Archive

Posts Tagged ‘test antivirus’

Cómo funciona un antivirus

Julio 6th, 2010

La mayoría de los usuarios de ordenadores saben lo que es un , pero no saben cómo funciona. Conocer cómo funciona es clave para elegir entre la gran oferta de software que hay en el mercado y sacar el máximo partido al software que tenemos instalado en nuestro ordenador.

El software es, básicamente, un  conjunto de programas que protegen su ordenador del daño que pueda causar  cualquier software perjudicial. El nombre, , tiene su génesis en el hecho de que fue diseñada originalmente para combatir los virus informáticos. Ahora se ha convertido en algo más sofisticado: el conjunto de programas que protejen de una u otra forma nuestro ordenador: los ataques de phishing, destructivos, caballos de Troya y un cualquier programa malicioso que pueden dañar el sistema.

El Software usa dos métodos para proteger su sistema: (i) analizar los archivos comparándolos con la base de datos de software maligno, y (ii) la monitorización contante del comportamiento de  archivos informáticos que pueden estar infectados.

1. ANALISIS DE ARCHIVOS

El primer enfoque se puede entender por la analogía de la aplicación con una rueda de reconocimiento policial o cuando se intenta identificar a un delincuente con una foto: El compara cada archivo del disco duro con un “diccionario” de virus conocidos . Si cualquier pieza de código en un archivo del disco duro coincide con el virus conocido en el diccionario, el software entra en acción, llevando a cabo una de las siguientes acciones posibles:

Reparar el archivo: El software se trate de reparar el archivo infectado al eliminar el virus, o

Poner en cuarentena: El software intentará proporcionar protección contra virus, haciendo inaccesibles los programas de archivo impidiendo su propagación y ejecución.

Elimine el archivo: El software se elimina el archivo, que es posiblemente la forma más drástica de la protección .

El uso de firmas de virus requiere que los usuarios de ordenador descarguen una actualización de “firmas de virus” ya que nuevos virus se están agregando constantemente al diccionario y son precisamente las amenazas más nuevas las más peligrosas.

2. ANÁLISIS DE CONDUCTA DE ARCHIVOS

El segundo enfoque es el análisis de comportamientos sospechosos. En este caso el software efectuará un seguimiento de todos los programas que están en funcionamiento en un sistema. Por ejemplo, si un programa intenta realizar una actividad sospechosa, como escribir datos en un programa ejecutable, el software alerta al usuario de este hecho y le informa sobre las medidas que debe tomar.

Una de las ventajas de la cita a menudo utilizando el enfoque de comportamiento sospechoso para la protección es que ofrece protección contra nuevos virus de los cuales aún no se dispone información y no forman parte de la lista de “firmas”.

Usando la misma analogía policial que el caso anterior, este método es como poner bajo vigilancia a un ciudadano y analizar su comportamiento para comprobar si cumple las normas o su comportamiento es sospechoso de que está intentando algo ilegal.

Etiquetas: , , , , , , , ,

Antivirus , , , , , , , ,

Nuevo test independiente de detección de malware por Malware Research

Diciembre 1st, 2009

Malware Research Group acaba de sacar los resultados de su último test. Se han probado 21 productos antimalware, usando una muestra de 554.891 virus y malwares, divididos en las siguientes categorías:

/Backdoors- 398.951
Virus de Windows - 8.864
- 61.928
Adware/Spyware- 48.552
Rootkits/Exploits- 10.736
Otro - 25.860

El resultado es como sigue:
Read more…

Etiquetas: , , , , , , ,

Antivirus , , , , , , ,