Categories: CortafuegosSeguridad

Incorporación de ClamAV y mejoras en VirusTotal

Destacan la actualización del motor de NOD32 con activación de heurística avanzada, integración completa de Norman incluyendo función Sandbox, y corrección del módulo de actualización de BitDefender.

A continuación un ejemplo de respuesta de VirusTotal al enviar el archivo de prueba EICAR:

BitDefender 7.0/20040705 ha detectado [EICAR-Test-File (not a virus)]

ClamWin devel-20040517/20040706 ha detectado [Eicar-Test-Signature]

eTrustAV-Inoc 4641/20040704 ha detectado [EICAR test file]

F-Prot 3.14e/20040705 ha detectado [EICAR_Test_File]

Kaspersky 3.0/20040706 ha detectado [EICAR-Test-File]

McAfee 4373/20040705 ha detectado [EICAR test file]

NOD32v2 1.804/20040705 ha detectado [Eicar test file]

Norman 5.70.10/20040705 ha detectado [EICAR_Test_file_not_a_virus!]

Panda 7.02.00/20040705 ha detectado [EICAR-AV-TEST-FILE]

Sybari 7.50.1138/20040706 ha detectado [EICAR test file]

Symantec 8.0/20040705 ha detectado [EICAR Test String]

TrendMicro 1.00/20040705 ha detectado [Eicar_test_file]

En la primera columna encontramos el nombre de la casa antivirus o producto, a continuación el número de versión interna del motor seguido de la fecha de última actualización en formato año-mes-día, y finalmente el resultado del análisis.

En el caso de ClamAV se ha optado por ClamWin Free Antivirus, una implementación Win32 (como el resto de motores) de Clam AntiVirus, que a todos los efectos utiliza las mismas firmas proporcionando idénticos resultados de detección que su versión para Linux.

Actualmente, cada muestra enviada es analizada por 18 motores antivirus, 14 de ellos diferentes. Debemos tener en cuenta que la implementación de Antigen de Sybari en VirusTotal engloba a los motores de VirusBuster, Sophos y CA-Vet, además de los ya representados individualmente CA-InoculateIT, Kaspersky, Mcafee y Norman.

Para enviar una muestra sospechosa bastará con enviarla adjunta en un mensaje de correo electrónico a la dirección analiza@virustotal.com con el asunto ANALIZA. En breves instantes, dependiendo de la carga puntual del servicio, recibirá en su buzón el reporte del análisis.

También es posible realizar el envío de muestras desde un formulario web, recibir información puntual sobre las últimas amenazas, o acceder a estadísticas en tiempo real, todo desde la dirección http://www.virustotal.com

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

7 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago