background image

Herramienta para investigar incidentes y detectar ataques objetivo

Dr.Web FixIt! – un diagnóstico remoto de incidentes y eliminación de sus consecuencias

Muy pronto
Dr.Web Fixit!

Solución para un diagnóstico remoto de incidentes y eliminación de sus consecuencias

El servicio permite detectar el malware más reciente, así como el software usado para los ataques objetivo y no detectado por ninguna otra herramienta. Así mismo, no requiere instalación ni provoca conflictos con soluciones antivirus de otros productores.

FixIt!

Investigar incidentes

Permite analizar un sistema informático en busca de rastros de actividad maliciosa, hasta si el malware ya ha sido eliminado mediante herramientas estándar. El servicio ayuda a recuperar la secuencia de eventos en caso de investigar ataques objetivo a sistemas informáticos de la empresa.

Investigar incidentes

Eliminación de consecuencias y desinfección

Dr.Web FixIt! se encarga de la desinfección del equipo. Una vez creado un informe detallado, se genera una utilidad de desinfección FixIt! que se inicia en un equipo infectado y permite recuperar el sistema.

Eliminación de consecuencias y desinfección

Análisis de vulnerabilidades y de causas raíz

La herramienta permite detectar las causas raíz de incidentes de seguridad informática: buscar las vulnerabilidades en el sistema (actualizaciones de SO y software ausentes, que corrigen las vulnerabilidades críticas) y detectar las violaciones de políticas corporativas de seguridad informática que causaron la infección para prevenir las mismas en el futuro.

Análisis de vulnerabilidades y de causas raíz
timer

Reduce el periodo de investigación y permite eliminar las consecuencias

Según los datos estadísticos de Doctor Web, cada año el número total de amenazas detectadas aumenta de media entre un 15 % y un 25 % en comparación con el periodo anterior. Así mismo, las grandes empresas se someten cada vez más a ataques objetivo que pueden permanecer activos en el sistema durante años.

Dr.Web FixIt! permite realizar en el menor tiempo posible un análisis exhaustivo del sistema, detectar incluso amenazas sin síntomas visibles y eliminarlas de forma precisa mediante una utilidad de desinfección personalizada.

Cuándo es importante usar Dr.Web FixIt!

  • Se ha producido un incidente y es importante saber cómo se realizó el ataque
  • Un antivirus detectó una amenaza, pero quedan sospechas de compromiso del sistema
  • Es necesario investigar una infección
  • Es necesario preparar un informe sobre las causas del incidente
  • Es necesario valorar las consecuencias de un ataque
timer

Cómo funciona

Acceso al servicio en la nube

Vd. accede al servicio en la nube Dr.Web FixIt!

01
! Todos los datos recibidos permanecen confidenciales

Generación de una utilidad de análisis y escaneo

Para analizar un equipo potencialmente peligroso, se crea una tarea en el servicio y se genera una utilidad de análisis que se inicia en un equipo analizado

02

Recopilación de datos e informe

Según los resultados de análisis, se genera un informe en el servicio web y en caso necesario se genera una utilidad de desinfección

03
! En caso necesario, los expertos de la empresa Doctor Web pueden analizar la información recibida con el servicio Dr.Web FixIt!

Desinfección del sistema

La utilidad de desinfección FixIt! se inicia en el PC infectado, realiza la desinfección del mismo y genera un nuevo informe disponible para el administrador

04

Dr.Web FixIt! en acción: experiencia de eliminación de amenazas sofisticadas

Universidad

20+ servidores, un rootkit + 2 backdoors en cada nodo

Tras la limpieza realizada por el propio cliente, la red resultó estar aún más comprometida. En cada servidor había un conjunto típico de malware: un rootkit y dos backdoors. Dr.Web FixIt! realizó una limpieza precisa sin degradar la infraestructura ni provocar pérdida de datos.

Resultado:

Las infecciones se han detenido y los riesgos derivados del uso de software vulnerable se han minimizado.

01

Productor ruso de software

Un mes de alertas → eliminación completa de la amenaza

Un ciberdelincuente accedió a través de un nodo no protegido por antivirus con el objetivo de implantar una puerta trasera en el software en desarrollo. Las soluciones antivirus de Dr.Web detectaron actividad anómala durante un mes. Tras la solicitud del cliente, con ayuda de Dr.Web FixIt! se llevó a cabo una investigación y se localizaron todas las "puertas traseras ocultas".

Resultado:

Los atacantes han sido expulsados del sistema, los componentes maliciosos han sido eliminados y el desarrollo ha continuado en un entorno protegido.

02

Organismo público

2 grupos APT, más de 20 servidores y más de 30 muestras de malware

En la red operaban simultáneamente dos grupos APT de origen asiático. En cada servidor infectado había hasta tres tipos de malware para garantizar canales de acceso de reserva. Uno de los troyanos fue compilado y desplegado por los atacantes en un plazo de entre 2 y 3 horas para minimizar las posibilidades de detección. Con ayuda de Dr.Web FixIt! se llevó a cabo una limpieza completa de todos los nodos.

Resultado:

Todos los canales de acceso oculto han sido eliminados y la infraestructura se ha restablecido a un estado seguro.

03

Clientes de software de contabilidad

Un miner recurrente → causa raíz eliminada

El cliente detectaba múltiples reapariciones del miner tras una limpieza estándar. Con ayuda de Dr.Web FixIt! se realizó un análisis de los registros y se identificaron vulnerabilidades DRD en el software utilizado, a través de las cuales se producía la intrusión. Se organizó la colaboración con el desarrollador y las vulnerabilidades fueron corregidas. Durante la supervisión posterior se detectaron y eliminaron vectores de explotación adicionales.

Resultado:

Las infecciones se han detenido y los riesgos asociados al uso de software vulnerable se han minimizado.

04

Soporte experto

  • Limpieza completa — Dr.Web FixIt!, junto con el acompañamiento de expertos, garantiza la eliminación del malware sin dejar rastros residuales.
  • Eliminación de causas raíz — si hay datos necesarios, los expertos llegan hasta el origen de la infección y no se limitan a eliminar sus consecuencias.
  • Escenarios típicos — los incidentes relacionados con el uso de activadores y controladores sin licencia se resuelven rápidamente con Dr.Web FixIt!.
Soporte experto
¿Más preguntas?

¡Todos los campos son obligatorios!

pc 1
pc 2
pc 3
pc 4
pc 1
pc 2
pc 3
pc 4

Soluciones para investigar y dar respuesta a incidentes

Para la supervisión de la seguridad de la información y la respuesta ante incidentes, Doctor Web también ofrece las siguientes soluciones