DShield: Predictor de Malware

Cada vez más rápido se propaga el malware(archivos malintencionados) en nustras PC y servidores en todo el mundo, por tal motivo es prioridad de la industria y de gobiernos dar una solución preventiva para este tipo de ataques informáticos que se suscitan a diario. Por tal motivo se está desarrollando un algoritmo que funciona de manera similar al PageRank de Google que permita identificar los códigos del malware antes de que se instalen en nuestros discos duros

En realidad, no resulta en absoluto complicado crear una lista con las “firmas” de cada “malware” conocido e instalar en nuestra PC un software que busque en cada fichero que descargamos esos trozos de código. De hecho, hay un muy buen porcentaje del software de seguridad que funciona más o menos de esa manera. La famosa “lista negra donde se encuentran las características “firmas” ; es por eso que necesitamos de antemano conocer cual es el trozo de código malicioso que debemos buscar(previamente identificado y analizado)
siempre estamos corriendo de atrás al igual que ante un virus nuevo, los creadores del malware lo sabeny tratan de crear otra siguiente.

Para tratar de mitigar esta situación se está desarrollando un proyecto llamado DShield, que opera en base al análisis detallado de los logs (archivos que recopilan los eventos de seguridad ocurridos en los servidores) donde figuran  los registros del cortafuego, en base a esto el sistema hace una predicción con extrema certeza de los futuros ataques que recibirán los servidores y en que lugar, siendo como un Predictor de ataques o riesgos informáticos”. Les otorga un puntaje según el tipo de riesgo y en segundo término analiza los daños causados por el malware para mejorar el valor predictivo en las listas negras

El sistema DShield al igual que el PageRank utilizado por Google, se basa en las estadísticas de cómo fueron los ataques predecesores, rankeando los ataques en patrones de conducta más habituales. Si bien este sistema no garantiza la protección de un servidor concreto, minimiza los riesgos. Por lo menos es una herramienta más eficaz en el interminable mundo, perdón negocio e industria del virus y malware mundial. Para amenizar un poco les dejo un video de cómo acciona un antivirus ante un malware, que lo disfruten.

Por mas info pueden enlazarse a: dshield.org    

                  Video: Animación de cómo actúa un antivirus

 

Miguel Juncal

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *