CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

07/09/2011

Nova eina en la secció d'útils gratuïts

Troyano La companyia finlandesa Fitsec ha llançat Debank, una eina gratuïta capaç de detectar, segons l'empresa, totes les variants de les cinc principals famílies de programari maliciós desenvolupades per a robar credencials de banca online.

Debank, utilitzada per la pròpia Fitsec per a analitzar les màquines dels seus clients, treballa escanejant la memòria de procés dels ordinadors, segons ha explicat Toni Koivunen, fundador de la companyia.

Koivunen assegura que la majoria del programari maliciós és actualment empaquetatge o comprimit abans de la seua distribució, la qual cosa pot “enganyar” als programes antivirus, atés que el codi maliciós pot semblar un programa diferent cada vegada que es torna a empaquetar.

La majoria dels programes antivirus solen utilitzar l'heurística com a forma alternativa de detectar codi maliciós enfront de les empreses tradicionals, però aquest mètode no sempre té tant d'èxit com un agranat complet de memòria, segons Koivunen.

Debank analitza el programa després que s'haja executat sobre l'ordinador, la qual cosa, d'acord amb Koivunen, augmenta la seua eficàcia, atés que els creadors de codi maliciós rarament canvien el codi font del programari.

El producte és capaç de detectar quasi totes les variants dels programes de codi maliciós: SpyEye, Zeus, CarBerp, Gozi i Patcher.

Pot obtindre més informació, així com la descàrrega de l'aplicació, entreu en la nostra secció d'utilitats.

Font: CSO-España

CSIRT-CV