lunes, 2 de febrero de 2009

Tipos de Virus y Caracteristicas

Clasificación de los virus
La clasificación correcta de los virus siempre resulta variada según a quien se le pregunte. Podemos agruparlos por la entidad que parasitan (sectores de arranque o archivos ejecutables), por su grado de dispersión a nivel mundial, por su comportamiento, por su agresividad, por sus técnicas de ataque o por como se oculta, etc. Nuestra clasificación muestra como actúa cada uno de los diferentes tipos según su comportamiento. En algunos casos un virus puede incluirse en más de un tipo (un multipartito resulta ser sigiloso).
Caballos de Troya
Los caballos de troya no llegan a ser realmente virus porque no tienen la capacidad de autoreproducirse. Se esconden dentro del código de archivos ejecutables y no ejecutables pasando inadvertidos por los controles de muchos antivirus. Posee subrutinas que permitirán que se ejecute en el momento oportuno. Existen diferentes caballos de troya que se centrarán en distintos puntos de ataque. Su objetivo será el de robar las contraseñas que el usuario tenga en sus archivos o las contraseñas para el acceso a redes, incluyendo a Internet. Después de que el virus obtenga la contraseña que deseaba, la enviará por correo electrónico a la dirección que tenga registrada como la de la persona que lo envió a realizar esa tarea. Hoy en día se usan estos métodos para el robo de contraseñas para el acceso a Internet de usuarios hogareños. Un caballo de troya que infecta la red de una empresa representa un gran riesgo para la seguridad, ya que está facilitando enormemente el acceso de los intrusos. Muchos caballos de troya utilizados para espionaje industrial están programados para autodestruirse una vez que cumplan el objetivo para el que fueron programados, destruyendo toda la evidencia.
Camaleones
Son una variedad de similar a los Caballos de Troya, pero actúan como otros programas comerciales, en los que el usuario confía, mientras que en realidad están haciendo algún tipo de daño. Cuando están correctamente programados, los camaleones pueden realizar todas las funciones de los programas legítimos a los que sustituyen (actúan como programas de demostración de productos, los cuales son simulaciones de programas reales). Un software camaleón podría, por ejemplo, emular un programa de acceso a sistemas remotos (rlogin, telnet) realizando todas las acciones que ellos realizan, pero como tarea adicional (y oculta a los usuarios) va almacenando en algún archivo los diferentes logins y passwords para que posteriormente puedan ser recuperados y utilizados ilegalmente por el creador del virus camaleón.
Virus polimorfos o mutantes
Los virus polimorfos poseen la capacidad de encriptar el cuerpo del virus para que no pueda ser detectado fácilmente por un antivirus. Solo deja disponibles unas cuantas rutinas que se encargaran de desencriptar el virus para poder propagarse. Una vez desencriptado el virus intentará alojarse en algún archivo de la computadora.
En este punto tenemos un virus que presenta otra forma distinta a la primera, su modo desencriptado, en el que puede infectar y hacer de las suyas libremente. Pero para que el virus presente su característica de cambio de formas debe poseer algunas rutinas especiales. Si mantuviera siempre su estructura, esté encriptado o no, cualquier antivirus podría reconocer ese patrón.
Para eso incluye un generador de códigos al que se conoce como engine o motor de mutación. Este engine utiliza un generador numérico aleatorio que, combinado con un algoritmo matemático, modifica la firma del virus. Gracias a este engine de mutación el virus podrá crear una rutina de desencripción que será diferente cada vez que se ejecute.
Los métodos básicos de detección no pueden dar con este tipo de virus. Muchas veces para virus polimorfos particulares existen programas que se dedican especialmente a localizarlos y eliminarlos. Algunos softwares que se pueden baja gratuitamente de Internet se dedican solamente a erradicar los últimos virus que han aparecido y que también son los más peligrosos. No los fabrican empresas comerciales sino grupos de hackers que quieren protegerse de otros grupos opuestos. En este ambiente el presentar este tipo de soluciones es muchas veces una forma de demostrar quien es superior o quien domina mejor las técnicas de programación.
Las últimas versiones de los programas antivirus ya cuentan con detectores de este tipo de virus.
Virus sigiloso o stealth
El virus sigiloso posee un módulo de defensa bastante sofisticado. Este intentará permanecer oculto tapando todas las modificaciones que haga y observando cómo el sistema operativo trabaja con los archivos y con el sector de booteo. Subvirtiendo algunas líneas de código el virus logra apuntar el flujo de ejecución hacia donde se encuentra la zona que infectada.
Es difícil que un antivirus se de cuenta de estas modificaciones por lo que será imperativo que el virus se encuentre ejecutándose en memoria en el momento justo en que el antivirus corre. Los antivirus de hoy en día cuentan con la técnica de verificación de integridad para detectar los cambios realizados en las entidades ejecutables.
El virus Brain de MS-DOS es un ejemplo de este tipo de virus. Se aloja en el sector de arranque de los disquetes e intercepta cualquier operación de entrada / salida que se intente hacer a esa zona. Una vez hecho esto redirigía la operación a otra zona del disquete donde había copiado previamente el verdadero sector de booteo.
Este tipo de virus también tiene la capacidad de engañar al sistema operativo. Un virus se adiciona a un archivo y en consecuencia, el tamaño de este aumenta. Está es una clara señal de que un virus lo infectó. La técnica stealth de ocultamiento de tamaño captura las interrupciones del sistema operativo que solicitan ver los atributos del archivo y, el virus le devuelve la información que poseía el archivo antes de ser infectado y no las reales. Algo similar pasa con la técnica stealth de lectura. Cuando el SO solicita leer una posición del archivo, el virus devuelve los valores que debería tener ahí y no los que tiene actualmente.
Este tipo de virus es muy fácil de vencer. La mayoría de los programas antivirus estándar los detectan y eliminan.
Virus lentos
Los virus de tipo lento hacen honor a su nombre infectando solamente los archivos que el usuario hace ejecutar por el SO, simplemente siguen la corriente y aprovechan cada una de las cosas que se ejecutan.
Por ejemplo, un virus lento únicamente podrá infectar el sector de arranque de un disquete cuando se use el comando FORMAT o SYS para escribir algo en dicho sector. De los archivos que pretende infectar realiza una copia que infecta, dejando al original intacto.
Su eliminación resulta bastante complicada. Cuando el verificador de integridad encuentra nuevos archivos avisa al usuario, que por lo general no presta demasiada atención y decide agregarlo al registro del verificador. Así, esa técnica resultaría inútil.
La mayoría de las herramientas creadas para luchar contra este tipo de virus son programas residentes en memoria que vigilan constantemente la creación de cualquier archivo y validan cada uno de los pasos que se dan en dicho proceso. Otro método es el que se conoce como Decoy launching. Se crean varios archivos .EXE y .COM cuyo contenido conoce el antivirus. Los ejecuta y revisa para ver si se han modificado sin su conocimiento.
Retro-virus o Virus antivirus
Un retro-virus intenta como método de defensa atacar directamente al programa antivirus incluido en la computadora.
Para los programadores de virus esta no es una información difícil de obtener ya que pueden conseguir cualquier copia de antivirus que hay en el mercado. Con un poco de tiempo pueden descubrir cuáles son los puntos débiles del programa y buscar una buena forma de aprovecharse de ello.
Generalmente los retro-virus buscan el archivo de definición de virus y lo eliminan, imposibilitando al antivirus la identificación de sus enemigos. Suelen hacer lo mismo con el registro del comprobador de integridad.
Otros retro-virus detectan al programa antivirus en memoria y tratan de ocultarse o inician una rutina destructiva antes de que el antivirus logre encontrarlos. Algunos incluso modifican el entorno de tal manera que termina por afectar el funcionamiento del antivirus.
Virus multipartitos
Los virus multipartitos atacan a los sectores de arranque y a los ficheros ejecutables. Su nombre está dado porque infectan las computadoras de varias formas. No se limitan a infectar un tipo de archivo ni una zona de la unidad de disco rígido. Cuando se ejecuta una aplicación infectada con uno de estos virus, éste infecta el sector de arranque. La próxima vez que arranque la computadora, el virus atacará a cualquier programa que se ejecute.
Virus voraces
Estos virus alteran el contenido de los archivos de forma indiscriminada. Generalmente uno de estos virus sustituirá el programa ejecutable por su propio código. Son muy peligrosos porque se dedican a destruir completamente los datos que puedan encontrar.
Bombas de tiempo
Son virus convencionales y pueden tener una o más de las características de los demás tipos de virus pero la diferencia está dada por el trigger de su módulo de ataque que se disparará en una fecha determinada. No siempre pretenden crear un daño específico. Por lo general muestran mensajes en la pantalla en alguna fecha que representa un evento importante para el programador. El virus Michel Angelo sí causa un daño grande eliminando toda la información de la tabla de particiones el día 6 de marzo.
Conejo
Cuando los ordenadores de tipo medio estaban extendidos especialmente en ambientes universitarios, funcionaban como multiusuario, múltiples usuarios se conectaban simultáneamente a ellos mediante terminales con un nivel de prioridad. El ordenador ejecutaba los programas de cada usuario dependiendo de su prioridad y tiempo de espera. Si se estaba ejecutando un programa y llegaba otro de prioridad superior, atendía al recién llegado y al acabar continuaba con lo que hacia con anterioridad. Como por regla general, los estudiantes tenían prioridad mínima, a alguno de ellos se le ocurrió la idea de crear este virus. El programa se colocaba en la cola de espera y cuando llegaba su turno se ejecutaba haciendo una copia de sí mismo, agregándola también en la cola de espera. Los procesos a ser ejecutados iban multiplicándose hasta consumir toda la memoria de la computadora central interrumpiendo todos los procesamientos.
Macro-virus
Los macro-virus representan una de las amenazas más importantes para una red. Actualmente son los virus que más se están extendiendo a través de Internet. Representan una amenaza tanto para las redes informáticas como para los ordenadores independientes. Su máximo peligro está en que son completamente independientes del sistema operativo o de la plataforma. Es más, ni siquiera son programas ejecutables.
Los macro-virus son pequeños programas escritos en el lenguaje propio (conocido como lenguaje script o macro-lenguaje) propio de un programa. Así nos podemos encontrar con macro-virus para editores de texto, hojas de cálculo y utilidades especializadas en la manipulación de imágenes.
En Octubre de 1996 había menos de 100 tipos de macro-virus. En Mayo de 1997 el número había aumentado a 700.
Sus autores los escriben para que se extiendan dentro de los documentos que crea el programa infectado. De esta forma se pueden propagar a otros ordenadores siempre que los usuarios intercambien documentos. Este tipo de virus alteran de tal forma la información de los documentos infectados que su recuperación resulta imposible. Tan solo se ejecutan en aquellas plataformas que tengan la aplicación para la que fueron creados y que comprenda el lenguaje con el que fueron programados. Este método hace que este tipo de virus no dependa de ningún sistema operativo.
El lenguaje de programación interno de ciertas aplicaciones se ha convertido en una poderosa herramienta de trabajo. Pueden borrar archivos, modificar sus nombres y (como no) modificar el contenido de los ficheros ya existentes. Los macro-virus escritos en dichos lenguajes pueden efectuar las mismas acciones.
Al día de hoy, la mayoría de virus conocidos se han escrito en WordBasic de Microsoft, o incluso en la última versión de Visual Basic para Aplicaciones (VBA), también de Microsoft. WordBasic es el lenguaje de programación interno de Word para Windows (utilizado a partir de la versión 6.0) y Word 6.0 para Macintosh. Como VBA se ejecuta cada vez que un usuario utiliza cualquier programa de Microsoft Office, los macro-virus escritos en dicho lenguaje de programación representan un riesgo muy serio. En otras palabras, un macro-virus escrito en VBA puede infectar un documento de Excel, de Access o de PowerPoint. Como estas aplicaciones adquieren más y más importancia cada día, la presencia de los macro-virus parece que está asegurada.
Microsoft Word es una de las aplicaciones preferidas para los macro-virus. Y lo es por varias razones:

Microsoft Word está muy difundido, por lo que un macro-virus para esta aplicación tendrá un gran impacto. Además, Microsoft Word es un producto pensado para plataformas cruzadas, disponible para DOS, Windows 3. 1, Windows 95, Windows NT y Mac OS, con lo que se amplía enormemente la posibilidad de infección.

La plantilla Normal de Word (en las versiones de Windows se llama normal. dot ) contiene todas las macros que se pueden utilizar con Word. Para un macro-virus esta plantilla es suelo fértil en el cual puede incubar sus virus y copiarlos luego a otros documentos de Word o incluso al resto de aplicaciones de Microsoft.

Microsoft Word puede ejecutar automáticamente macros sin necesidad del consentimiento humano. Esta habilidad hace que el escritor de macro-virus asocie sus programas con algún tipo de macro legítima. Word usa macros para (entre otras cosas) abrir y cerrar documentos. E incluso para cerrar el propio programa.

Comparado con lo complicado que resulta escribir macros en ensamblador, escribir en el leguaje de programación de Word es un juego de niños. Las principales ventajas de WordBasic y VBA son que son lenguajes muy intuitivos.

Los usuarios suelen pegar sus documentos de Word a sus mensajes de correo electrónico, publicarlos en sitios FTP o bien mandarlos a una lista de mail. Como se puede figurar la cantidad de gente que se infectará con este tipo de documentos es enorme. Desgraciadamente, debido a la novedad de estos sistemas de transmisión, el creador de un macro-virus puede estar seguro de que su virus llegará a mucha gente.
Un macro-virus para Word también es capaz de sobreescribir las opciones Guardar, Guardar cómo y Nuevo del menú Archivo para asegurar su permanencia. La verdad es que sobreescribir estas opciones no representa ningún tipo de problema. Basta con copiar la macro al documento y copiarla a otra macro con las modificaciones deseadas. La naturaleza polimorfa de este tipo de virus es una de las razones por la que los profesionales los consideran tan peligrosos.
Word 7.0 para Windows 95 y NT y Microsoft Word 97 avisan automáticamente a sus usuarios cuando abren un documento y éste contiene macros. Además, Microsoft proporciona una herramienta de protección contra los virus llamada MVP válida para sus usuarios de Windows y Macintosh. Dicha herramienta instala una serie de macros que detectan cualquier macro sospechosa y avisa al usuario del peligro que conlleva abrir un documento determinado. Conviene que escanee todos los documentos de Word que reciba a través del correo electrónico antes de abrirlos por si están infectados. En las últimas versiones de Microsoft Word (a partir de la 7.0) hay un detalle que las hace menos susceptibles ante la infección de los macro-virus de Word. Y es que, al igual que las últimas versiones de programas como Excel, Access y PowerPoint, se ha cambiado el lenguaje de programación interno. Microsoft usa un lenguaje nuevo al que ha bautizado como Visual Basic para Aplicaciones 5.0 (VBA). Además, las nuevas versiones de Chamaleon (de NetManage), Photoshop (de Adobe) y AutoCAD (de AutoDesk) utilizan VBA.
Es una buena noticia saber que el cambio de lenguaje anulará la mayoría de los macro-virus de Word (siempre que no se esté trabajando en un modo compatible con las antiguas versiones de WordBasic). Sin embargo, la aparición de VBA 5.0 y su aceptación entre las aplicaciones indica que nos encontramos ante una nueva era de macrovirus. Y como VBA es un lenguaje que utilizan muchas aplicaciones será posible que un mismo macro-virus infecte a aplicaciones muy distintas entre sí.
Los pasos que se deben seguir para eliminar macro-virus son los siguientes:

Activar la protección antivirus si está desactivada.

Abrir el Word directamente, sin ningún documento.

Ir al menú Herramientas, y elegir Opciones....

En la pestaña General, activar la casilla donde dice Protección antivirus en macro.

Abrir el documento infectado teniendo en cuenta que, cuando se presente la ventana de Advertencia, se debe elegir la opción Abrir sin Macros para no infectarse.

Una vez abierto el documento, elegir, dentro del menú Herramientas, la opción Macro y dentro de ella, la que dice Editor de Visual Basic, o directamente, presionar la combinación de teclas ALT+F11. Donde, en la parte izquierda de la pantalla, se podrá observar un cuadro que dice "Proyecto - ..." y el nombre del archivo abierto, en este caso Normal.

Se debe desplegar cada uno de los ítems de ese cuadro para ver el código de las macros. Al hacer doble click sobre algunos de estos elementos, se abrirá una nueva ventana con código.

Se debe marcar el texto que aparece en la nueva ventana, y eliminarlo como se haría con cualquier texto. Al hacer esto, se estarán eliminando las macros que contiene el documento, lo que eliminará completamente el Macrovirus.
Estos pasos deben repetirse por todos los elementos que se encuentren en el cuadro Proyectos.
Gusanos
Un gusano se puede decir que es un set de programas, que tiene la capacidad de desparramar un segmento de el o su propio cuerpo a otras computadoras conectadas a una red.
Hay dos tipos de Gusanos:

Host Computer Worm: son contenidos totalmente en una computadora, se ejecutan y se copian a si mismo vía conexión de una red. Los Host Computer Worm, originalmente terminan cuando hicieron una copia de ellos mismos en otro host. Entonces, solo hay una copia del gusano corriendo en algún lugar de una red. También existen los Host Computer Worm, que hacen una copia de ellos mismos e infectan otras redes, es decir, que cada maquina guarda una copia de este Gusano.

Network Worms: consisten en un conjunto de partes (llamadas "segmentos"), cada una corre en una maquina distinta (y seguramente cada una realiza una tarea distinta) y usando la red para distintos propósitos de comunicación.
Propagar un segmento de una maquina a otra es uno de los propósitos. Los Network Worm tienen un segmento principal que coordina el trabajo de los otros segmentos, llamados también "octopuses".
El Famoso Internet Worm creado por Morrison en 1988 y que tantas máquinas infectó era del tipo Host Computer. Para conocer un Gusano, veamos detalladamente como funcionaba el que hizo Morrison.
El objetivo de ese virus era obtener una "shell" en la otra maquina. Para esto el gusano usaba tres técnicas distintas Sendmail, fingerd y rsh/rexec.
The Sendmail Attack. En el ataque por Sendmail, el gusano abría una conexión TCP con el sendmail de otra maquina (puerto SMTP). Mediante un error del Sendmail, el Gusano creaba un programa C que se compilaba en la máquina ya infectada y reemplazaba la shell común sh por una Worm.
The Fingerd Attack. En este ataque, intentaba infiltrarse por un bug en el daemon del finger (fingerd). Aparentemente era con este bug que el gusano se pudo desparramar con tanta libertad. Al parecer, los argumentos del daemon de finger eran leídos sin tener controles preestablecidos de los límites. El gusano, aprovechándose de eso, ejecutaba un comando y reemplazaba la shell común sh con el gusano. Así, cada vez que un usuario se logueara empezaba a funcionar el Gusano.
The Rsh/Rexec Attack. La tercera forma de entrar a un sistema por una Red, era utilizando la confianza de host. Para esto, necesitaba tener un nombre de usuario y contraseña. Por eso abría el /etc/passwd y probaba contraseñas conocidas. Combinaba nombre de usuario, con la descripción, etc. Cuando conseguía la password de algún usuario, buscaba el archivo .rhosts y usando los comandos de confianza rsh/rexec para obtener una cuenta en otra maquina de confianza y empezar el proceso de nuevo. Cuando el gusano se conectaba a un host satisfactoriamente, creaba un proceso (hijo) que continuaba con la infección, mientras que el primer proceso (padre) sigue buscando host para seguir infectando. Para conseguir host para infectar, el gusano usa distintas técnicas, como por ejemplo el netstat, o edita el /etc/hosts en busca de algún host, cada vez que encuentra uno, intenta infectarlo.
Los Nuevos Worm
Happy99. Fue descubierto en Junio de 1999. La primera vez que es ejecutado se ven fuegos artificiales y un cartel que dice "Happy 99". Este cartel es un fachada, ya que mientras se encarga de reemplazar algunos archivos. Cada mensaje que se manda por e-mail, crea un mensaje alternativo que tiene adjunto el Happy99.
Este gusano tiene una lista de cada e-mail al cual fue enviado una copia del Happy99.
Melissa Virus. El virus Melissa es un virus de Macro en Word, que infecta el sistema y manda 50 copias de sí mismo, utilizando el Microsoft Outlook. Muestra un mensaje que dice "Important Message from " y manda un e-mail adjuntando el archivo .doc. Aún, si la máquina no tuviera el Microsoft Outlook, este Troyano / Virus infecta la máquina.
Bubbleboy Worm. Este gusano nunca salió a la luz, sino que fue creado por una persona que quiso demostrar las falencias que tiene el sistema VBS Script. Lo importante de este virus es que es enviado por e-mail, pero puede infectar a la máquina sin la necesidad de abrir ningún archivo adjunto, ya que el gusano vienen incluido en el e-mail, por eso hace de este gusano muy peligroso. Simplemente al hacerle un click en el mensaje el virus se activa. Es por esto, que este virus solo infecta maquinas Windows 98 / 2000, con IE 5 y Outlook / Outlook Express.
La propagación del Bubbleboy depende de dos controles ActiveX particulares que fueron marcados como "seguros".

Especificaciones Avira

Características Únicas de AVIRA Antivirus Software


Usted tiene la seguridad de recibir la mejor tecnología antivirus del planeta. Las siguientes son las características que distinguen a AVIRA de otros productos antivirus.

La más alta Tasa de Exploración del Disco Duro. La sorprendente tasa de exploración de AVIRA, la cual es más del doble de velocidad que el más rápido de nuestros competidores, desafía el paradigma aceptado: un producto puede ser solo rápido o tener una excelente detección; AVIRA provee tanto velocidad como una detección sin paralelos con un mínimo impacto en el uso de los recursos del sistema.

Tasa de Detección sin precedentes. Desde su introducción en 1998, AVIRA es el único productos antivirus en el mercado que no ha perdido ni un solo virus In the Wild. Esto ha sido evaluado y documento por el Virus Bulletin, la más reconocida publicación internacional cuyo enfoque es la prevención, reconocimiento y eliminación de virus informáticos. Gracias nuestra tecnología de Heurística Avanzada, AVIRA es capaz de detectar un alto número de virus aún no identificados ni analizados sin la necesidad de actualizar su base de firmas de virus. Esta característica de vanguardia provee al usuario una ventaja altísima, protegiendo su computadora contra virus que pueden aparecer en Internet en el futuro. La Heurística Avanzada de AVIRA detendrá muchos virus y gusanos antes que tengan la oportunidad de infectar a nuestros clientes.

Baja Ocupación de Disco. AVIRA es conocido por su baja ocupación del espacio del disco duro, lo cual significa que no llena el disco, ocupando la menor cantidad de espacio posible. Gracias a esto, AVIRA puede ser descargado desde la Web en forma sencilla y rápida siendo toda su distribución e instalación un proceso muy veloz y confiable. Nuestros clientes están impresionados por la rapidez con que AVIRA puede ser instalado.

Actualizaciones Veloces. Una actualización rápida es un requerimiento común de todos los usuarios de software antivirus. AVIRA utiliza un mecanismo único para sus actualizaciones regulares de la base de firmas de virus, la cual lleva solo un par de segundos en promedio. Una actualización de poco tamaño es importante tanto para los usuarios hogareños que tienen una conexión telefónica a Internet como para los usuarios corporativos que no quieren incrementar el tráfico de información en sus redes solo para mantener actualizada su protección antivirus.

Bajo Impacto en el Rendimiento. AVIRA es también ampliamente conocido por su bajo impacto en el rendimiento del equipo donde está ejecutándose. Esta ventaja de rendimiento se debe a la sofisticada tecnología de AVIRA. A diferencia de otros productos antivirus, AVIRA está parcialmente programado en el lenguaje Assembler (de muy bajo nivel), lo que le da la capacidad de ejecutarse mucho más rápidamente y utilizar muchos menos recursos del sistema en contraste con otros programas que están escritos en lenguajes de alto nivel como C/C++ o Delphi.

Actualización de Componentes. A diferencia de otras soluciones antivirus, AVIRA está diseñado para actualizar sus componentes de la misma manera que sus bases de datos de virus. Esto significa que si una nueva actualización de componentes es liberada, todos los clientes pueden automáticamente pasarse a la nueva versión de AVIRA, si así lo desean. El tamaño de estas actualizaciones varia dependiendo el componente que ha sido mejorado, pero todas estas actualizaciones pueden ser fácilmente descargadas a través de todo tipo de conexiones tanto a Internet como a través de redes corporativos, produciendo un bajo impacto en el tráfico de red.

Especificaciones Panda

los usuarios piensan que todos los antivirus protegen el ordenador, que es suficiente tener un antivirus actualizado; sin embargo esto depende mucho del software y de la capacidad de detección que se basa en su librería de virus y otras amenazas que día a día se multiplican a razón de más de 3.000 nuevas apariciones. Por si fuera poco las nuevas técnicas de ocultamiento conocidas como rootkits utilizadas por los nuevos malware (archivos maliciosos), consiguen escapar de los antivirus, pasar desapercibidos y destruir o dañar tu ordenador o información, cuando menos lo pienses estas herramientas efectuarán su acción, puedes informarte de las nuevas amenazas en la Web de Panda dando clic aquí.
El nuevo Panda Antivirus 2008, una solución inteligente de Panda Software International, S.L, permite proteger tu ordenador de virus, spyware, pishing y otras amenazas de Internet, así como navegar confiablemente. Esta empresa ha desarrollado el modelo llamado Mega detección y la tecnología Heurística, que permiten la detección y eliminación de más de dos millones de virus y otras amenazas; este nuevo sistema de detección creado y patentado por la empresa Panda se basa en cuatro características principales: protección permanente, protección pro activa, inteligencia colectiva y servicio técnico y soporte.La primera de ellas “protección permanente” se hace efectiva gracias a las actualizaciones diarias que se producen de forma automática a través de Internet.
La segunda relacionada con la “protección preactiva”, aplica las tecnologías Tru Prevent creadas para detectar amenazas desconocidas analizando su comportamiento mediante un análisis exhaustivo online con la herramienta Panda Total Scan Pro, el cual es capaz de detectar códigos maliciosos que pueden evitar las soluciones antivirus tradicionales. Tru Prevent comprueba que programas están realizando acciones potencialmente dañinas e identifica cuáles son virus desconocidos y bloquear su actuación, esto es lo que Panda denomina análisis de comportamiento o actividad de los programas que hay en proceso de ejecución en el ordenador.
Por su parte la “inteligencia colectiva” es un conjunto de tecnologías que aumentan exponencialmente la capacidad de detección de Panda, este sistema se beneficia de la información proporcionada por la comunidad de usuarios de forma automatizada y muy rápida. Los sistemas de Panda Security diferencian el código malicioso de aquel que no lo es, así la información ya analizada queda a disposición de los usuarios en tiempo real a través del servicio de actualización vía Web, trabaja algo así como un sistema de alimentación y retro alimentación constante y trae como resultado que la capacidad de detección se maximiza evitándose las limitaciones propias del archivo de firmas permitiéndote disfrutar de un nuevo enfoque de seguridad.Características Adicionales:
Panda Antivirus detecta y elimina automáticamente todo tipo de virus; asimismo te proteje al momento de navegar por Internet. Los síntomas que se presentan por lo general de un ordenador infectado son problemas de arranque, lentitud, falta de archivos y dominio remoto; el asunto es que cuando navegamos por Internet, descargamos algo o abrimos un archivo adjunto a un email, estamos propensos a infectar el sistema con virus, gusanos y troyaPor otro lado los populares spyware (archivos espía) aparecen de vez en vez en el computador y son producto de la navegación por Internet, la idea de estos intrusos es robar información del usuario como claves, números de cuentas bancarias, etc., Panda también detecta y elimina estas amenazas manteniendo nuestra privacidad, evitando así que aparezcan pop-ups publicitarios que se abren sin tu consentimiento, modificaciones en la configuración del equipo u otras cosas.
Su tecnología anti phishing es otra de las bondades a resaltar, protegiéndote contra las estafas online. Panda identifica correos fraudulentos, evitando que les proporciones tus claves, números de cuenta o datos confidenciales lo que te permite efectuar operaciones bancarias y compras en línea con total seguridad. Esto va combinado con la identificación de Web potencialmente peligrosas, las cuales infectan el ordenador o son imágenes falsas de una página real, este antivirus tiene la capacidad de reconoces dichas Web e impide que accedas a ellas, con lo que previenes cualquier infección o phising, esto interesante por cuanto sirve para determinados tipos de spyware o estafas online.
Las técnicas Rootkits o de ocultamiento de amenazas evitan que muchos anti virus no puedan detectar determinados programas potencialmente peligrosos; Panda Antivirus 2008 y su sistema Anti Rootkits detecta estos software por medio su protección reforzada protegiéndote de las amenazas ocultas.
Requisitos del Sistema:
Procesador: Pentium con una velocidad de 150 MHz o superior.Memoria RAM: 64 MB libres.Disco Duro: 170 MB de espacio libre.Compatible con los sistemas operativos: Windows Vista 32 & 64 bit, Windows XP 32 y 64 bit, Windows 2000.Navegador Internet Explorer 6.0o superior.Necesario un lector de CD-ROM para a instalación.
Otras Características:
Sistema de actualizaciones automáticas diarias por lo menos una vez al día.Soporte técnico las 24 horas los 365 días del año a través de Panda Labs.Posibilidad de adquirir múltiples licencias con soporte telefónico incluido.
Versión de Prueba:
Para comprobar el funcionamiento de Panda, puedes descargar esta solución tecnológica por un periodo de 30 días para ello debes inscribirte dando clic aquí, lo único que hay que hacer es llenar los datos, ingresar un correo válido y tendrás acceso a descargar el software Panda Antivirus 2008 con derecho a actualizaciones automáticas.nos, que actualmente han “mutado” con versiones que impiden la detección por antivirus normales. Utilizando Panda podrás navegar y hacer tus descargas o intercambios de archivos con la tranquilidad de estar protegido frente a estas amenazas con un sistema de detección inmediata.

El “servicio técnico y soporte” 24/7 los 365 días del año, significa por su otro lado que con Panda Antivirus 2008 podrás disfrutar de apoyo constante si es que se presentará alguna nueva amenaza.

Especificaciones NOD 32

NOD32 Antivirus posee dos sistemas de verificación de virus: en el acceso y a petición del usuario otorgándole al usuario, el mayor nivel de protección de sus datos.

Módulos de análisis
Todos los módulos de análisis de ESET NOD32 Antivirus (AMON, DMON, EMON, IMON, NOD32 Scanner, filtros de correo, soluciones para servidores de correo, filtros para Gateway, API y módulos DLL, etc.) usan el mismo sofisticado motor de análisis a través de distintas plataformas.
La mayor velocidad de análisis y tasa de detección.
Sofisticado análisis heurístico sin precedentes capaz de descubrir virus para DOS, de arranque, Win32, macro, script (guiones) y otros tipos de virus y gusanos incluyendo Adware (programas gratuitos basados en la descarga de publicidad no solicitada), Spyware (Programas espía) y Riskware (Aplicaciones potencialmente peligrosas).
Utilización opcional de Heurística avanzada en todos sus módulos.La Heurística avanzada es un desarrollo exclusivo de ESET, que otorga una profundidad de análisis y detección no igualado hasta el presente.
Instrumentación de un poderoso emulador virtual para detección de sofisticados virus polimórficos y sus posibles metamorfosis.
Detección de virus en archivos comprimidos o protegidos ejecutables, como los del tipo UPX, AsPack, FSG, Petite, Neolite, ExeStealth, yoda's Crypter, PECompact, Pklite, Lzexe, Diet, Exepack, CPAV .
Soporte para muchos formatos de archivos comprimidos como ZIP, RAR, ARJ, LZH, LHA, CAB, CHM, TAR, GZIP, incluyendo archivos de auto extracción.
Detección de virus en bases de datos y documentos encriptados y/o protegidos por contraseña.
Uso de métodos algorítmicos y heurísticos para la desinfección de virus.
Desinfección de virus de macro y restauración de documentos a su formato original.
Restauración de funciones en las áreas más importantes del sistema en caso de infección.
Almacenaje de archivos infectados en formato seguro dentro la carpeta de Cuarentena impidiendo su ejecución.
Incremento de la velocidad de análisis, mediante búsqueda asociativa utilizando caché multinivel y optimización de programación de bajo nivel.
Utilización de puntos rápidos de comprobación y rutinas CRC para maximizar la velocidad y seguridad de la comprobación.
Utilización de muy pocos recursos de sistema.
Desinfección / puesta en Cuarentena de archivos infectados, en tiempo real y en forma automática.
Soporte total de UNICODE en Windows NT / 2000 / 2003 / XP / Vista / x64..
AMON
AMON (Monitor del sistema de archivos) es un módulo residente en memoria operativa que analiza, bajo Windows 98 / Me / NT / 2000 / 2003 / XP / Vista / x64, todo tipo de archivo accedido.Así mientras permanece constantemente en total estado de alerta, trabaja en modo silencioso en segundo plano, y muy probablemente el usuario no se entere de la actividad desarrollada, salvo cuando una ventana de alerta le informe de la intercepción de un virus.
Utiliza el avanzado motor de análisis de NOD32.
Permite la configuración del uso de Heurística avanzada a través de la interfaz gráfica.
Impide la apertura o ejecución de archivos infectados a partir del momento mismo de su creación.
Ejecución automática con el inicio del sistema.
Carga dinámica del módulo en sistemas Windows 98 / Me.
Es posible impedir la detención manual del módulo.
Analiza el sector de arranque de disquetes en el acceso y durante el apagado del ordenador.
Envía notificaciones de infecciones o errores a través de la red local mediante el sistema Windows Messenger o, por correo electrónico, utilizando el protocolo SMTP.
Soporta múltiples entornos de trabajo bajo Terminal Services.
Permite analizar discos de la red local que han sido conectados al ordenador principal (mapping).
Los archivos nuevos infectados podrán ser movidos automáticamente a la carpeta Cuarentena.
DMON
DMON (Protección para documentos MS Office) es un complemento (Plug-In) que, formando parte del sistema de protección, otorga un nivel adicional de seguridad al módulo AMON, de revisión en el acceso, siendo su función principal la de analizar documentos Microsoft Office y archivos descargados automáticamente a través de Internet Explorer, como por ejemplo, elementos ActiveX. El módulo DMON funciona solamente con aplicaciones que soporten la interfaz MS Antivirus API, como por ejemplo, Microsoft Office 2000 (versión 9 y superiores) o Microsoft Internet Explorer, versión 5.0 o superior.
EMON
Es un filtro complementario que analiza los mensajes entrantes y salientes en MS Exchange y en todas las versiones de Outlook (excepto Outlook Express) operando bajo la interfaz MAPI. El módulo EMON no se instala cuando el protocolo MAPI no se encuentra habilitado en el ordenador.
IMON
A modo de filtro, IMON es ejecutado a nivel de Winsock y verifica el tráfico entrante de Internet a través del correo electrónico y del protocolo HTTP. Este módulo proporciona una mayor y avanzada protección, sin requerir casi configuración, siendo sumamente sencillo de implementar aún para usuarios sin experiencia.
NOD32 Scanner
El módulo NOD32 Scanner es ejecutado a petición del usuario y opera bajo estaciones de trabajo desde Windows 98 / Me hasta estaciones y servidores bajo Windows NT / 2000 / XP / 2003 / Vista / x64, pudiendo ser integrada su actividad dentro de las Tareas programadas.
Interfaz gráfica de usuario sumamente simple de operar y permitiendo, como alternativa, la ejecución por línea de comandos.
Integración dentro del menú contextual del Explorador de Windows, permitiendo la ejecución rápida del análisis sobre elementos seleccionados mediante el ratón.
Verificación de la memoria operativa y auto verificación de la integridad del propio módulo NOD32 Scanner.
Los objetos infectados puedes ser desinfectados, eliminados y/o puestos en cuarentena.
Elimina infecciones en archivos que están en modo sólo lectura y/o bloqueados, como por ejemplo, bibliotecas DLL en uso.
Elimina virus, gusanos y troyanos en ejecución.
Analiza bases de mensajes de Outlook y Outlook Express.
Puede programarse su actividad y ejecutarse utilizando varios perfiles de trabajo.
Contiene una detallada e interactiva ayuda en línea.
Verifica flujo alternativo NTFS.
Permite la utilización de perfiles de análisis específicos predefinidos.

Especificaciones AVG

Por qué elegir AVG?

La nueva presentación de AVG 7.5 ofrece un rendimiento mejorado y una interfaz fácil de utilizar Las licencias se pueden adquirir por 1 o 2 años, cada licencia incluye todas las actualizaciones de programa y base de datos que vayan saliendo, así como soporte técnico total durante el tiempo que dure la licencia.Todos los productos AVG se compran con soporte técnico completo durante el periodo de licencia.Calidad demostrada por las principales certificaciones de anti-virus (VB100%, ICSA, West Coast Labs Checkmark)

Versiones de PruebaTodas las ediciones de AVG Anti-Virus puede probarse con todas sus funciones, sin obligación de compra, durante un período de 30 días. Durante ese período de evaluación, usted puede probar todas las funciones, características y capacidad de AVG Anti-Virus. Además, tendrá acceso al Soporte Técnico AVG durante todo el período de prueba.Anti-virus - características destacadasAVG mantiene el premio VB100% y está certificado por ICSA, por lo que usted tiene asegurado el más alto nivel de protección antivirus. AVG es simple para instalar. Las actualizaciones del programa y de las bases de datos de virus se realizan automáticamente, para mantenerlo completamente protegido. AVG Professional y Soho Editions son totalmente compatibles con los sistemas operativos más importantes.Todas las actividades sobre archivos y de correo electrónico se controlan automáticamente, permitiéndole a usted centrarse en su trabajo, sin necesidad de preocuparse por lo virus.

Especificaciones Kaspersky

Kaspersky Lab es una empresa especializada en productos para la seguridad informática, que ofrece firewall, anti-spam y en particular antivirus. Es fabricante de una amplia gama de productos software para la seguridad de los datos y aporta soluciones para la protección de equipos y redes contra todo tipo de programa nocivo, correo no solicitado o indeseable y ataques de red. La empresa fue fundada en 1997 por Yevgeny Kaspersky en Moscú (Rusia), y desde ese momento empezó a crecer su autoridad en el campo internacional.
Kaspersky Lab es una organización internacional. Con sede en Rusia, la organización cuenta con delegaciones en el Reino Unido, Francia, Alemania, Japón, Estados Unidos y Canadá, países del Benelux, China, Polonia, Rumanía y España. Un nuevo centro, el Centro europeo de investigación antivirus, ha sido constituido recientemente en Francia. La red de colaboradores de Kaspersky Lab incluye más de 500 organizaciones a lo largo del mundo.
Kaspersky Lab lleva más de 10 años desarrollando actividades de lucha antivirus. Un análisis avanzado de la actividad virológica permite a esta organización ofrecer una protección completa contra amenazas actuales e incluso futuras. La resistencia a ataques futuros es la directiva básica de todos los productos Kaspersky Lab. Kaspersky Lab fue una de las primeras empresas de este tipo en desarrollar estándares para la defensa antivirus.
El producto principal de la compañía, Kaspersky Anti-Virus, ofrece protección integral para todos los puestos de una red: estaciones de trabajo, servidores de archivos, sistemas de correo, cortafuegos y pasarelas Internet, así como equipos portátiles. Sus herramientas de administración adaptadas y sencillas utilizan los avances de la automatización para una rápida protección antivirus de toda la organización. Numerosos fabricantes conocidos utilizan el núcleo de Kaspersky Anti-Virus: Nokia ICG (USA), F-Secure (Finlandia), Aladdin (Israel), Sybari (EEUU), G Data (Alemania), Deerfield (EEUU), Alt-N (EEUU), Microworld (India) y BorderWare (Canadá), ZyXEL (Taiwan).
Los clientes de Kaspersky Lab se benefician de una amplia oferta de servicios adicionales que pretenden garantizar el funcionamiento estable de sus productos y la compatibilidad con cualquier necesidad específica de negocio. La base antivirus de Kaspersky Lab se actualiza cada hora. La organización ofrece a sus usuarios un servicio de asistencia técnica de 24 horas, disponible en numerosos idiomas.

Especificaciones tecnicas Avast

Acerca de Alwil Software y su Antivirus Avast! [editar]
Existen dos versiones, la Profesional y la "Home" (gratuita). Esta última puede ser utilizada siempre que sea para uso doméstico (descartando todo tipo de empresa, asociaciones, club, etc.) y que en el ordenador instalado no se desarrollen actividades con ánimo de lucro. avast! Home se puede considerar una versión "recortada" de avast! Profesional, aunque el motor de detección y las actualizaciones son las mismas y con la misma frecuencia.
En la versión avast! Profesional se pueden incorporar "skins" a la interfaz de usuario (la cual puede establecerse en dos modalidades: básica y avanzada), actualizaciones PUSH, protección específica para mensajería instantánea y programas P2P, posibilidad de establecer parámetros desde línea de comandos, bajo consumo de recursos del sistema, etc. Además permite el "escaneo al inicio", es decir, examina el sistema antes de que arranque el sistema operativo, para tratar de impedir que cualquier tipo de malware se instale en la memoria.
La empresa ofrece descuentos muy importantes a escuelas, ONGs, organizaciones caritativas, Administraciones Públicas, etc. para ayudar a estas instituciones a la protección de sus equipos de la manera más económica posible.
Para usuarios corporativos están disponibles las Suites y las versiones Profesional, Server, Linux, SBS, Kerio, ADNM, BartCD, PDA... Para usuarios domésticos, además de la Home y la Profesional, también pueden usarse la variante PDA, BartCD y Linux.
En 2008 surge el pack Familiar (Family Pack) que proporciona licencias de avast! Profesional para 10 pcs y 1 licencia de avast! WHS para 1 servidor WHS (Windows Home Server) a un precio único muy económico. Esta tendencia se está desarrollando en muchos productos antivirus, ya que cada vez es más común que las familias dispongan de varios ordenadores en casa (tanto fijos como portátiles). avast! se distingue de las demás opciones en la cantidad de licencias ofrecidas, ya que el resto de marcas suelen dar únicamente 2 o 3 licencias. Es importante remarcar que el Family Pack puede ser usado por personas que dispongan de una oficina en casa, es decir puede usarse aunque haya ánimo de lucro (pensemos por ejemplo en un diseñador web freelance que trabaje desde su domicilio). Sin embargo no se admite su compra a las empresas y negocios que tengan local propio, y en definitiva todo lo que quede fuera del ámbito doméstico (como ejemplo una S.L. o S.A. quedaría fuera del ámbito de este pack).
El día 29 de marzo de 2008 supone un hito en la historia de avast! ya que supone una evolución tecnológica avanzada. A partir de esta versión avast! pasa a ser considerado oficialmente un producto antivirus + antispyware (certificado por CheckMark), además de incorporar detección de rootkit y añadir nuevos procesos de auto-defensa del antivirus para evitar que los malware puedan desactivarlo o desinstalarlo.