ESET Latinoamérica – Laboratorio

ESET SysInspector

Enero 16, 2008 2:23 pm

En post anteriores como “Cuando quedan rastros del malware”, “Conociendo lo que hay en nuestro sistema”, “Identificando procesos maliciosos en sistemas Windows”, etc., hemos mencionado algunas maneras sencillas de comprobar la integridad de nuestro sistema de archivos y de verificar la existencia de malware a través de herramientas nativas de los sistemas operativos Windows.

Ahora bien, existe una nueva herramienta de análisis gratuita desarrollada por ESET llamada ESET SysInspector. Esta herramienta se encuentra en su fase beta y nos permite recolectar información sobre cada uno de esos procesos investigativos sobre nuestro sistema operativo, también de manera sencilla y ordenada.

Veamos algunos ejemplos sobre cómo utilizar esta herramienta de manera tal que nos permita saber qué esta sucediendo en el sistema operativo y obtener información sobre cada uno de los procesos críticos.

Partamos del hipotético caso de que hemos sido víctimas de dos códigos maliciosos; por un lado, simulando ser el icono del navegador Internet Explorer, el troyano Spy Banker orientado al robo de información bancaria; y por otro, el troyano Qhost que modifica la información del archivo Hosts para realizar Pharming Local.

Ejecutamos entonces ESET SysInspector y, como un buen detective, nos revela una gran cantidad de información detallada relacionada con los procesos activos, claves puntuales del registro que generalmente son manipuladas por el malware, servicios, conexiones de red, archivos críticos, etcétera.

Procesos maliciosos
Podemos verificar la existencia de procesos maliciosos recolectando información de dónde se encuentra alojado, qué librerías dinámicas utiliza y un resumen de Hash en SHA1 que nos puede servir, por ejemplo, para comparar archivos. Similar a lo explicado en “Identificando procesos maliciosos en sistemas Windows”.

ESET SysInspector en acción

Conexiones de red
La mayoría del malware actual suele, una vez activado, intentar descargar otros códigos maliciosos, o en algunos casos incorporan un servidor SMTP utilizado, por ejemplo, para enviar spam aprovechando la conexión DSL. Este comportamiento es digno de sospecha.

Network connections

Manipulación del registro
Otra de las actividades típicas del malware actual es manipular determinadas claves del registro que permitan levantar el proceso malicioso cada vez que el sistema operativo es iniciado. ESET SysInspector también nos advierte de esta actividad. En “Cuando quedan rastros del malware” pueden encontrar información más detallada sobre las claves que habitualmente suele manipular el malware actual.

Important registry entries

Archivos críticos
El pharming local es una técnica orientada al robo de información confidencial que consiste en desviar el direccionamiento a nivel local, esto se logra a través del archivo Host; ESET SysInspector nos brinda información particular sobre este archivo. De esta manera podemos verificar a simple vista si fue modificado o no.

Critical files

Esta utilidad es muy importante ya que muchos códigos maliciosos orientados a realizar ataques de phishing suelen modificar la información que contiene este archivo.

Poder explorar cada sector de nuestro sistema en busca de información crítica es muy importante a la hora de chequear lo que realmente está sucediendo en nuestra computadora, y ESET Sysinspector nos ayuda a solventarlo desde una única pantalla, sin necesidad de instalar el software en el equipo y manteniendo la eficacia que caracteriza a los productos de ESET.

Jorge

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



15 Comentarios en “ESET SysInspector”

  1. ESET Latinoamérica – Laboratorio » Blog Archive » ESET SysInspector: generar reportes bajo línea de comandos dijo:

    [...] unos días, en el post ESET SysInspector, les mostramos de qué se trata esta herramienta y cómo utilizarla para verificar la existencia de [...]

  2. Juan Carlos dijo:

    Hola!!! este programa para quienes tengan ciertos conocimientos en windows XP sirve de mucho a la hora de ayudarnos a comprobar nuestro sistema. Gracias!!!

  3. Eset NOD32 4 en Español » Deesk Blog dijo:

    [...] con ESET SysInspector en el [...]

  4. Etset Nod32 V. 4.0.314 dijo:

    [...] con ESET SysInspector en el [...]

  5. Eset NOD32 4 en Español « lb2-blog dijo:

    [...] con ESET SysInspector en el [...]

  6. Cristian Borghello dijo:

    Hola Alejandro:

    ESET SysInspector no fue desarrollado para solucionar problemas sino para facilitar el análisis técnico del equipo y poder obtener información útil para su futura desinfección a través de los productos de ESET. Además, es una herramienta invalorable al momento de analizar la posible aparición de un nuevo malware.

    Cristian

  7. Alejandro dijo:

    Ola buenas.
    Yo he usado muchas veces esta herramienta nueva de eset.
    Lo que pasa es que no entiendo aun muy bien cual es el objetivo principal del software.
    Ademas, de que modo se pueden arreglar los problemas que te muestra?, porque en mi opinion tocar el registro de windows es bastante arriesgado.
    La verdad es que creo que el sysinspector debería poder arreglar automaticamente todos aquellos problemas que encuentre.
    Gracias

  8. Cristian Borghello dijo:

    Hola Manuel:

    Debes identificar los archivos ya que ESET SysInspector fue creado para ello. Cualquier puedes ponerte en contacto con tu Distribuidor de ESET NOD32.

    Cristian

  9. manuel dijo:

    ok pero como envio las muestras si no se cual es el archivo sospechoso envie uno pero dice que no es nada peligroso entonces como verifico cual es la ubicacion de tales archivos sospechosos o en que pagina se encuentra la manera adecuada de configurar en antivirus por mi parte estoy usando en ESET Smart Security 4 beta pense que tal ves los detectaria pero nada no los detecta agradesco tu respuesta de antemano.

  10. Jorge Mieres dijo:

    Hola Manuel, te recomiendo que verifiques la configuración de ESET NOD32. Lo más probable es que no tengas tildad la casilla de verificación de alguno de los métodos de exploración.

    De todas formas, en la siguiente página encontraras información sobre el sencillo procedimiento para el envío de muestras a nuestro Laboratorio.

    Saludos.

    Jorge

  11. Manuel dijo:

    Felicito a Eset por la nueva Herramienta que nos proveen a los usuario, pero tengo una consulta para ustedes a la hora de utilizar ESET SysInspector en Running Processes aparece process y me aparece ” Rootkit ” PID 1260 pero a la hora de analizar con el antivirus no detecta nada de nada como hago para que el antivirus lo elimine o no se eliminarlo manualmente, gracias por si respuesta

  12. ESET lanza SysInspector | Noticias Informáticas dijo:

    [...] analizar el comportamiento de los equipos informáticos. A continuación les dejo una excelente explicación de Jorge sobre esta herramienta. Para los interesados en saber más sobre ESET SysInpector pueden descargar [...]

  13. ESET lanza SysInspector | Info Spyware dijo:

    [...] analizar el comportamiento de los equipos informáticos. A continuación les dejo una excelente explicación de Jorge sobre esta herramienta. Para los interesados en saber más sobre ESET SysInpector pueden descargar [...]

  14. ESET Latinoamérica - Comunicación » Blog Archive » ESET lanza SysInspector dijo:

    [...] analizar el comportamiento de los equipos informáticos. A continuación les dejo una excelente explicación de Jorge sobre esta [...]

  15. ESET Latinoamérica - Comunicación » Blog Archive » Nueva herramienta ESET SysInspector dijo:

    [...] nuestro blog de laboratorio está pública una explicación completa sobre el funcionamiento de esta nueva herramienta [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.