{"id":4818,"date":"2012-01-20T18:36:00","date_gmt":"2012-01-20T16:36:00","guid":{"rendered":"http:\/\/www.montejo.biz\/blog\/?p=4818"},"modified":"2012-12-30T18:38:37","modified_gmt":"2012-12-30T16:38:37","slug":"desinfeccin-de-bootkits","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2012\/01\/20\/desinfeccin-de-bootkits\/","title":{"rendered":"Desinfecci&oacute;n de bootkits"},"content":{"rendered":"<div id=\"post-entry-excerpt-4818\" class=\"entry-part\"><p><b>El malware m\u00e1s peligroso<\/b><\/p>\n<p>Los bootkits son lo \u00faltimo en amenazas para PC y, sin duda, el tipo m\u00e1s peligroso de malware, ya que modifican el sistema desde el nivel m\u00e1s bajo.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00270.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image002\" border=\"0\" alt=\"clip_image002\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image002_thumb70.jpg\" width=\"531\" height=\"537\" \/><\/a><\/p>\n<p>Su peligrosidad se debe a que estos c\u00f3digos maliciosos se cargan con el Master Boot Record, conocido como \u201csector cero&quot; por ser el primer sector del disco duro.<\/p>\n<p>Debido a ello, los bootkits son capaces de sortear los procesos de detecci\u00f3n lanzados despu\u00e9s de su carga y tambi\u00e9n el proceso de validaci\u00f3n introducido por Windows en sus \u00fatimos sistemas operativos y que, en teor\u00eda, impide la ejecuci\u00f3n de c\u00f3digo que no est\u00e9 validado digitalmente. <\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00468.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image004\" border=\"0\" alt=\"clip_image004\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image004_thumb68.jpg\" width=\"224\" height=\"804\" \/><\/a><\/p>\n<p>Pero su peligrosidad no termina ah\u00ed. El cifrado completo del disco duro ha sido considerado como el procedimiento m\u00e1s seguro para el almacenamiento de informaci\u00f3n altamente confidencial, como los informes de ventas, la propiedad intelectual, prototipos y otros activos cr\u00edticos de una empresa.<\/p>\n<p>Sin embargo, esa informaci\u00f3n se almacena tambi\u00e9n sin encriptar en el Master Boot Record, lo que significa que es transparente para el bootkit. De manera que el ciberdelincuente detr\u00e1s de la infecci\u00f3n tendr\u00e1 acceso a esos datos.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00669.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image006\" border=\"0\" alt=\"clip_image006\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image006_thumb69.jpg\" width=\"351\" height=\"240\" \/><\/a><\/p>\n<p><b>Descarga<\/b><\/p>\n<p>Para proceder a su descarga podemos ir a las siguientes direcciones:<\/p>\n<p><a href=\"http:\/\/www.malwarecity.com\/community\/index.php?app=downloads&amp;showfile=47\">Direcci\u00f3n para descargar versi\u00f3n para sistemas de 32-bit: Enlace 32-bit<\/a><\/p>\n<p><a href=\"http:\/\/www.malwarecity.com\/community\/index.php?app=downloads&amp;showfile=48\">Direcci\u00f3n para descargar versi\u00f3n para sistemas de 64-bit: Enlace 64-bit<\/a><\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00869.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image008\" border=\"0\" alt=\"clip_image008\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image008_thumb69.jpg\" width=\"570\" height=\"259\" \/><\/a><\/p>\n<p>Pulsamos en el bot\u00f3n inferior (<i>Download File<\/i>) para descargar el programa.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01068.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image010\" border=\"0\" alt=\"clip_image010\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image010_thumb68.jpg\" width=\"368\" height=\"131\" \/><\/a><\/p>\n<p><b>Utilizaci\u00f3n<\/b><\/p>\n<p>Una vez descargado el programa, es preciso pulsar doble clic en el icono correspondiente.<\/p>\n<p>Ahora aparece la siguiente pantalla:<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01267.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image012\" border=\"0\" alt=\"clip_image012\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image012_thumb67.jpg\" width=\"571\" height=\"548\" \/><\/a><\/p>\n<p>Pulsamos el bot\u00f3n START SCAN y a esperar\u2026<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01459.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image014\" border=\"0\" alt=\"clip_image014\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image014_thumb59.jpg\" width=\"570\" height=\"107\" \/><\/a><\/p>\n<p>En este caso (puf\u2026) no hab\u00eda ning\u00fan fichero infectado y, obviamente, no ha tenido que limpiar ninguno.<\/p>\n<p>Este programa no tiene m\u00e1s opciones, no las necesita.<\/p>\n<p>Como he comentado antes, los bootkits son uno de los espec\u00edmenes de malware peores que existen ya que se inician antes que el sistema operativo y de esta forma todos los mecanismos de seguridad implementados por Windows 7 son totalmente in\u00fatiles.<\/p>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-4818\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>El malware m\u00e1s peligroso Los bootkits son lo \u00faltimo en amenazas para PC y, sin duda, el tipo m\u00e1s peligroso de malware, ya que modifican <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2012\/01\/20\/desinfeccin-de-bootkits\/\" title=\"Desinfecci&oacute;n de bootkits\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[7,52,73,55],"tags":[115,159,172,162],"class_list":["post-4818","post","type-post","status-publish","format-standard","hentry","category-articulo","category-programas","category-rioja2","category-seguridad","tag-articulo","tag-programas","tag-rioja2","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/4818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=4818"}],"version-history":[{"count":0,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/4818\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=4818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=4818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=4818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}