Saltar al contenido

Blog de ciberseguridad

La tecnología GMER de avast! consigue la máxima puntuación en tests de detección de rootkit

Escáner de seguridad descubriendo un rootkit bajo varias capas del sistema operativo

Artículo histórico publicado en mayo de 2010. Los sistemas, muestras y versiones descritos pertenecen a aquella prueba.

La tecnología GMER integrada en Avast obtuvo la máxima puntuación en una evaluación independiente de detección y eliminación de rootkits.

Cómo se realizó la prueba

Anti-malware Test Lab evaluó doce productos frente a una selección de rootkits instalados en un equipo con Windows XP Professional actualizado. Avast utilizaba GMER 1.0.15 como parte de su protección.

Detección por comportamiento

GMER buscaba comportamientos propios de los rootkits y analizaba diferentes capas del sistema operativo para localizar amenazas conocidas y desconocidas antes de que pudieran ocultarse por completo.

El crecimiento observado en 2010

Las muestras asociadas a rootkits pasaron del 0,7 % al 5,3 % durante los primeros meses de aquel año. Parte del incremento se relacionó con una familia denominada Banker.

Por qué eran especialmente peligrosos

  • Podían activarse muy pronto durante el arranque.
  • Ocultaban archivos y procesos dentro del sistema.
  • Facilitaban el robo de contraseñas y datos bancarios.
  • Resultaban difíciles de detectar y eliminar una vez instalados.

La situación actual

Windows XP y la versión de GMER probada están obsoletos. La defensa moderna combina arranque seguro, controladores firmados, análisis de comportamiento y protección en tiempo real.