¡No abras archivos descargados! Analízalos hasta en 60 antivirus antes de abrirlos

VirusTotal

El sentido común es el mejor antivirus, pero tener instalado un antivirus hoy en día es muy importante, ya sea de pago o gratuito. Si tienes Windows 10 dispones de Windows Defender, un antivirus gratuito que funciona muy bien pero a día de hoy nada es seguro y sobre todo cuando el primer factor de riesgo de seguridad informática es el factor humano.

Por ello, es importante siempre tomar medidas adicionales de seguridad o hardering para mermar la posibilidad de ser infectado por algún malware. Una de ellas es la posibilidad de analizar los ficheros de nuestro ordenador sospechosos que ya tenenos o que descargamos en decenas de antivirus en muy poco tiempo antes de abrirlos.

Estoy hablando de VirusTotal, un servicio principalmente online que te permite subir un fichero o página web y decirte en poco tiempo si pudiera estar infectado o no y el número de antivirus que lo han detectado como posible malware y el tipo de malware que es; troyano, keyloger, gusano, adware, etc. Analiza el fichero en antivirus tan famosos como KasperSky, Sophos, Eset, Bitdefender, Avira, etc
Ten cuidado con los archivos que envías, ya que la política de uso del servicio indica claramente que los ficheros podrán ser utilizados por la comunidad. Yo lo uso sobre todo cuando descargo cosas por internet y que no tenga datos sensibles. Por ejemplo, si te envían tu nómina por correo electrónico y sabes y conoces la dirección de correo del remitente no envíes el fichero a virustotal. Pero si te descargas un pdf de un tutorial, una imagen, canción  o sobre todo un nuevo programa con extensión .exe envíalo con total seguridad.

El servicio está disponible en https://www.virustotal.com/es/ y te permite entre otras las siguientes herramientas:

Envío de ficheros a través de la web.

Selecciona un archivo de hasta 32MB de tu ordenador y súbelo para analizarlo.

En esta imagen puedes ver el resultado obtenido al subir un fichero descargado. Si la mayoría de las "caritas" son verdes es más fiable. Si la mayoría de las "caritas" son rojas mejor no abrirlo.

 

Inspección de URL's o páginas web online.

Antes de visitar una web sospechosa puedes inspeccionarla con este servicio y te dirá como de fiable es y los posibles malwares o script maliciosos detectados.

Aplicación de escritorio para tu ordenador.

Descargas la aplicación desde https://www.virustotal.com/static/bin/vtuploader2.2.exe , la instalas y cuando descargues un fichero, antes de abrirlo pulsas botón derecho de tu ratón sobre el archvo y te saldrá en el menú contextual una opción que dice "Send to VirusTotal". En pocos instantes se abrirá una página web con el resultado del análisis del fichero.

En la imagen siguiente puedes ver como pulsando el botón derecho te da la opción a enviar un fichero  "enviar a Virustotal". Automáticamente se abre una ventana de tu navegaro donde aparece el resultado del envío.

Plugin de Firefox VTZilla.

Este plugin quizá es el que más te puede interesar ya que permite ejecutar las anteriores opciones de forma automática y analizar el fichero incluso antes de descargarlo en tu ordenador.

Este plugin te permite entre otras cosas:

  • Analizar los ficheros que descargues automáticamente antes de abrirlos.
  • Analizar un enlace o la página web que estés visitando.

 Puedes instalar el plugin en https://addons.mozilla.org/es/firefox/addon/vtzilla/

Tags: