sábado, 20 de enero de 2018

Wicar, una web para poner a prueba nuestro antivirus y antimalware


Cuando instalamos desde cero nuestro sistema operativo, lo primero que solemos hacer a continuación es instalar un software antivirus que nos proteja de todas las amenazas que se esconden en la red. Aunque muchos tenemos nuestra empresa de seguridad favorita y solemos instalar su propio antivirus, en realidad es complicado saber si realmente nos está protegiendo correctamente, y en muchas ocasiones es mejor no llegar a verlo en la práctica. Por suerte, si necesitamos saber si nuestro antivirus está funcionando correctamente y nos está protegiendo de las amenazas, podemos recurrir a una web llamada Wicar.

Wicar es una página web diseñada para poder comprobar el correcto funcionamiento de nuestro antivirus, y de otras aplicaciones de seguridad, para poder saber si realmente nos están protegiendo contra las amenazas reales que se esconden en la red.

Seguro que si alguna vez hemos buscado virus de prueba que nos permita conocer si nuestro antivirus funciona correctamente nos hemos encontrado con EICAR, un virus de prueba, no peligroso, que funciona como testigo en todas las soluciones de seguridad. De forma similar a este virus, en la web de Wicar podemos encontrar diferentes muestras de virus, exploits y otras amenazas, inofensivas, ideales para poner a prueba nuestro antivirus, nuestro sistema operativo y demás soluciones y medidas de protección de nuestro sistema.

Cuando visitamos una página web, se llevan a cabo varias acciones para determinar si la web es fiable o puede tratarse de una amenaza:

  • Se realiza una búsqueda en Google para comprobar si está en la lista negra de webs peligrosas.
  • El navegador utiliza su propia lista de webs peligrosas para determinar la seguridad de la página.
  • Se pasa la web por el filtro de páginas web peligrosas, si lo utilizamos.
  • Por último, si todo lo anterior no detecta nada, es cuando entra en juego nuestro antivirus.

Si todo lo anterior falla, entonces es cuando finalmente terminamos infectados por el malware que se pueda ocultar en la página en cuestión.

Cómo funciona Wicar


Para poder utilizar esta plataforma, lo único que debemos hacer es acceder al siguiente enlace desde cualquier navegador:


Una vez dentro, vamos a ver una serie de amenazas que podemos ejecutar, desde virus, como EICAR, hasta exploits y otras diferentes amenazas existentes para comprobar nuestra seguridad frente a éllas.

Amenazas Wicar


Pulsando sobre cada una de las amenazas podremos ver cómo responde nuestro sistema contra ellas. Si el navegador las bloquea, tenemos una primera protección frente a las amenazas, seguido de nuestro filtro contra webs maliciosas y, por último, de nuestro antivirus instalado en el PC.

Si tras ejecutar una de las amenazas no ocurre nada, o se nos ejecuta alguna aplicación, como puede ser la calculadora de Windows, es que nada nos ha protegido de la amenaza y, en caso de haber sido una amenaza real, hubiéramos terminado infectados de verdad.

Todas las amenazas que encontramos en esta página son inofensivas. Aunque nuestro navegador o nuestro antivirus no nos proteja de ellas y lleguen a ejecutarse en el sistema, en ningún momento correremos peligro. Eso sí, debemos intentar poner solución al problema ya que, igual que Wicar es inofensiva, las demás webs maliciosas no lo serán.

Prueba la eficacia de SmartScreen y Windows Defender en estos escenarios

SmartScreen y Windows Defender son dos de las medidas de seguridad incluidas por defecto en las versiones más recientes de Windows con las que Microsoft quiere proteger a los usuarios de su sistema operativo independientemente del antivirus o software de seguridad adicional instalado en el equipo. SmartScreen es una capa de seguridad con la que el sistema operativo detecta y bloquea la carga de contenido potencialmente peligroso en el equipo, ya sea a través de Internet Explorer o Edge como al intentar ejecutar binarios sin firma digital. Windows Defender complementa a esta opción y ofrece un antivirus mantenido directamente por la compañía.

Cuando queremos probar la eficacia de un sistema de seguridad, una de las prácticas que solemos llevar a cabo es visitar webs maliciosas o descargar malware en nuestro equipo a posta para comprobar si el antivirus lo detecta o no. Sin embargo, esto es muy peligroso y no es recomendable porque el más mínimo fallo puede dejarnos expuestos ante los piratas informáticos. A cambio, existen páginas web especialmente diseñadas para ayudarnos a comprobar la eficacia de las medidas de seguridad de nuestro PC, como las que vamos a ver a continuación.

Comprueba la eficacia de los filtros SmartScreen para detectar amenazas potenciales


Para comprobar los filtros SmartScreen podemos utilizar la plataforma Microsoft SmartScreen Demo Pages, una web desarrollada por Microsoft especialmente para comprobar la eficacia de estos filtros.

Desde esta vamos a poder realizar una serie de pruebas para examinar si el filtro es capaz de detectarlas antes de que comprometan nuestro sistema o nuestros datos:

  • Detección de páginas web de dudosa fiabilidad.
  • Páginas web phishing.
  • Webs con malware oculto.
  • Descargas indeseadas.
  • Página con exploits para comprometer nuestro sistema.
  • Malversiting, o webs suplantadas.

Si intentamos acceder a una de estas categorías, el filtro del sistema operativo debería detectar la amenaza potencial y bloquear la carga de la web.

SmartScreen bloquear web maliciosa

En caso de que una web intente descargar archivos peligrosos sin permiso, el filtro también lo detectará y bloqueará.

SmartScreen Bloquear descarga no autorizada

 

Comprueba la eficacia de SmartScreen y Windows Defender frente al malware


SmartScreen analiza las firmas digitales de todos los archivos descargados antes de ejecutarlos y Windows Defender los compara con su base de datos de virus. De esta forma, en caso de que algún malware intente colarse en nuestro sistema, estas medidas de seguridad serán capaces de detectarlo y eliminarlo antes de que sea demasiado tarde.

SmartScreen bloquear ejecución

Además, no podemos pasar por alto las bases de datos EICAR, un malware inofensivo ideal para comprobar el correcto funcionamiento del antivirus.