Menu

Eficacia frente a las amenazas Web


Hoy en día, la mayoría de las infecciones pasan a través de la Web, a través de técnicas ciberdelictivas como las descargas desde el coche, la infección de banners publicitarios o la perversión de sitios mal protegidos. Sometimos a MSE a 50 sitios de vectores de infección. En casi todos los casos, ha permitido visitas a los sitios (no bloquea la navegación y se basa en la antiphishing limitada de IE8), pero ha denunciado y bloqueado correctamente los códigos maliciosos descargados sin que el usuario lo sepa. En dos casos, estos bloqueos llevaron a MSE a pedir al usuario que reiniciara el PC.

Security Essentials no es un gran limpiador

Sin embargo, se descargaron cinco infecciones sin activar una alerta. Luego los realizamos para verificar la capacidad de MSE para defender el sistema contra amenazas no detectadas. De las cinco amenazas, dos fueron finalmente reconocidas y bloqueadas en el momento de la ejecución. Otros dos (scarewares, programas maliciosos que pretenden ser herramientas de protección) fueron identificados como peligrosos. Si aún así lograban instalarse y mantenerse en memoria, MSE detectaba su presencia después de varios reinicios e indicaba cada vez que los había limpiado. Conclusión: Aunque el MSE muestra una detección tranquilizadora, sus capacidades de limpieza parecen ser bastante deficientes.

MSE inadvertidamente mantiene programas peligrosos

La última amenaza era bastante compleja. MSE no detectó el programa como peligroso. Esta descomprimido sin el conocimiento del usuario un código «downloader», tampoco reconocido por MSE. Sin embargo, este último detectó inmediatamente los dos elementos que el descargador intentaba repatriar. No sólo bloqueó estas dos amenazas, sino que también puso fin inmediatamente a la cadena de lanzamiento al matar tanto al descargador como al primer código de descompactador. Sin embargo, el programa que lanzó esta cadena de amenazas fue retenido en los discos, mostrando nuevamente la debilidad de MSE en la limpieza.

Leave a reply


Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *