RansomWhere, una app para Mac OS que te ayuda a detectar si tu equipo está infectado

Conocimiento pertenece al mundo
Tweet about this on TwitterShare on FacebookShare on LinkedInShare on Google+Share on StumbleUponShare on TumblrShare on RedditPin on PinterestEmail this to someone

Ahora que están de moda este tipo de amenazas los desarrolladores de software es cuando deben aprovechar soluciones que sirvan para proteger a los usuarios e informar en el caso de que su equipo esté afectado. RansomWhere es una aplicación disponible para Mac OS X que analiza el equipo e informa si su equipo está afectado por algún tipo de ransomware.

Aunque seguro que muchos usuarios ya no se acuerden, se trata de un proyecto muy similar a CryptoStalker, una solución creada para equipos Linux que era capaz de detectar la presencia de cualquier amenaza de este tipo. Conviene aclarar que detectar no es lo mismo que eliminar y recuperar los archivos, es decir, nos encontramos ante dos herramientas informativas.

Su creador afirma que el funcionamiento no resulta para nada complicado y que este consiste en recorrer el sistema de ficheros y observar si existe una gran cantidad de archivos cifrados. Sin embargo, la diferencia de esta con respecto a la disponible para sistemas Linux es que es capaz de detener el proceso que está llevando a cabo el cifrado de los datos, aunque sea de forma temporal, pero ofreciendo un margen suficiente para que el usuario pueda tomar las acciones oportunas.

El creador también ha confirmado que es probable que la solución software pueda ofrecer en determinadas circunstancias falsos positivos, añadiendo que a pesar de todo es mejor esto que no estar infectado y no percatarse de ello.

Algunos inconvenientes de RansomWhere que pueden aparecer

Se trata de una aplicación gratuita que puede servir de mucho a los usuarios del sistema operativo de sobremesa de los de Cupertino. Sin embargo, hay que tener en cuenta que en el caso de que la amenaza inyecte su código en un proceso catalogado como legítimo esta no podrá detener su ejecución y por lo tanto la amenaza seguirá desempeñando su tarea. También hay que decir que el tiempo que invierte para conocer si el equipo está infectado es variable y en algunas ocasiones podría emplear hasta 5 minutos.

De momento el ransomware no es un problema

La cuota de mercado manda en lo referido a virus informáticos y está claro que por el momento los sistemas con Windows son la referencia para los ciberdelincuentes, aunque hay que decir que desde hace varios meses el malware disponible para Linux y Mac OS X ha aumentado de forma significativa, apoyado sobre todo por el incremento de la cartera de usuarios y la utilización de alguna distribución en los servidores.

Fuente:http://www.redeszone.net/

Conocimiento pertenece al mundo
Tweet about this on TwitterShare on FacebookShare on LinkedInShare on Google+Share on StumbleUponShare on TumblrShare on RedditPin on PinterestEmail this to someone