Crean un sistema de vacunación para equipos Windows

  • Actualidad

Se llama microCLAUDIA y es un proyecto pionero que ha surgido del trabajo conjunto del Centro Criptológico Nacional con los expertos de ciberseguridad de S2 Grupo. Utilizando la analogía con el ámbito de salud, sus creadores explican que el sistema que han diseñado actuaría como un antiretroviral que trata de evitar que el virus, ya en ejecución, se propague. En este contexto, la vacuna evita que el virus se ejecute.

Recomendados: 

2021, ¿el año de la ciberdefensa? Webinar

COVID-19, ¿cuánto y cómo ha influido en las estrategias de TI? Leer

El CCN y la empresa de ciberseguridad S2 Grupo han desarrollado un sistema de vacunación centralizado para Windows que impide que el malware infecte los equipos.

MicroCLAUDIA, que así se llama este sistema pionero, utiliza un agente que se instala en los equipos e impide que el virus se ejecute en ellos, y puede convivir con otros sistemas antiviurs. Según explica en un comunicado uno de los socio-directores de S2 Grupo, José Rosell, esta vacuna de ciberseguridad hace que el malware "piense" que, por ejemplo, el equipo ya está infectado para que no se ejecute. De esta forma, evita por diferentes mecanismos que el malware entre en los equipos”, señala José Rosell, socio-director de S2 Grupo.

Este antivirus sería como un antiretroviral que trata de evitar que el virus ya en ejecución se propague. “Por tanto, Microclaudia supone un gran avance en el ámbito de la ciberprotección de las organizaciones y, por supuesto, en las acciones para detener los daños pretendidos por la ciberdelincuencia”,  explica  ha explicado Miguel Ángel Juan, otro socio-director de esta firma.

Debido a que los malware buscan equipos que no estén infectados para, precisamente, infectarlos, los expertos del CCN-CERT y del CERT de S2 Grupo han aprovechado su conocimiento especializado sobre estas formas de “búsqueda” de equipos no infectados para crear una herramienta que proporcione la posibilidad de anticiparse y hacer creer al malware que el equipo ya tiene virus, y por tanto, evitar que éste actúe. La clave de este software pionero reside en el conocimiento sobre el modo en que los diferentes tipos de malware se expanden para poder actuar con antelación y detenerlo.

Ya en abril del año pasado, el Centro Criptológico Nacional informó del desarrollo de este sistema del que, entonces, subrayaba su capacidad para proteger a los organismos públicos frente al ransomware. 

Esta herramienta, que está basada en el motor de su solución CLAUDIA, se ha añadido a la familita de soluciones de seguridad que ofrece el CCN a las entidades públicas. Está ubicada en su nube.