Rss
RSS
 
Desinfección de bootkits
20/01/2012  

El malware más peligroso


Los bootkits son lo último en amenazas para PC y, sin duda, el tipo más peligroso de malware, ya que modifican el sistema desde el nivel más bajo.

     

 

Su peligrosidad se debe a que estos códigos maliciosos se cargan con el Master Boot Record, conocido como “sector cero" por ser el primer sector del disco duro.


Debido a ello, los bootkits son capaces de sortear los procesos de detección lanzados después de su carga y también el proceso de validación introducido por Windows en sus útimos sistemas operativos y que, en teoría, impide la ejecución de código que no esté validado digitalmente.

     

 

Pero su peligrosidad no termina ahí. El cifrado completo del disco duro ha sido considerado como el procedimiento más seguro para el almacenamiento de información altamente confidencial, como los informes de ventas, la propiedad intelectual, prototipos y otros activos críticos de una empresa.


Sin embargo, esa información se almacena también sin encriptar en el Master Boot Record, lo que significa que es transparente para el bootkit. De manera que el ciberdelincuente detrás de la infección tendrá acceso a esos datos.

     

Descarga


Para proceder a su descarga podemos ir a las siguientes direcciones:


Dirección para descargar versión para sistemas de 32-bit: Enlace 32-bit

Dirección para descargar versión para sistemas de 64-bit: Enlace 64-bit

     

 

Pulsamos en el botón inferior (Download File) para descargar el programa.

      

 

Utilización

Una vez descargado el programa, es preciso pulsar doble clic en el icono correspondiente.
Ahora aparece la siguiente pantalla:

     

 

Pulsamos el botón START SCAN y a esperar…

     

 

En este caso (puf…) no había ningún fichero infectado y, obviamente, no ha tenido que limpiar ninguno.
Este programa no tiene más opciones, no las necesita.


Como he comentado antes, los bootkits son uno de los especímenes de malware peores que existen ya que se inician antes que el sistema operativo y de esta forma todos los mecanismos de seguridad implementados por Windows 7 son totalmente inútiles.


 
  2  
 
 
 Comentarios
 
02  Juan Carlos 24/01/2012
Hola Gustabo, me alegra lo que dices, espero que no se me acaben los chistes...ni las ideas para los artíulos
01  Gustabo 21/01/2012
Increíble, lo bueno si breve dos veces bueno. Un saludo desde el 2º curso de SMR del IES Comercio. P.D.:Espero que te sigan quedando muchos chistes en el baúl, prevención siempre... pero echándonos unas risillas hombreeee. FORZA
 
JUAN CARLOS MONTEJO
Burgalés de nacimiento, mantiene la página www.seguridadeninternet.net y el blog asociado a ella. Licenciado en Informática por la Universidad de Deusto, ha realizado colaboraciones en Rioja2 desde la Campus Party de Valencia y en la revista de seguridad informática HAKIN9 como corrector y beta tester. Autor de varios cursos de elearning para adrformacion.com, entre los que destacan Internet, Seguridad en internet, Windows XP, Firma electrónica, Diseño gráfico con software libre e Internet 2.0 Utilidades. También colabora en el directorio de Google dmoz.org en la sección Seguridad en internet. Trabaja en la Agencia del Conocimiento y la Tecnología del Gobierno de La Rioja. Sus intereses versan sobre nuevas tecnologías, en particular internet y seguridad informática.
SUSCRÍBETE A ESTE AUTOR
TUS PREGUNTAS
Si tienes alguna pregunta para el autor acerca de alguno de los temas tratados puedes enviar una pregunta o proponer un nuevo tema. Preguntar
Envíanos tu email y te mantendremos informado