ME HA LLEGADO UN EMAIL CON UNA INFORMACION ALGO PERTUBADORA, SEGUN EL EMAIL HAY UN NUEVO VIRUS CIRCULANDO QUE SU PRINCIPAL FUNCION ES MODIFICAR TU ANTIVIRUS PARA QUE PARESCA QUE ESTA FUNCIONANDO PERO EN VERDAD SOLO ES UNA FACHADA. EL ANTIVIRUS ESTA COMPLETAMENTE INACTIVO DEJANDO LA PUERTA ABIERTA PARA CUALQUIER CANTIDAD DE INVASORES.

LA VERDAD YO CREO QUE ES SPAM UNA DE ESAS FAMOSAS CADENAS PARA RECOLECTAR LA MAYOR CANTIDAD DE EMAILS POSIBLES PARA LUEGO VENDERLOS A LAS COMPAÑIAS DE TELEMARKETING.
DE TODAS FORMAS RESOLVI INVESTIGAR Y ENCONTRES ESTE SENCILLO TEST PARA SABER QUE TU ANTIVIRUS ESTA ACTIVO DE VERDAD.



La eficacia de un programa antivirus puede ser evaluada de acuerdo a diferentes criterios. Una clave es la capacidad del programa es la detección de estos virus y malware o en ejecución en el sistema y avisar a los usuarios acerca de la amenaza. En este consejo, se muestra cómo crear un archivo que simula un virus para ver si su antivirus es capaz de identificar, mostrar la alerta de amenaza.


Importante: El archivo en cuestión se ha creado en el Bloc de notas o cualquier editor de texto y no pueden causar ningún daño al sistema. Este es un EICAR , un archivo de prueba de 68 bytes, que consiste en una secuencia de caracteres y utilizados por la industria para probar la eficacia del software antivirus.

Paso 1. Abra el Bloc de notas de Windows y copiar el siguiente código:

X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*



Paso 2. Haga clic en "Archivo" (File) y seleccione "Guardar como ..." (Guardar como).
Paso 3. Dé un nombre al archivo creado,seguido de la extension .exe y haga clic en "Guardar" (Save).
Ejemplo: virus.exe o prueba.exe



Cuando se guarda, el archivo debe ser reconocido automáticamente por el programa antivirus como una amenaza y una pantalla de alerta que debe aparecer como debajo de la pantalla.


Paso 4. Hay también una especie de variación del código de EICAR. Para probarlo, repita los pasos anteriores utilizando el siguiente código en el Bloc de notas:

X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-ANTIVIRUS-TEST-FILE-ALTERADO!$H+H*

En este caso, el archivo se detecta como un virus llamado "Eicar.Mod", también inofensivo para el equipo.
La prueba anterior es sólo una manera de verificar la eficacia del virus en su capacidad básica para detectar, ya que los archivos de prueba son ampliamente conocidos. Falta de reconocimiento de estos archivos puede representar una vulnerabilidad en el sistema o una deficiencia en el programa antivirus.

Del mismo modo, que haya detectado el archivo EICAR no significa necesariamente que el ordenador está protegido contra las amenazas más avanzadas. es solo para que sepamos que esta funcionando.