Preguntas frecuentes sobre amenazas

Éstas son las respuestas a algunas de las preguntas que oímos con más frecuencia acerca de las amenazas de seguridad y vulnerabilidades.

  1. ¿Cuándo debo ponerme en contacto con McAfee Labs?
  2. ¿Qué debo hacer si creo que mi sistema tiene un virus, pero mi programa McAfee no ha detectado nada?
  3. Si les llamo y les describo un comportamiento raro de mi sistema o unos archivos posiblemente infectados en mi ordenador, ¿pueden realizar un análisis y decirme exactamente qué sucede?
  4. ¿Puede ayudarme McAfee Labs en problemas con los productos?
  5. ¿Qué sucede si McAfee VirusScan detecta un archivo que no puede desinfectar?
  6. ¿Pueden estar infectados los archivos de imágenes, como JPEG, GIF, etc.?
  7. ¿Detecta McAfee VirusScan todas las amenazas a la seguridad?
  8. ¿Por qué necesito actualizar el motor de análisis de virus, así como los archivos .DAT?
  9. ¿Qué tipos de ataques se dirigen normalmente a las redes y servidores de las empresas?
  10. ¿Dónde puedo informarme acerca de las últimas amenazas para la seguridad?
  11. ¿Cuáles son las amenazas de spam más recientes?
  12. ¿Qué es McAfee Artemis?
  13. ¿Qué es McAfee TrustedSource?
  14. ¿Cómo puedo refutar una puntuación de reputación si creo que McAfee TrustedSource la ha asignado injustamente a mi URL?
  15. ¿Qué es McAfee Threat Intelligence Services (MTIS)?

1. ¿Cuándo debo ponerme en contacto con McAfee Labs?
Si piensa que su ordenador, servidor o red puede estar infectado por un virus o un troyano o puede haber adquirido un nuevo PPP (programa posiblemente peligroso), puede enviarnos una muestra para que la analicemos.

Si desea obtener información sobre una amenaza que no figura en la Biblioteca de información sobre amenazas, envíe un correo electrónico a McAfee Labs con una muestra para su análisis.

Si cree que se ha confundido un archivo inofensivo con un virus, puede enviarnos una muestra para determinar si es un falso positivo o realmente se trata de un virus. Le enviaremos una respuesta automatizada indicando que la muestra ya está detectada; deberá responder a este mensaje, informándonos de que cree que se trata de una identificación incorrecta.

2. ¿Qué debo hacer si creo que mi sistema tiene un virus, pero mi programa McAfee no ha detectado nada?
Si McAfee VirusScan no logra detectar o limpiar un virus conocido, lo más probable es que su motor de análisis o sus archivos .DAT estén desactualizados. McAfee distribuye una nueva versión del motor de análisis cada tres meses, aproximadamente. Le recomendamos encarecidamente que actualice su motor de análisis en cuanto estén disponibles las nuevas versiones, a fin de disponer de la mejor cobertura posible.

Las nuevas actualizaciones de los archivos .DAT se distribuyen cada día de la semana, de lunes a viernes, aproximadamente a las 18:00, hora universal coordinada. Sugerimos que actualice los archivos .DAT a diario. Nuestro equipo de asistencia técnica puede ayudarle a determinar de qué versiones dispone y a actualizarlas.

3. Si les llamo y les describo un comportamiento raro de mi sistema o unos archivos posiblemente infectados en mi ordenador, ¿pueden realizar un análisis y decirme exactamente qué sucede?
En la mayoría de los casos, es difícil determinar la amenaza exacta que pueda tener a partir de una descripción verbal. Para obtener los mejores resultados, le recomendamos descargar e instalar las últimas versiones del motor de análisis y de los archivos .DAT, que muy posiblemente detectarán cualquier amenaza que pueda estar activa en su sistema. Si no encuentra ningún malware pero sigue creyendo que puede estar infectado, envíe una muestra a McAfee Labs para su análisis.

4. ¿Puede ayudarme McAfee Labs en problemas con los productos?
No. McAfee Labs es una organización de investigación de amenazas que presta ayuda para detectar, describir y poner remedio a los virus, troyanos y programas posiblemente peligrosos (PPP). Nuestros laboratorios de investigación no trabajan en temas relacionados con los productos.

Si el usuario es una empresa y necesita ayuda sobre un producto de McAfee, deberá visitar Enterprise Support.

Si el usuario es un particular o una persona que trabaja en su casa, deberá visitar Services & Support for Home & Home Office.

5. ¿Qué sucede si McAfee VirusScan detecta un archivo que no puede desinfectar?
Cuando un virus infecta un archivo, McAfee VirusScan elimina el virus y repara el archivo. Los troyanos y los gusanos se comportan de modo diferente: son autosuficientes y no necesitan formar parte de otro programa o archivo para propagarse. La mejor manera de eliminar este tipo de amenazas es borrándolas. Si McAfee VirusScan ha detectado una amenaza y es incapaz de borrarla, lo mejor que puede hacer es ejecutar otro análisis para comprobar si el archivo aún sigue ahí. En ocasiones, aunque McAfee VirusScan haya borrado el archivo malicioso, puede aparecer un mensaje indicando que no ha sido posible hacerlo.

Para obtener resultados óptimos, asegúrese de descargar e instalar el motor de análisis y los archivos .DATmás recientes. Si está trabajando con Microsoft Windows ME o XP, desactive la restauración del sistema y repita el análisis. Los programas posiblemente peligrosos (PPP) pueden incluir una serie de archivos capaces de conectarse al sistema operativo de forma tal que, si se limita a borrarlos, es posible que su sistema no funcione correctamente.

Envíe muestras de los programas posiblemente peligrosos que no consiga limpiar a McAfee Labs para que podamos agregar un código de eliminación apropiado a los archivos .DAT. Por último, busque detalles sobre el troyano o gusano detectado en la biblioteca de información sobre amenazas. Existe código malicioso que requiere instrucciones especiales para su eliminación. Antes de borrar ningún archivo, anote el nombre del mismo. Para trasladar, copiar o borrar los archivos detectados, tal vez necesite desactivar de forma temporal el programa antivirus. Elimine cualquier archivo asociado del registro de Windows y de los archivos INI. Como alternativa, puede sustituir el registro de Windows o los archivos INI por los que tenga en una copia de seguridad limpia.

6. ¿Pueden estar infectados los archivos de imágenes, como JPEG, GIF, etc.?
Sí. Algunos programas informáticos tienen vulnerabilidades que contaminan los archivos de imagen JPEG con código malicioso. Los archivos JPEG contaminados pueden ser portadores o iniciadores de un virus, gusano o troyano en sistemas que no tengan instalados los parches.

7. ¿Detecta McAfee VirusScan todas las amenazas a la seguridad?
VirusScan detecta virus, gusanos y troyanos. Si descubrimos un virus, gusano o troyano específico que aprovecha una vulnerabilidad conocida, añadiremos la detección de la amenaza, siempre que sea posible. También recomendamos mantener actualizados todos los programas. Visite con frecuencia los sitios web de sus proveedores de software para ver qué parches hay disponibles para el sistema y las aplicaciones que usted tiene. Si necesita protección frente a otro tipo de amenazas a la seguridad, McAfee ofrece una amplia variedad de productos. Póngase en contacto con su representante de ventas o del servicio técnico y solicite ayuda.

8. ¿Por qué necesito actualizar el motor de análisis de virus, así como los archivos .DAT?
La actualización del motor de análisis le proporciona la detección y limpieza más sólidas que existen. McAfee perfecciona constantemente las técnicas de detección y reparación para que usted disponga de la protección más actualizada y eficiente. También mejoramos con regularidad el motor de análisis para adaptarlo a los nuevos formatos de archivos y a los nuevos métodos de infección.

9. ¿Qué tipos de ataques se dirigen normalmente a las redes y servidores de las empresas?
Los ataques a gran escala a las redes suelen pertenecer a tres grandes categorías:

  • Reconocimiento: incluye los barridos de hosts, los análisis de puertos TCP y UDP, el reconocimiento del correo electrónico y la indexación de servidores web públicos para encontrar agujeros CGI.
  • Exploits: los atacantes sacan partido de las funciones y fallos ocultos para obtener acceso al sistema. Los ataques pueden afectar a datos cifrados y sin cifrar. A este grupo pueden pertenecer los programas molestos, como el spyware.
  • Ataques de denegación de servicio distribuida (DDoS): los atacantes intentan provocar la caída de un servicio o equipo, sobrecargar la CPU o los enlaces de red, o llenar el disco. Los atacantes no siempre intentan obtener información; a veces, quieren simplemente impedirle utilizar su equipo.

McAfee ofrece soluciones de prevención de intrusiones para que pueda detectar los ataques conocidos mediante firmas personalizadas, los ataques nuevos y zero-day mediante técnicas de anomalías, los ataques cifrados mediante técnicas avanzadas de descifrado SSL y los ataques DDoS mediante algoritmos híbridos basados en métodos estadísticos y heurísticos. La combinación de estas técnicas eleva significativamente la capacidad y precisión del sistema, reduciendo el número de falsos positivos y falsos negativos.

10. ¿Dónde puedo informarme acerca de las últimas amenazas para la seguridad?
El Centro de amenazas de McAfee ofrece información detallada de investigación, comentarios y análisis sobre las últimas amenazas a la seguridad. El blog de McAfee Labs incluye actualizaciones de las últimas noticias en investigación de seguridad, amenazas y soluciones. Los comentarios de los expertos de McAfee Labs incluyen la información más reciente acerca de la investigación de aprovechamiento de vulnerabilidades y malware, seguridad de los móviles, vulnerabilidades sin parches, etc. Asimismo actualizamos con regularidad los perfiles de virus, troyanos y otras amenazas actualmente en circulación. Inscríbase para recibir por correo electrónico nuestro aviso de seguridad gratuito de McAfee Labs para obtener la información más reciente sobre amenazas para la seguridad.

11. ¿Cuáles son las amenazas de spam más recientes?
Las últimas amenazas de spam no se pueden definir, porque están cambiando constantemente. McAfee Labs hace un seguimiento del volumen y de las tendencias del spam. Nuestro informe mensual de spam le ofrece un análisis en profundidad acerca de la procedencia del spam y sus objetivos. El sistema de reputación de Internet de McAfee hace un seguimiento completo de los remitentes principales de mensajes de correo electrónico, por dirección IP y nombre de dominio.

12. ¿Qué es McAfee Artemis?
McAfee Artemis es la primera tecnología de reputación de archivos desde Internet en tiempo real que protege a las empresas y a los consumidores frente a las amenazas de malware conocidas y emergentes. Para obtener más información, consulte la página de McAfee Global Threat Intelligence.

13. ¿Qué es McAfee TrustedSource?
McAfee TrustedSource es una tecnología de reputación de sitios web desde Internet en tiempo real que protege a los consumidores, a las empresas y a los proveedores de servicios frente a las amenazas conocidas y emergentes del correo electrónico y de la Web. Para obtener más información, consulte la página de McAfee Global Threat Intelligence.

14. ¿Cómo puedo refutar una puntuación de reputación si creo que McAfee TrustedSource la ha asignado injustamente a mi URL?
McAfee TrustedSource agradece sus comentarios. Utilice el sistema de gestión de incidencias de URL de clientes de McAfee TrustedSource para enviar una solicitud para cambiar la clasificación de una URL. También puede realizar un seguimiento de su incidencia en este sitio.

15. ¿Qué es McAfee Threat Intelligence Services (MTIS)?
McAfee Threat Intelligence Services (MTIS) es un conjunto de servicios que proporcionan información sobre aplicaciones y vulnerabilidades del sistema, amenazas electrónicas y medidas correctoras para proteger los sistemas y reducir el riesgo. Para obtener más información, consulte la página de McAfee MTIS.