Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Antivirus. Mostrar todas las entradas

jueves, 24 de noviembre de 2011

BitDefender - El antivirus en Linux

BitDefender - El antivirus que no debe faltarte en Linux
Te preguntarás ¿Para que necesitas un antivirus en Linux?
Bueno la respuesta es simple, muchos usuarios manejamos particiones con sistemas privativos o estaciones de trabajo y el constante uso de los flashdrive (memoria usb) tarjeta micro sd, mini sd etc. es el problema.
En Linux no nos afectan en nada, porque estos virus, spyware, troyanos etc. estan destinados a sistemas privativos;  pero en otras pc donde tienen windows nos podemos llevar grandes sorpresas, incluso perder informacion.
Entonces para proteger a los demas, porque al igual todos sabemos que no todo el mundo usa Linux; este extraordinario antivirus, moderno, eficaz, te ayudara a limpiar facilmente lo que necesites, y ahorrarnos la vida en estar borrando manualmente estos virus jeje.
BitDefender Antivirus Scanner for Unices ofrece un versátil análisis bajo demanda para sistemas Linux y FreeBSD. El análisis autónomo protege las particiones UNIX y Windows en busca de virus y spyware. Una interfaz gráfica de usuario fácil de usar, complementa una potente interfaz de línea de comandos que soporta por completo las herramientas de scripting de los sistemas operativos.

Características

Integración con el Escritorio


BitDefender Antivirus Scanner for Unices posee una interfaz gráfica de usuario para acceder al análisis directamente desde la lista de menú de la aplicación, así como una interfaz de línea de comandos para usuarios más avanzados. Una integración basada en scripts y extensiones, ayuda a configurar su gestor de archivos favorito, el cliente de e-mail o news para utilizar BitDefender Antivirus Scanner for Unices. En algunos casos, esto es tan simple como hacer un clic de ratón, usar un atajo de teclado o hacer una selección en el menú. Se proporcionan ejemplos de integración para gestores de archivos como Konqueror en KDE, Nautilus en Gnome, Thunar en XFCE y GNU Midnight Commander.

 

 

 

Analizando Archivos

BitDefender Antivirus Scanner for Unices puede desempaquetar y analizar archivos. El proceso de análisis de cada archivo guardado es plenamente visible con los estados de análisis de archivo individual. Hay un límite en la profundidad recursiva de un archivo, para evitar la aparición de exploits como las zip-bombs; los administradores deben desconfiar de cualquier archivo guardado recursivamente muchas veces. BitDefender ofrece compatibilidad integrada para más de 80 formatos de archivos empaquetados, incluyendo archivos RAR, ZIP, ARJ, LZH, LHA, ACE, GZIP, TARGZ, JAR, UUE, MIME o CAB, sin importar la forma en la que fueron creados (autoextraíbles, multivolúmenes, etc.).

 

 

Análisis del Buzón de Correo

BitDefender Antivirus Scanner for Unices puede utilizarse para analizar e-mails específicos o todo el buzón de correo. El análisis del buzón de correo identifica los e-mails que contienen adjuntos y ejecuta un análisis por cada archivo adjunto. Los scripts y extensiones soportan también la integración con los clientes de correo (por ejemplo, Pine o Evolution) y los servicios del servidor de correo.

Cuarentena y Envío de Virus

Para minimizar el riesgo de una infección mayor y permitir análisis seguros, BitDefender Antivirus Scanner for Unices puede poner en cuarentena los archivos infectados en un directorio protegido. Además de los archivos infectados, los sospechosos se moverán al área de cuarentena al identificarse por análisis heurístico por tener características conocidas de código malicioso pero no coincidir con una firma de virus conocido. Los archivos infectados y los sospechosos pueden analizarse internamente o enviarse al Laboratorio Antivirus de BitDefender para su investigación.

BitDefender® Antivirus Scanner for Unices Incluye

Antivirus

Además de la detección basada en firmas, BitDefender proporciona la detección heurística que emula una máquina virtual dentro del equipo, comprobando todos los archivos y códigos en busca de comportamiento malicioso. Esta técnica produce menos falsos positivos y una mayor tasa de detección para las amenazas desconocidas y de día cero.

Antispyware

Utilizando un enfoque multi-capa, BitDefender Antivirus Scanner for Unices detecta spyware y adware conocido para evitar la fuga de datos.

Troyanos y Rootkits

Los Troyanos y Rootkits están diseñados para permitir acceso remoto a un sistema informático. Una vez que un Troyano o un Rootkit ha sido instalado, un atacante tiene la posibilidad de acceder al sistema remotamente y a menudo esto conduce a una sustracción de datos. Detectar y prevenir este tipo de amenazas manualmente, puede llevar mucho tiempo y a menudo conduce a una completa reinstalación del sistema si no se eliminan adecuadamente.

Actualizaciones Programadas con Herramientas del Sistema

BitDefender Antivirus Scanner for Unices puede ser configurado para actualizar automáticamente el producto o nuevas definiciones de virus a través de internet. Si las actualizaciones automáticas no están configuradas, pueden iniciarse las actualizaciones manuales en cualquier momento desde la interfaz gráfica de usuario o de línea de comando.

Requisitos del Sistema

Sistemas Operativos:

  • Linux: Kernel 2.4.x o 2.6.x (recomendado)

  • FreeBSD: 5.4 (o posterior con compat5x)

  • glibc versión 2.3.1 o posterior, y libstdc++5 de gcc 3.2.2 o posterior

  • Procesador:

  • x86 compatible 300 MHz

  • i686 500MHz

  • amd64(x86_64)

  • Mínimo (errores)

  • 128 MB

  • Espacio en disco mínimo:

  • 100 MB

  • Distribuciones Admitidas:

  • Debian GNU/Linux 3.1 o posterior

  • Fedora Core 1 o posterior

  • FreeBSD 5.4 o posterior

  • Mandrake/Mandriva 9.1 o posterior

  • Oracle Linux 5 o posterior

  • RedHat Enterprise Linux 3 o posterior

  • Slackware 9.x o posterior

  • SuSE Linux Enterprise Server 9 o posterior


  • Ningun antivirus te puede decir que te proteje al 100%, asi que dentro le mejor tenemos a  BitDefender para Linux.

    INSTALACIÓN
    FEDORA
    1.  Agregamos el repositorio BitDefender:
    rpm -i http://download.bitdefender.com/repos/rpm/bitdefender/i586/BitDefender-r...
    2.   Actualizamos el cache de yum: 
      
    yum update
    3.   Ahora tu puedes instalar cualquier paquete de BitDefender que prefieras, en este caso "el anilizador de archivos"
    yum install bitdefender-scanner  yum install bitdefender-scanner-gui  
    OPCIONAL
    El analizador de correos

    yum install bitdefender-common bitdefender-mail

    UBUNTU

    1. Agregar el repositorio BitDefender a la lista de  apt :
      wget http://download.bitdefender.com/repos/deb/bd.key.asc apt-key add bd.key.asc
      NOTA el segundo comando debe ser ejecutado como root o usar sudo
    2. agregamos la siguiente linea al archivo /etc/apt/sources.list :
       
      deb http://download.bitdefender.com/repos/deb/ bitdefender non-free
    3. Refrescamos el cache:
      apt-get update
      o
      aptitude update

       4.  Instalamos los paquetes de BitDefender que necesites en esta caso "el analizador de archivos"
             apt-get install bitdefender-scanner

    apt-get install bitdefender-scanner-gui


    OPCIONAL
    El analizador de correos
    apt-get install bitdefender-common bitdefender-mail

    fuente: 
    http://kuboosoft.blogspot.com/2011/11/bitdefender-el-antivirus-que-no-debe.html
     

    domingo, 10 de julio de 2011

    Debian como servidor antivirus

    Aunque en un sistema Linux ( en general los tipo *nix) y debido al uso de los usuarios root resulta casi imposible contaminarse con un virus, no confundir con un troyano o un rootkit aunque estos últimos tambien son dificiles de contagiarse, es bastante posible que nos encontremos con querer instalar un servidor antivirus para usarlo en maquinas en red con sistemas Microsoft.
    Para la prueba he usado una maquina virtual vmware con anfitrion Windows Xp y en la maquina virtual Debian squeeze, asimismo hay una carpeta compartida en ambas maquinas que se encuentra en formato ntfs que sera la carpeta a escanear con el antivirus
    El antivirus elegido es clamav, este puede instalarse desde la pagina web o desde los repositorios, personalmente prefiero la segunda opción aunque la versión sea mas desactualizada, la instalacion es bien sencilla
    # aptitude install clamav-base clamav-daemon clamav-data
    Esto nos va generar un directorio /etc/clamav con varios ficheros los mas importantes son clamd.conf y freshclam.conf. Estos son los siguientes una vez modificados
    Clamd.conf
    LocalSocket /var/run/clamav/clamd.ctl
    FixStaleSocket true
    LocalSocketGroup clamav
    LocalSocketMode 666
    # TemporaryDirectory is not set to its default /tmp here to make overriding
    # the default with environment variables TMPDIR/TMP/TEMP possible
    User clamav
    AllowSupplementaryGroups true
    ScanMail true
    ScanArchive true
    ArchiveBlockEncrypted false
    MaxDirectoryRecursion 15
    FollowDirectorySymlinks false
    FollowFileSymlinks false
    ReadTimeout 180
    MaxThreads 12
    MaxConnectionQueueLength 15
    LogSyslog false
    LogFacility LOG_LOCAL6
    LogClean false
    LogVerbose false
    PidFile /var/run/clamav/clamd.pid
    DatabaseDirectory /var/lib/clamav
    SelfCheck 3600
    Foreground false
    Debug false
    ScanPE true
    ScanOLE2 true
    ScanHTML true
    DetectBrokenExecutables false
    ExitOnOOM false
    LeaveTemporaryFiles false
    AlgorithmicDetection true
    ScanELF true
    IdleTimeout 30
    PhishingSignatures true
    PhishingScanURLs true
    PhishingAlwaysBlockSSLMismatch false
    PhishingAlwaysBlockCloak false
    DetectPUA false
    ScanPartialMessages false
    HeuristicScanPrecedence false
    StructuredDataDetection false
    CommandReadTimeout 5
    SendBufTimeout 200
    MaxQueue 100
    ExtendedDetectionInfo true
    OLE2BlockMacros false
    StreamMaxLength 25M
    LogFile /var/log/clamav/clamav.log
    LogTime true
    LogFileUnlock false
    LogFileMaxSize 0
    Bytecode true
    BytecodeSecurity TrustSigned
    BytecodeTimeout 60000
    OfficialDatabaseOnly false
    CrossFilesystems true
    El fichero fleshclam.conf es el siguiente , a este le he adicionado los valores necesarios del proxy para poderse actualizar, por defecto lo hace cada hora
    HTTPProxyServer http://proxy.ausar.com
    HTTPProxyPort
    8080
    HTTPProxyUsername cnicolas
    HTTPProxyPassword *********
    Evidentemente en el campo HTTPProxyPassword hay que poner la contraseña del usuario con el proxy, pero la he quitado asi como la direccion real del proxy para no dar datos personales
    DatabaseOwner clamav
    UpdateLogFile /var/log/clamav/freshclam.log
    LogVerbose false
    LogSyslog false
    LogFacility LOG_LOCAL6
    LogFileMaxSize 0
    LogTime true
    Foreground false
    Debug false
    MaxAttempts 5
    DatabaseDirectory /var/lib/clamav
    DNSDatabaseInfo current.cvd.clamav.net
    AllowSupplementaryGroups false
    PidFile /var/run/clamav/freshclam.pid
    ConnectTimeout 30
    ReceiveTimeout 30
    TestDatabases yes
    ScriptedUpdates yes
    CompressLocalDatabase no
    Bytecode true
    # Check for new database 24 times a day
    HTTPProxyServer http://proxy.ausar.com
    HTTPProxyPort
    8080
    HTTPProxyUsername cnicolas
    HTTPProxyPassword *********
    Checks 24
    DatabaseMirror db.local.clamav.net
    Lo primero es actualizar la base de datos de los virus para ello como root
    # freshclam
    Despues ya podemos escanear nuestra carpeta
    #clamscan /mnt/hgfs/Libros/EPUB
    obtenemos por consola algo asi despues de la lista de los ficheros escaneados
    ----------- SCAN SUMMARY -----------
    Known viruses: 971965
    Engine version: 0.97
    Scanned directories: 1
    Scanned files: 115
    Infected files: 0
    Data scanned: 781.96 MB
    Data read: 140.48 MB (ratio 5.57:1)
    Time: 82.828 sec (1 m 22 s)
    Este escaneo si queremos lo podemos adicionar al cron del usuario root para que se ejecute de forma programada. En la wiki hay un articulo que explica como simular un archivo infectado

    Fuente:http://cnicolas.esdebian.org/46835/debian-servidor-antivirus

    lunes, 27 de junio de 2011

    Desinstalar Mac defender de tu MAC

    El mes pasado comentábamos la noticia de que un nuevo malware había sido lanzado para Mac OS X y estaba logrando propagarse a velocidades alarmantes en miles de ordenadores con este sistema operativo. No se trataba de otro malware más, sino “EL malware” que ha generado que muchos vean infectados sus equipos con publicidad engañosa y comprometido la información de sus tarjetas de créditos y robos en sus cuentas.
    Un previo: Mac Defender es un falso antivirus para Mac que simulaba detectar intrusiones en tu computadora, haciéndote creer que estaba infectada con un virus, para obligarte a adquirir una supuesta licencia de dicho antivirus. Luego era redireccionado a una página donde, luego de que el ingenio usuario ingresaba información de su tarjeta de crédito, todos sus datos quedaban registrados y posteriormente robados. Phishing.
    Por suerte para los que están infectados con este falso antivirus y quieren eliminar Mac Defender totalmente, Apple ha creado una guía oficial. Los pasos a seguir se detallan a continuación. Y recuerda que si dicho falso antivirus ya se instaló en tu computadora, no accedas a proporcionar ninguna información de tus cuentas ni de tu tarjeta de crédito.
    1. Dentro del directorio de Aplicaciones, accede al directorio de Utilidades.
    2. Inicia el Monitor de Actividad.
    3. Selecciona Todos los procesos del menú desplegable de la esquina superior derecha de la ventana.
    4. En la columna Nombre del proceso, busca el nombre de la aplicación y haz clic para seleccionarla; los nombres de app más comunes son “MacDefender”, “MacProtector” y “MacSecurity”.
    5. Haz clic en el botón Salir del proceso en la esquina superior izquierda de la ventana y selecciona Salir.
    6. Sal de la aplicación Monitor de Actividad.
    7. Abre la carpeta Aplicaciones.
    8. Localiza la app, p. ej.: “MacDefender”, “MacSecurity”, “MacProtector” u otro nombre.
    9. Arrástrala hasta la Papelera y vacía la Papelera.
    Tip: Para estar seguro puedes eliminarla usando el programa AppCleaner (en Mac).
    Enlace: Apple Support
    Imagen: geeks-zone.net


    Fuente:http://www.tecnologiadiaria.com/2011/06/eliminar-mac-defender-actualizado.html

    sábado, 11 de junio de 2011

    Antivirus gratuito para Linux y MAC

    A estas alturas del paseo (como diríamos en colombia), son pocas las personas que aun sostienen que no hay para GNU o , es un hecho que el malware para estos sistemas existe y día a día aumentan en cantidad y sofisticación, no en las mismas proporciones que en entornos Windows, pero es un mercado creciente para delincuentes.
    Antivirus Linux Mac Gratis Antivirus gratis para Mac OS X y GNU Linux
    Con el tema de Malware en Linux o pasa algo bastante ironico, las personas que utilizan estos sistemas operativos alternativos a Microsoft Windows, creen que están libres de malware (por todo lo que les han dicho los fabricantes, vendedores, amigos y usuarios en foros o blogs), lo que las convierte  en blancos faciles para los delincuentes que ven en esta situación una excelente oportunidad  de “ampliar su negocio”; Algo totalmente distinto pasa con los usuarios de Microsoft Windows a quienes por todos los medios posibles les han advertidos de las amenazas que existen para su sistema y pueden protegerse adecuadamente de ellas (conozco casos donde abuelos que usan el PC para comunicarse con nietos fuera del pais y cuando lo mandan a arreglar lo primero que piden es “instalar primero el ).
    Por ese motivo vamos a crear un listado de antivirus gratuitos para los sistemas Mac OS X y (el cual espero que ayudes a construir) y que el dinero no sea un impedimento para no protegerse frente a las amenazas cada vez mas frecuentes que atacan estos sistemas.

    Antivirus para Mac OS X

    Antivirus gratis para GNU Linux

    Espero que con los comentarios que hagas sobre antivirus GRATUITOS (no valen versiones de prueba), podamos agrandar este listado.

    Fuente:http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml

    jueves, 21 de abril de 2011

    Routers con antivirus y antimalware integrados

    sitecom.jpg
    Hasta ahora, y si hablamos de redes locales personales y pequeñas, era habitual instalar protecciones de tipo antivirus y antimalware en cada dispositivo conectado con el fin de protegernos de programas y páginas maliciosas, no seguras o fraudulentas. Pues bien, la empresa Sitecom ha desarrollado unos nuevos routers que centralizan estas labores de protección en ellos mismos, realizando un filtrado del tráfico peligroso.
    El router pasa entonces a trabajar en comunicación directa con los servidores de Sitecom, analizando el tráfico y detectando posibles amenazas de forma simultánea a la navegación. La protección implementada incluye las siguientes características: antimalware (virus, spyware, etc), antiphising, bloqueo de urls maliciosas y bloqueo de anuncios sin necesidad de instalar nada extra en el navegador.
    Seguro que más de uno, viendo la descripción, ya estáis pensando en un claro problema que puede tener esto: la privacidad. Al filtrar contenidos y recurrir a los servidores de la compañía, ésta tendrá acceso y analizará nuestro tráfico. Desde Sitecom son conscientes de ello y desde su web afirman que no registrarán ni almacenarán ningún dato de navegación de sus clientes.
    Si estáis interesados en este sistema, es importante recalcar que, además de un router de la compañía compatible, es necesario contratar el servicio de protección Sitecom Cloud Security a parte. Con la adquisición del router regalan 6 meses de servicio, pero posteriormente la tarifa anual pasará a ser de 14,95€.
    Como idea no está mal el llevar el tema de la protección a la “nube” y además centralizándolo todo en un aparato, pero habrá que ver qué ocurre en la práctica. La velocidad de navegación, lógicamente, se ralentizará un poco, y además seguirá siendo necesario instalar antivirus en los ordenadores (para protegerlos de amenazas que pueden llegar a través de otros medios, como USBs, etc), ya que no olvidemos que Sitecom Cloub Security tan sólo protege del tráfico que nos llega desde la red.
    Vía | Redes Zone
    En Xataka ON | Conoce tu router

    viernes, 11 de febrero de 2011

    Un nuevo ataque contra Windows cada 15 segundos

    Un nuevo ataque contra Windows cada 15 segundos
    Según Informe de Malware 2010 de G Data tenemos en marcha un nuevo ataque contra Windows cada 15 segundos. Este es el lapso de tiempo de media que se tarda en liberar un nuevo malware diseñado para afectar a los sistemas de Microsoft. Esta cuestión que puede parecer muy alarmante en mi opinión no lo es tanto.
    Si bien es cierto que los datos del informe revelan un crecimiento espectacular del malware en 2010, con un aumento del 32% de nuevos virus encontrados. También es destacable que la mayoría de ellos parece haberse lanzado en la primera mitad del año y a partir de aquí podría haber tocado techo, puesto que en la segunda mitad del año este porcentaje subió sólo un 6% respecto al año anterior. Aunque no existe el intervalo de tiempo necesario para comprobar si se trata de un punto de inflexión en la tendencia o de un simple pico en la gráfica.

    Sin embargo como venía observándose en los últimos años el sistema de infección ha cambiado, buscando ahora plataformas trasversales a los sistemas operativos pero que acaban por estar presentes en la mayoría de los ordenadores. Se diseña el malware para infectar equipos con sistema operativo Windows pero a través de dicho software. Ya conocíamos los ataques a través de Flash y de Acrobat Reader, y la principal novedad de este año 2010 ha sido la plataforma Java, algo que ya se había alertado. Respecto a los pronósticos que hace G Data respecto a 2011 esperan que las tendencias en los ataques sigan las iniciadas en 2010. Las redes sociales debido a la gran cantidad de información que acumulan, así como por la cantidad de servicios que se están interconectando con las mismas es un sistema cada vez más explotado por los atacantes. Además aprovechan las URLs acortadas para la distribución de malware.
    Por último el informe destaca como fenómeno destacado de 2010 el hacktivismo con los ataques de denegación de servicios a distintos organismos y empresas. Lo destacan como tendencia que supone un riesgo de seguridad para dichos organismos. Además pronostican un aumento de ataques motivados por cuestiones ideológicas o sociales como forma nueva forma de protesta en Internet.
    De todas formas no parece que haya que ser alarmistas. La buena noticia es que la robustez que ha ganado Windows en los últimos años hace que se desvíen los ataques para intentar infectar nuestros equipos a través de otras vías. Esperemos que estas plataformas se pongan a trabajar para intentar eliminar los problemas de seguridad que las aquejan y que son explotados en los últimos tiempos. Sobre todo cabe pedirles un poco más de celeridad en la solución de los problemas detectados.
    Más Información | G Data
    En Genbeta | Detección de virus On-line: prueba real

    Fuente:http://www.genbeta.com/windows/un-nuevo-ataque-contra-windows-cada-15-segundos

    lunes, 17 de enero de 2011

    Escanear archivo con varios Antivirus para asegurar su integridad


    JottiQ es un programa que nos permite analizar un archivo con muchos antivirus a la vez. Más precisamente es una especie de cliente que sube el archivo y lo escanea con varios antivirus.

    Está bueno porque nos asegura que un archivo no tenga código malicioso o algo por el estilo. Es especial para cuando queremos estar seguros que un archivo es limpio.


    Fuente:http://140geek.com/jottiq-escanear-un-archivo-con-muchos-antivirus-a-la-vez/3287/