrent. Los atacantes habían comprometido el servidor y sustituido el instalador para la versión 2.90.

Figura 1: Notificación de Transmission sobre los riegos de la versión 2.90

El instalador fue firmado con un certificado de desarrollador legítimo de Apple, el cual había sido otorgado a una sociedad turca. El certificado fue revocado por Apple a los pocos días. La actualización de Transmission infectada se ve prácticamente igual a la versión 4 del malware Linux.Encoder, el cual infectó miles de equipos desde el comienzo del 2016. Lógicamente hay diferencias, ya que KeRanger está orientado a OS X. Según los investigadores la versión 4 de Linux.Encoder tiene los mismos defectos criptográficos que las versiones anteriores, lo que significa que la aplicación de cifrado de KeRanger también se puede romper. Aún no se ha publicado una herramienta de descifrado de los archivos afectados, pero se realizará si hay demanda de ello, según afirma Bitdefender.

martes, 24 de julio de 2012

Apple retira aplicación que vigila los permisos de otras apps

La empresa BitDefender no sabe aún bien por qué han retirado de la App Store la aplicación Clueful, una aplicación que permite a un usuario conocer qué aplicaciones están haciendo uso de qué permisos en el terminal del usuario. Entre otras cosas, esta utilidad permitía saber qué apps están recolectando el UDID del terminal, algo que Apple prohibió, y que ahora no queda muy claro si, después del hackeo del sistema de in-App Purchases realizado por Alexey Borodin, va a volver a habilitar.

Lo cierto es que la herramienta, como se puede ver en la captura, da información valiosa al usuario respecto a la privacidad que tiene al instalar y/o utilizar cada una de las aplicaciones de su termina, pero Apple ha decidido que incumple alguna de las normas de la App Store, y la ha retirado.

Suponemos que toda la situación que se está viviendo estos días, y la cercanía de a anunciada llegada de iOS 6 tiene a Apple definiendo las reglas del juego para las aplicaciones y tendremos que esperar acontecimientos para ver en qué termina todo este lio.

martes, 3 de abril de 2012

BitDefender Virus Scanner para Mac OS X Gratuito

Dentro de las aplicaciones de seguridad que se pueden encontrar en la Mac App Store de tu Mac OS X se encuentra BitDefender Virus Scanner. Una solución gratuita de la compañía de seguridad que permite comprobar si en tu sistema se encuentra actualmente un malware en ejecución o en el sistema de ficheros. La utilidad mantiene la misma base de datos de firmas de virus que la solución profesional, aunque no permite las opciones de protección en tiempo real, lo que anula alguna de las características más potentes que tienen las soluciones antimalware.

Una vez descargada e instalada la aplicación, el menú permite realizar cuatro tipos de análisis distintos, tal y como puede verse en la imagen siguiente:

Figura 1: BitDefender Virus Scanner para Mac OS X
- Analizar las ubicaciones críticas: Son las rutas y archivos utilizados por el malware para conseguir ejecución temporal y persistente. En ella se encuentran los archivos temporales de Internet, los scripts de inicio de sesión de usuario,  etcétera. 
- Analizar el sistema completo: Revisará todos y cada uno de los ficheros que tengas en tu Mac OS X. 
- Analizar aplicaciones en ejecución: El sistema comprobará que procesos se encuentran en ejecución, cuál es la imagen binaria de cada uno de ellos y comprobará dichas imágenes en busca de malware. 
- Analizar una ubicación concreta: Permite revisar una ruta concreta de tu sistema, por si hay dudas en cuanto a un fichero. Si recibes algo sospechoso, escanéalo antes.
La hemos testeado en un sistema, y hemos podido ver cómo no solo detecta malware, sino también hacking tools que pudieran estar instaladas en el sistema, como en este ejemplo en que ha detectado unas webshells que utilizamos en nuestro trabajo de pentesting.

Figura 2: Scanner de localizaciones críticas detectando webshells

La herramienta permite configurar una actualización de la base de datos de firmas antes de cada análisis, es decir, que siempre se comprobará si hay una nueva versión de las firmas, o hacerlo manualmente on-demand con el botón desde el interfaz. Desde allí, también se puede revisar los ficheros puestos en cuarentena, que en este caso son nuestras webshells.

Figura 3: Ficheros en cuarentena

Hay que recordar que un scanner realiza sólo comprobaciones on-demand, y que no es una solución de protección en tiempo real. En Informática64 tenemos un acuerdo con BitDefender desde el año 2010 para distribuir su solución profesional BitDefender para Mac OS X con un precio de sólo 20 € por licencia o 3 licencias por 28 €.

jueves, 2 de junio de 2011

XProtect NO es un antimalware profesional

A las pocas horas de la actualización de XProtect en Mac OS X Snow Leopard con el Security Update 2011-003 corría la noticia por Internet de que había una nueva variante de MacDefender que estaba siendo distribuida por Internet y que no era detectada por XProtect, utilizando una nueva campaña de falsos vídeos de sexo a través de Facebook.

XProtect fue incluido en el año 2009 dentro de Mac OS X Snow Leopard, como una solución para detectar y bloquear ficheros conocidos como maliciosos que fueran descargados de Internet a través de Apple Safari. Esta solución ha sido funcional en tanto en cuanto no ha habido muchos ficheros maliciosos.

De hecho, la actualización de los ficheros de firmas se realizaba a través de las actualizaciones del sistema y el número de malware detectado era muy pequeño, destacando HellRaiser y Opinion.Spy.

Con la Security Update 2011-003 se añadieron las firmas de los ficheros utilizados por MacDefender, MacSecurity, MacProtector y MacGuard para evitar que los usuarios descargaran estos ficheros por Internet. Con lo que se anulan todos estos ficheros, si son descargados desde Internet. Sin embargo, cuando el malware es controlado por una organización profesionalizada, el número de morphings - es decir, de nuevos ficheros, con nuevas firmas, pero que mantienen la misma funcionalidad - crece muy deprisa, haciendo que la calidad de las firmas del malware sea crucial.

La industria de antivirus y antimalware lleva años luchando en esta batalla y ha tenido que desarrollar tecnologías que sean capaces de detectar malware mutado y ofuscado para proteger a los usuarios. Así, desde el firmado de ficheros con hashes para malware puntual, se pasa a tecnologías como B-Have de Bitdefender, en donde se utilizan valores heurísticos en tiempo real de un fichero en ejecución en función de lo que está haciendo.  Hoy en día los sistemas antimalware profesional utilizan una combinación de múltiples tecnologías de detección, que podríamos resumir en cuatro grandes familias:

- Firmas de ficheros: Se utilizan hashes que reconocen únicamente a un fichero. Si se cambia un solo byte del mismo, esta firma no funciona. Se saltan con técnicas de "Morphing de Superman", es decir, con abri el fichero en hexadecimal y modificar un byte de alguna cadena de texto del mismo.

- Firmas de patrones: Los equipos de investigadores de los laboratorios buscan patrones dentro de los ficheros binarios, detectando partes clave del malware para detectarlo.

Para saltarse estas firmas, los investigadores de la industria del malware analizan qué parte es la que ha sido firmada, haciendo para ello cosas tan curiosas como divisiones del fichero en partes, y así descubrir que parte es la detectada, y realizan nuevas compilaciones del fichero, ya sea ofuscando el código en ensamblador con packers u ofuscadores,  o bien, si cuentan con el binario, cambiando partes del código firmado y recompilándolo.  Esto es lo más utilizado por los equipos profesionales de malware.

- Heurísticas estáticas: Las compañías antimalware buscan patrones comunes en la creación de malware en función no del código del fichero, sino de las funciones del sistema operativo que haga uso, para dar puntuaciones negativas o positivas. Por ejemplo, si toca partes del kernel, abre sockets e intenta configurarse para ejecutarse en cada arranque podría ser detectado como un "Generic Trojan". Para ello, las compañías antimalware utilizan sistemas de inteligencia artificial para puntuar que patrones de uso de funciones de API del sistema o ficheros son los más utilizados en el malware y en qué combinaciones.

- Heurísticas dinámicas: Como última medida de protección, las empresas antimalware utilizan tecnologías que puntúan las acciones en que realiza un ejecutable en tiempo real, de tal manera que si un fichero empieza a hacer "cosas sospechosas", como llamar a ciertas API o tocar ciertos ficheros del sistema, su puntuación será mala y el motor antimalware lo bloqueará. Un ejemplo de esto es la tecnología, que anteriormente ha sido mencionada, llamada B-Have de Bitdefender.

Por supuesto todas estas opciones no son las únicas, y todas tienen pros y contras en relación con la efectividad de la detección, los falsos positivos o el rendimiento del sistema. Es por ello que las compañías antimalware intentan, cuál ingenieros de Formula 1 haciendo el mapa de motor de un coche, equilibrar el uso de todas ellas para conseguir el mejor equilibrio entre ratio de detección de malware, ratio de falsos positivos y rendimiento del sistema. Y aún así, el malware trabaja por saltárselas.

Evidentemente XProtect no implementa todas estas soluciones, y sólo busca ficheros con una firma concreta descargados desde Internet, por lo que si el malware utiliza otro medio de distribución, como por ejemplo un pendrive, o el fichero sufre un proceso de morphing, va a dejar de detectarlo. No obstante, sigue siendo útil para protegerse puntualmente contra algunas infecciones masivas de un fichero y es un avance el que se actualice diariamente, pero está lejos de ser un antimalware profesional, y por eso es recomendable tener una solución de antimalware profesional en el equipo.

jueves, 3 de febrero de 2011

Manual de usuario de BitDefender para Mac OS X (4 de 4)

========================================================================
========================================================================

Ejemplo práctico: Eliminando Hellraiser de un Mac OS X

En el presente artículo se realizará una prueba práctica con la solución antivirus BitDefender. El ejercicio práctico consistirá en la infección en un sistema Mac OS X con el troyano HellRaisery con BitDefender se procederá a su desinfección.

Analizando el equipo en busca de malware

En primer lugar, en la pantalla principal de BitDefender se debe ir a la sección 'Advanced Controls' y pulsar sobre el botón 'Scanner'.

Figura 14: Seleccionamos el módulo de Scanner

Después se podrá elegir el tipo de escaner que se quiere realizar. Los tipos de escaner de este módulo fueron comentados en un artículo anterior. Para este ejercicio práctico se escoge la opción de 'Select a path to scan'. De este modo se puede seleccionar la ruta en la que se buscará malware.

Figura 15: Seleccionamos la ruta a escanear

La ruta seleccionada en el ejemplo práctico es Desktop, para evitar que el análisis se haga extenso. La primera vez que BitDefender sea instalado se recomienda un análisis completo del sistema y de todas las unidades, tanto físicas como virtuales si se tienen unidades de red.

Figura 16: Se selecciona Desktop

Tras realizar el escaneo, BitDefender devuelve los siguientes resultados sobre el pequeño análisis realizado. Se puede observar como ha detectado el fichero servidor de HellRaiser y el archivo DMG donde se encuentra una copia del fichero servidr de HellRaiser. Ambos ficheros han sido detectados como malware y eliminados por BitDefender.

Shield: Análisis en tiempo real

Con esta característica de la solución BitDefender se tiene disponible el análisis continuo sobre los elementos nuevos que pueden aparecer en el sistema operativo, como por ejemplo, descargas de Internet, ficheros de una memoria USB, envío de adjuntos en el correo, etcétera. Es interesante remarcar esta funcionalidad y ver como al descargar un fichero de Internet y detectar que es malware automáticamente, esto dependerá de la política que se tenga configurada, se detectará y eliminará el malware.

En el ejemplo se observa como BitDefender detecta y elimina la descarga y no se deja que se abra y se carge el DMZ, ya que éste ha sido eliminado nada más descargarlo sin dar tiempo al usuario a poder manipularlo.

Figura 17: Protección en Tiempo Real

Desde Seguridad Apple recomendamos que los usuarios de Mac OS X utilizen un antimalware ya que últimamente, y cada vez son más, existen muchas evidencias acerca de la existencia de este tipo de Software en la red. Si estás interesado en comprar Bitdefender para Mac OS X, en virtud a un acuerdo con la empresa, existe una oferta de licencias especial.

========================================================================
========================================================================

sábado, 15 de enero de 2011

Presentación de Malware & Mac OS X en la empresa

Durante esta semana que ya está terminando, ha tenido lugar la primera semana de la Gira Up To Secure 2011 con tres eventos en Pamplona, Zaragoza y Barcelona en los que han asistido más de 300 profesionales. En esta semana, la sesión de la empresa Bitdefender titulada Malware & Mac OS X en la empresa, la ha impartido nuestro compañero de Seguridad Apple Pablo González, y éstas son las diapositivas que ha utilizado en la sesión.


A partir de la semana que viene continuará la Gira Up To Secure 2011 por las ciudades de Valladolid, Vigo, A Coruña, Valencia, Madrid, Tenerife y Sevilla - tiene ya fecha para el 2 de Febrero - y la sesión de Bitdefender tendrá el honor de contar con un maestro en el área de seguridad informática: Pedro Sánchez, de Conexión Inversa. Así que, no te pierdas los eventos y guarda ya tu plaza.

miércoles, 22 de diciembre de 2010

Gira Up To Secure 2011: Mac OS X & Malware en la empresa

La Gira Up to Secure 2011 ya está aquí. Un año más recorrerá 10 ciudades españolas abordando temas de actualidad relativos a seguridad informática y, para ello, contará con la participación de expertos en la materia aportados por empresas profesionalizadas en Seguridad Informática.


Entre las empresas que participan este año se encuentra Bitdefender, que impartirá una sesión interesante sobre los sistemas Mac OS X en la empresa y el malware que hay hoy en día existente para ellos, ayudando a los administradores de sistemas a controlar también la seguridad de estas plataformas en un entorno corporativo. Esta es la agenda de las jornadas

09:00 – 09:30 Registro

09:30 – 10:15  Mac OS X & Malware en tu empresa

Durante esta sesión se mostrará como aquellos tiempos en que se podía pensar que vivir con sistemas operativos Mac OS X sin riesgo a sufrir una mala experiencia con el malware han terminado. Si a esto le añadimos la cada día más creciente participación de los equipos de Apple en las empresas, el riesgo se dispara. En esta sesión verás cómo poder proteger también esa tecnología sin necesidad de cambiar la forma en que gestionas tu empresa. Desde Bitdefender obtendremos soluciones.

10:15 – 11:00 Protege tus teléfonos móviles... forever!

Los aún llamados “teléfonos móviles” son equipos informáticos de gama alta que almacenan datos privados, secretos comerciales y mucho más. Son una herramienta de trabajo que nos acompaña de viaje en el tren, avión e, incluso, navegando en vacaciones. ¿Quieres proteger tus datos y tu dispositivo aun cuando lo hayas perdido? En esta sesión, los profesionales de Telefónica te darán soluciones.

11:00 – 11:45 Café

11:45 – 12:30 Quest Software: ¿Son seguras las soluciones en “la Nube”?

El uso de soluciones basadas en Cloud Computing se está extendiendo rápidamente. Pero no todo el mundo confía en la seguridad que ofrecen las distintas compañías de servicios y muchos clientes temen por la integridad de sus datos. Quest Software quiere desmitificar las ideas relativas a la carencia de seguridad en la Nube y mostrar sus soluciones Quest OnDemand bajo plataforma Windows Azure.

12:30 – 13:15 La seguridad Sí importa: Windows Live & IE9

Hoy en día, la gran mayoría de profesionales cuenta con correos personales que coordina con los correos corporativos, correos personales que extienden la vida personal y profesional de los usuarios a través de Internet. En esta sesión veremos los problemas de seguridad y las herramientas que ofrecen los servicios de Windows Live para protegernos del spam, los ataques de spoofing, el robo de contraseñas y los ataques de botnets. Sí, ven a verlo. 

13:15 – 13:30 Preguntas & Respuestas

El registro a estos eventos es gratuito, y la agenda completa de ciudades publicadas, ya que aún falta Sevilla, es la siguiente:

- 11 de Enero: Pamplona [Agenda y Registro]       - 12 de Enero: Zaragoza [Agenda y Registro]
- 13 de Enero: Barcelona [Agenda y Registro]      - 18 de Enero: Valladolid [Agenda y Registro]
- 19 de Enero: Vigo [Agenda y Registro]               - 20 de Enero: A  Coruña [Agenda y Registro]
- 25 de Enero: Valencia [Agenda y Registro]         - 26 de Enero: Madrid [Agenda y Registro]
- 27 de Enero: Tenerife [Agenda y Registro]           - Febrerro: Sevilla [TBA]

miércoles, 1 de diciembre de 2010

Manual de usuario de BitDefender para Mac OS X (3 de 4)

========================================================================
========================================================================

Módulo Registration

Desde este apartado se puede acceder a la información de la licencia del producto. Este número debe ser conservado y conocido cuando el producto haya sido comprado, ya que tal vez en un futuro le sea requerido por el departamento de soporte si tiene algún problema con su equipo y pierde la copia de su software. En este caso, como se puede ver, la herramienta está ejecutándose con una licencia de evaluación a la que le quedan sólo 3 días para que caduque.

Figura 10: Información sobre la licencia

Como se puede observar, desde esta pantalla también se puede acceder a la información de contacto con Bitdefender, tanto en Inglés, Español o Catalán, por e-mail o por teléfono.

Una vez que la licencia de evaluación haya caducado, se puede comprar online el producto o comprar una licencia telefónicamente e introducir el código. Informática 64, como partner de Bitdefender, vende estas licencias, así que puedes ponerte en contacto para comprar estas licencias por el método que más le guste [e-mail, teléfono, tarjeta de crédito, paypal, etc...].

Figura 11: Licencia de versión de evaluación caducada

Módulo Update

Todos los días es encontrado nuevo malware que puede dañar nuestro equipo, por ello es importante disponer de una base de firmas de virus actualizada. Por defecto el sistema de actualizaciones de Bitdefender está activo, y comprobará la existencia de nuevas firmas cada hora.

Figura 12: Actualización automática activada y en proceso de descarga

También podemos forzar una actualización de las firmas en el momento haciendo clic sobre el botón de 'Update' situado en el panel inferior de la ventana principal.

Figura 13: Actualización completada. Se debe re-escanear el sistema

========================================================================
========================================================================

miércoles, 24 de noviembre de 2010

Pack de 3 licencias de Bitdefender para Mac OS X por 28 €

Como ya anunciamos, la compañía de seguridad Bitdefender ha tenido a bien proporcionarnos un pack de 100 licencias anuales de su producto antimalware  Bitdefender para Mac OS X, a un coste de 20 €, es decir, con un precio inferior al que tiene en el mercado la solución, si la adquieres en cualquier otro sitio, en tienda física o a través de Internet.

Pero no sólo nos ha proporcionado licencias individuales, sino que también, además, y gracias al apoyo que está dando este blog, es posible comprar licencias para 3 equipos del producto de Bitdefender para Mac OS X con soporte durante 1 año, por 28 €, es decir, a menos de 10 € la licencia anual por cada uno de los equipos.

Y es que, por menos de 1 € al mes, podrías tener tus equipos protegidos por un antimalware que fue de los pioneros en la plataforma Mac OS X y con soporte en Español, Catalán e Inglés. El número de licencias de que disponemos en Seguridad Apple es limitado, así que esto estará vigente hasta fin de existencias.

Para comprar tu licencia individual, o tu pack de licencias, debes hacerlo a través del formulario de pedido en la web de Informática 64. Esta oferta es única y exclusivamente para la solución Bitdefender para Mac OS X.

viernes, 12 de noviembre de 2010

100 unidades de Bitdefender para Mac OS X en oferta


En virtud al acuerdo de colaboración entre Bitdefender e Informática 64, la compañía ha puesto para nuestros lectores una oferta de 100 unidades de Bitdefender para Mac OS X a un precio de 20 € la licencia por un año.

Esta oferta estará disponible solo para aquellos que lo compren a través de la web de Informática 64 y solo para sistemas operativos Mac OS X. Para acceder a esta oferta, puedes bajarte la versión del producto y después solicitar tu licencia por 1 año con soporte desde la web de Informática 64. Si necesitas más información sobre el producto, puedes acceder a los siguientes enlaces:


Esperamos que en virtud a esta oferta, 100 equipos con Mac OS X queden protegidos contra el malware, que es cada vez, por desgracia, más activo en esta plataforma.

sábado, 30 de octubre de 2010

Manual de usuario de BitDefender para Mac OS X (2 de 4)

========================================================================
========================================================================

Módulo Scanner

El modulo ‘Scanner’ permite la detección y eliminación del malware residente en el equipo mediante perfíles de análisis configurados. Desde aquí es posible realizar escaneos programados a los volúmenes o ficheros que se deseen, así como crear un nuevo perfil de análisis y la ejecución bajo demanda de los mismos.

Figura 5: Perfiles disponibles

Entre los perfiles de escaneo están los siguientes: 'Home Scan','Quick System Scan','Custom Scan','Removable Devices Scan','Network Mount Scan','Full System Scan', 'Security Issue', 'Processes Scan'. Cada uno de ellos tiene una distinta configuración dentro de las pestañas de 'Targets' y 'Settings', es decir, cada uno realiza procesos de escaneos sobre distintas ubicaciones y toma distintas acciones ante la detección de malware o de ficheros sospechosos. Los resultados de la ejecución de cada uno de ellos se puede ver en la opción de 'Statistics' o accediendo a registro mediante el botón 'show log'.

Figura 6: Log relativo a la opción de Full System Scan

Creación de un perfil de escaneo personalizado:

Para configurar un perfil de escaner ajustado a las necesidades personales, se debe utilizar la opción de Custom Scan. Ahí, se deben elegir las opciones de objetivos, que no son nada más que las ubicaciones que se quieren revisar en busca de malware.

Figura 7: Selección personalizada de objetivos

Una vez elegidas las partes del sistema que se desean escanear, hay que determinar cual va a ser el comportamiento del motor en caso de detectar malware o un fichero sospechoso. Estas acciones se realizan desde la pestaña de 'Settings'.

Figura 8: Configuración de acciones a tomar

Planificación de escaneos:

Cada uno de los perfiles permite configurarse para realizar escaneos automatizados, ya sea diariamente, semanalmente o mensualmente. Esta opción está disponible, para cada perfil de escaneo en la pestaña de 'Scheduler'.

Figura 9: Planificación de tarea de escaneo

Es conveniente realizar un escaneo completo diaria o semanalmente, cuando el equipo vaya a estar encendido y con poca actividad y planificar escaneos rápidos diariamente o cada poco espacio de tiempo, para garantizar que la seguridad continua sin ninguna amenaza grave.

========================================================================
========================================================================

miércoles, 27 de octubre de 2010

Manual de usuario de BitDefender para Mac OS X (1 de 4)

========================================================================
- Manual de usuario de BitDefender para Mac OS X (1 de 4)
- Manual de usuario de BitDefender para Mac OS X (2 de 4)
- Manual de usuario de BitDefender para Mac OS X (3 de 4)
- Manual de usuario de BitDefender para Mac OS X (4 de 4)
========================================================================

Introducción

A pesar de que muchos usuarios piensan erróneamente que no existe malware para sistemas operativos Mac OS X, éstos si existen y la industria de seguridad informática hace tiempo que está preocupada. Por ello, es recomendable la utilización de una solución de antimalware también en los sistemas Mac OS X, como Bitdefender, el cual puede ser descargado desde la siguiente URL [Descargar BitDefender para Mac] e instalarlo, tal y como se detalla en este artículo sobre el proceso de instalación de BitDefender para Mac OS X. En este post de hoy vamos a ver las funcionalidades que ofrece el producto.

Módulos

El panel de configuración inicial se divide en 5 módulos principales desde los cuales se administra toda la configuración y seguridad que BitDefender proporciona. Junto a cada módulo se sitúa un icono informativo que indica si el módulo está activado y sin incidentes, como se puede ver en la imagen siguiente con el módulo Shield, si existe algún incidente como con el módulo Scanner de la imagen siguiente, o si existe algún mensaje informativo, como en el caso del módulo Registration.

Figura 1: Módulos de Bitdefender para Mac OS X

Módulo Shield

Este módulo proporciona Protección en tiempo real, realizando escaneos automáticos a todos ficheros a los que el usuario o las aplicaciones acceden, proporcionando de este modo un nivel de protección muy elevado. Es muy recomendable mantener este módulo activo.

La configuración de este módulo permite especificar las acciones a tomar contra las amenazas encontradas, permitiendo elegir entre 'Desinfectar', 'Mover a cuarentena', 'Bloquear acceso y notificar' o 'Borrar el fichero'. En caso de que esta acción no pueda llevarse a cabo se puede especificar una segunda acción. La desinfección se llevará a cabo siguiendo la base de conocimiento de Bitdefender, que permitirá eliminar completamente cualquier impacto que haya tenido la amenaza en el equipo.

Para los ficheros sospechosos, pero que no han sido catalogados como amenazas, también se pueden llevar acciones a cabo, permitiendo elegir entre las siguientes: 'Mover a cuarentena', 'Bloquear y notificar' o 'Borrar el fichero'.

Figura 2: Configuración de acciones en el módulo Shield

Bitdefender permite configurar el análisis de los ficheros comprimidos. Debido a que esto puede suponer un impacto en el rendimiento del equipo, se puede especificar un tamaño máximo de archivo a escanear y, si se quieren escanear todos los ficheros comprimidos sin importar su tamaño, establecer dicho valor a 0.

Desde este módulo es posible acceder a las estadísticas del módulo, donde se puede conocer que elementos han sido evaluados por el módulo de protección en tiempo real, tal y como se ve en la figura 3.

Figura 3: Estadísticas de la protección en tiempo real

Además, el módulo de protección en tiempo real muestra información de todas las amenazas descubiertas, así como las acciones aplicadas y el resultado de las mismas. Es conveniente revisar estos valores periódicamente para así descubrir puntos de infección a erradicar, como unidades USB externas, archivos intercambiados con determinados usuarios o páginas web maliciosas.

Figura 4: Amenazas descubiertas por el módulo de protección en tiempo real

========================================================================
========================================================================

miércoles, 29 de septiembre de 2010

Instalación de BitDefender para Mac OS X

Ningún experto de seguridad te recomendará tener un sistema operativo sin una solución antimalware. Por eso queremos, con el siguiente post, enseñar cómo se puede instalar y configurar rápidamente la solución Antimalware para Mac OS X de Bitdefender.

Si quieres probar el producto, puedes descargarte una versión de evaluación de 30 días desde el siguiente enlace: Bitdefender Antivirus for Mac OS X Una vez descargado y montado el fichero .DMG se nos mostrarán distintos ficheros, entre ellos ‘BitDefenderInstaller.pkg’. Únicamente es necesario realizar doble clic sobre el para iniciar el proceso de instalación. Todo este proceso se realizará a través de un simple wizzard, que nos facilitará la instalación a través del ratón.

La primera pantalla que se nos mostrará es la que se ve a continuación, donde se nos indica que producto estamos a punto de instalar, y las características que este incluye: ‘Protección en tiempo real’, ‘Escaneo de ficheros a petición del usuario’, y ‘Actualizaciones automáticas del producto y firmas de virus’.


La segunda pantalla incluye el típico fichero ‘Leeme.txt’ que siempre debemos leer antes de llevar a cabo la instalación de un producto. Es aquí donde aparecen, entre otras cosas, los requisitos que necesita el sistema para poder instalar el antivirus en el equipo.


A continuación, una vez hayamos realizado clic en ‘continue’, se mostrará la pantalla que contiene el contrato de licencia, la cual es aconsejable leerla, ya que al realizar clic en ‘Continuar’, estaremos aceptando estas condiciones junto con las responsabilidades que esto implica.


El siguiente paso consiste en seleccionar el disco de destino. En nuestro caso, como únicamente disponemos de un único disco, seleccionaremos el disponible. Al hacer clic en ‘Continue’ nos mostrará una nueva pantalla de confirmación antes de iniciar el proceso de instalación, el cual se empieza haciendo clic sobre ‘Install’.


Ahora se llevará a cabo el proceso de copia de ficheros y configuración del antivirus. Este proceso puede durar unos minutos.


Cuando termine el proceso anterior, la instalación finalizará y se arrancará el panel de administración del antivirus ‘BitDefender’.


Desde Seguridad Apple ya hemos podido probar el antivirus y recomendamos encarecidamente a todo usuario Mac OS X que disponga de un antivirus en su equipo.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares