Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Seguridad (https://www.intercambiosos.org/forumdisplay.php?f=17)
-   -   Virus en Cracks, Parches y Keygens - (Soluciones) (https://www.intercambiosos.org/showthread.php?t=14382)

Eloy58 30-dic-2010 06:56

Virus en Cracks, Parches y Keygens - (Soluciones)
 


Holas Amig@s Intercambios@s

A menudo nos consultan sobre los virus que presumiblemente traen los keygens y patchs o cracks, ya que los antivirus los detectan y normalmente los eliminan …


.. . para aclarar un poco este tema les dejo el siguiente artículo/tutorial:


Empezaremos por saber que son estos archivos:

Keygen

Un keygen (del inglés key generator, generador de claves) es un programa informático, generalmente ilegal, que al ejecutarse genera un código para que un determinado programa de software de pago en su versión de prueba (Shareware) pueda ofrecer los contenidos completos del programa.

Normalmente los keygens son archivos ejecutables (en formato *.exe) que se ejecutan sin necesidad de ser instalados. Existen varios tipos de Keygen, los normales pueden burlar la seguridad del programa, pero también hay otros keygen que son más complejos y te permiten desbloquear más aplicaciones …

Más Info: http://es.wikipedia.org/wiki/Keygen


Crack o patch

Un crack informático es un parche, creado sin conocer el código fuente del programa, cuya finalidad es la de modificar el comportamiento del software original. Existen varias finalidades por las que son creados.
• Activar software gratuitamente
• Autenticar software fraudulento
• Liberar limitaciones o periodos de prueba
Más Info: http://es.wikipedia.org/wiki/Crack_inform%C3%A1tico


Hay que decir que la gran mayoría de antivirus detectan y eliminan estos archivos qué, aunque no se puede generalizar, normalmente solo llevan códigos para hacer su función, pero los antivirus los detectan como virus, (falsos virus).

Los Uploaders de nuestro Blog IV: http://www.intercambiosvirtuales.org, escanean estos archivos, así como todos los que componen cualquier aplicación, juego o programa antes de publicarlos en el Blog para asegurarse de que vayan limpios de virus … no me cabe duda de que muchos otros blogs y foros lo harán … pero debemos ser cuidadosos y saber a ciencia cierta de donde hacemos nuestras descargas y muy especialmente con los programas p2p (eMule, torrents, etc, …), ya que no todos tenemos el mismo cuidado y siempre hay gente interesada en propagar virus con diversos fines.

Desactivar el Antivirus:

Bien, si tenemos la certeza de que de donde hemos descargado el programa, juego, etc … no incluyen virus, la forma de actuar es muy simple:
Desactivamos nuestro antivirus mientras trabajamos con estos archivos, habitualmente estos archivos suelen venir aislados y/o comprimidos en archivos .rar, .zip, etc ... por lo que tendremos que descomprimirlos para poder usarlos.
NOTA: cuando hayamos acabado no olvidemos volver a activarlo.

NOTA: Si el keygen o crack no viene aislado en un rar independiente, es conveniente que lo hagamos nosotros mismos ya que en cuanto activemos el antivirus lo eliminará.

Escanear Archivos:

Si por el contrario, la descarga la hemos hecho de un sitio desconocido o poco fiable y tenemos dudas, antes de abrir el rar donde viene comprimido o ejecutar ningún archivo, podemos hacer un Escaneo en línea …


VirusTotal.com pone a nuestro servicio de forma gratuita una herramienta que engloba más de 40 motores de antivirus distintos donde podemos analizar cualquier archivo sospechoso.

Veamos cómo funciona:

Entramos en la página VirusTotal.com y buscamos el archivo a analizar pinchando en Examinar, una vez localizado, pinchamos en Send file (Enviar) …


… el archivo comenzará a subir hacia Virus Total.


El tiempo de subida variará en función del tamaño del archivo que queramos analizar, de la velocidad de nuestra conexión y de la carga de la red …

Dependiendo de la cantidad de archivos que esté analizando en ese momento Virus Total, nos pondrán en una cola de espera …


… hasta que nos toque el turno de análisis a nuestro fichero.


… cuando se inicie el escaneado del archivo, será analizado por cada uno de los motores de análisis de los antivirus disponibles en ese momento en Virus Total, que a fecha de hoy son 43 … después de un corto tiempo de espera aparecerá la lista completa con todos los antivirus utilizados y los resultados del análisis …

… para hacer la prueba he utilizado dos archivos diferentes:
1º.- Un inofensivo archivo desktop.ini de una de mis carpetas …
2º.- El malicioso código que nos propone el compañero Baduser en su post: Comprueba Fácilmente si es bueno tu Antivirus, que para complicarlo un poco lo he comprimido en un Rar.
Los resultados: dentro de los Spoilers





La diferencia de resultados es evidente.

Cómo lo hace ... ?

El sistema de detección usado en el análisis por Virus Total no se hace por reconocimiento de un posible virus ya existente en una base de datos, sino por Análisis heurístico.

¿En qué consiste el análisis heurístico?

El análisis heurístico sirve para detectar virus que son desconocidos en el momento de realizar el análisis.

¿Cómo funciona el análisis heurístico?

La detección de los virus ya conocidos se realiza mediante la búsqueda de la firma o cadena que identifica a cada uno de ellos (de forma similar a cómo se buscan los criminales ya “fichados” por sus huellas dactilares).

Sin embargo, para detectar los nuevos virus desconocidos, no se puede utilizar la búsqueda de cadenas, ya que se desconoce su firma. Para detectar el código sospechoso, susceptible de ser un virus, se utiliza el análisis heurístico.

Los métodos heurísticos usados actualmente se basan en el “desmontaje” del código de los virus y en el análisis de sus puntos críticos, buscando la secuencia o secuencias de instrucciones que diferencian a los virus de los programas “normales”.

Para saber más: PandaSecurity


Fuente: Varias, redación y gráficos propios


Bueno amig@s, espero haberles sacado de dudas sobre “falsos virus” y para el futuro ya saben cómo actuar ante la sospecha de un archivo infectado.

Saludos.




baduser 30-dic-2010 09:26

Excelente post amigo Eloy, de primerisima calidad !!!!

[IMG]http://i277.photobucket.com/albums/kk60/cabri_*******/BartBuenPost.png[/IMG]

VJEVans 30-dic-2010 10:11

Exelente informacion .. Gracias Master ....

carmen10 30-dic-2010 10:42

Gracias por tan buena información Eloy

Saludos

jchierro 30-dic-2010 12:59

Excelente post...

Gracias Eloy.

wpiaw 30-dic-2010 13:40

http://i874.photobucket.com/albums/a...raciasinfo.png

darknight932 30-dic-2010 14:23

Saludos
Muchas gracias por la info, muy buena para los que tenian inconvenientes con los keygen y activadores

Gracias de nuevo eloy

KINGKEY 30-dic-2010 22:25

super es un DETALLAZO gracias por instruirnos...exitos y continua asi.

Dianela 30-dic-2010 23:14

En Casos de duda, se pueden ejecutar Bajo Sandboxie

http://imgur.com/QLwNQ.png

http://www.intercambiosvirtuales.org...re/sandboxie-3

Si se fijan en los post de Intercambiosvirtuales. Se expecifican, los Grupos crackers en cada programa.

http://i.min.us/idJKwg.png
http://i.min.us/idJM4o.png
http://i.min.us/idOcKo.png

Rplate 31-dic-2010 19:57

Extensión de SandBoxie...

http://3.bp.blogspot.com/_9wGGERtNCG...ja-BoxShot.jpg


Sandboxie es una especie de burbuja virtual que te permite ejecutar tu navegador web, cliente de correo electrónico o cualquier otro programa sin dejar rastros en el sistema, ya que toda huella que dejen estos programas se eliminará automáticamente al cerrar Sandboxie.

De esta forma puedes trabajar con programas de cualquier tipo, asegurándote de que no quedará rastro alguno de su uso en el ordenador. Incluso si descargas ficheros de Internet durante una sesión de Sandboxie, éstos serán eliminados al cerrar el programa.

Sanboxie se ejecuta en la bandeja de sistema, desde donde puedes acceder a sus principales funciones.

Sandboxie actúa de forma previa a las infecciones en las computadoras equipadas con Windows. Este software aísla dentro de su contenedor los archivos de navegación y los de funcionamiento de las aplicaciones que controla.
Los softwares (navegadores y otros) ejecutados por medio de Sandboxie y los archivos telecargados están encerrados en unas réplicas de los directorios normalmente utilizados. Además, Sandboxie hace una copia de una parte del registro del sistema para proteger el original contra las inserciones malévolas de claves y valores.
Así, cuando un programa se está ejecutando dentro de Sandboxie, las modificaciones efectuadas no son efectivas en los archivos auténticos, y los parásitos y los bugs encerrados en el interior del contenedor no alteran el sistema operativo. De la misma manera, los malwares de toda clase quedan acantonados dentro de la bandeja de arena. Las novedades o los cambios de interés se deberán registrar fuera del sandbox después de un control de validez.
Además, Sandboxie evita desde la zona que controla toda inyección en el kernel de Windows (driver, DLL). Así, actúa de cierta manera (pero a un nivel distinto) como el sistema PatchGuard de Windows Vista 64 bits impidiendo el funcionamiento de todo software en modo supervisor, sea malicioso o no.
Bastará con vaciar el contenido del sandbox antes de acabar una sesión de utilización del ordenador para que todos los rastros inútiles o peligrosos aislados en él sean definitivamente borrados del disco: malwares, histórica y contenido del caché de navegación, etc.


http://lh5.ggpht.com/_gHhBxs3JECA/TO...s7f5gn.jpg.png

http://www.intercambiosvirtuales.org...re/sandboxie-3


La franja horaria es GMT -4. Ahora son las 14:50.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

Ad Management by RedTyger