Estamos seguros que todos vosotros conocéis VirusTotal, un servicio gratuito que fue comprado por Google, y que tiene la mayor base de datos de malware del mundo. Este servicio no solo nos permite verificar si un archivo tiene malware, sino que también podremos comprobar si una determinada URL está limpia. A continuación, podrás conocer algunos servicios gratuitos para comprobar si una web tiene malware.
VirusTotal
El archiconocido VirusTotal debe estar en este listado, ya que es actualmente uno de los servicios gratuitos más completos para comprobar si una determinada página web tiene malware. Basta con entrar en su página web oficial, pinchar en “URL” y poner el nombre de dominio que queremos comprobar:
Una vez que lo hayamos introducido, procedemos a pinchar en la “lupa” que hay en la parte derecha. Una vez que lo hayamos hecho, todos los motores de antivirus que tiene VirusTotal se encargarán de comprobar si la web contiene algún tipo de malware.
Una vez que hemos conocido el más famoso, os vamos a presentar otras herramientas gratuitas muy interesantes.
Google Navegación Segura
El mismísimo Google tiene un proyecto llamado Safe Browsing que nos impide visitar páginas web con algún tipo de malware. Sin embargo, podemos utilizar este servicio sin necesidad de entrar en dicha página web, ya que tiene un buscador que nos dirá si se ha detectado algún tipo de amenaza. Lo primero que tenemos que hacer es entrar en la web oficial de Google Safe Browsing, e introducir el dominio que queremos comprobar.
Una vez que lo hayamos introducido y pulsemos “intro” o simplemente en la “lupa” de la zona derecha, nos dirá si ese dominio tiene algún tipo de malware conocido.
Sucuri SiteCheck
Sucuri SiteCheck es una herramienta gratuita que nos permitirá verificar si una determinada página web tiene malware, si está en alguna lista negra de webs maliciosas, e incluso es capaz de escanear varias páginas dentro del dominio, por si alguna de ellas contiene algún malware “escondido”. Se puede acceder a este escáner a través de la web oficial de Sucuri SiteCheck, donde deberemos poner la URL a escanear, y esperar unos segundos hasta que nos devuelva el resultado.
Una vez que hayamos esperado estos segundos, nos dará un pequeño informe con todo lo que ha encontrado:
Aw-snap
Este servicio gratuito nos va a permitir comprobar no solo el malware, sino también si tiene alguna redirección a webs con malware. Además, una de las características más interesantes es que podremos modificar el “User Agent” con el que vamos a navegar, ya que es posible que la web solo muestre malware en determinados navegadores, o que redirija con determinados navegadores web.
Este escáner nos va a mostrar el código fuente de la página web que podría contener algún script que por ejemplo mine criptomoneda, este escáner es ideal para expertos ya que hay que leer código fuente, mirar las redirecciones web etc.
En la web oficial de Aw-snap podrás encontrar este escáner.
Quttera
En esta web vamos a poder comprobar no solo si tenemos malware en general, sino también un ransomware que pueda infectar a nuestros visitantes.
Os recomendamos acceder a su página web oficial desde este enlace.
Hybrid-Analysis
Otro servicio gratuito de análisis de malware, el funcionamiento es exactamente igual que los anteriores, introduces la URL y automáticamente comenzará a escanear el contenido de la web para ver si hay algún elemento malicioso. Un detalle que nos ha gustado mucho es que vamos a poder configurar cómo queremos realizar el análisis, y a qué debe estar orientado, ideal para realizar análisis más específicos. Os recomendamos acceder a la web oficial de Hybrid-Analysis desde aquí.
BONUS: NotMINING.org
Este servicio gratuito nos permite saber si una web está minando criptomoneda, es el servicio por excelencia para asegurarnos de que nuestra web no tiene un cryptominer.
Entusiasta de la seguridad cibernética. Especialista en seguridad de la información, actualmente trabajando como especialista en infraestructura de riesgos e investigador.
Experiencia en procesos de riesgo y control, soporte de auditoría de seguridad, diseño y soporte de COB (continuidad del negocio), gestión de grupos de trabajo y estándares de seguridad de la información.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/.
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad