Herramienta para investigar incidentes y detectar ataques objetivo
Dr.Web FixIt! – un diagnóstico remoto de incidentes y eliminación de sus consecuencias
Solución para un diagnóstico remoto de incidentes y eliminación de sus consecuencias
El servicio permite detectar el malware más reciente, así como el software usado para los ataques objetivo y no detectado por ninguna otra herramienta. Así mismo, no requiere instalación ni provoca conflictos con soluciones antivirus de otros productores.
Investigar incidentes
Permite analizar un sistema informático en busca de rastros de actividad maliciosa, hasta si el malware ya ha sido eliminado mediante herramientas estándar. El servicio ayuda a recuperar la secuencia de eventos en caso de investigar ataques objetivo a sistemas informáticos de la empresa.
Eliminación de consecuencias y desinfección
Dr.Web FixIt! se encarga de la desinfección del equipo. Una vez creado un informe detallado, se genera una utilidad de desinfección FixIt! que se inicia en un equipo infectado y permite recuperar el sistema.
Análisis de vulnerabilidades y de causas raíz
La herramienta permite detectar las causas raíz de incidentes de seguridad informática: buscar las vulnerabilidades en el sistema (actualizaciones de SO y software ausentes, que corrigen las vulnerabilidades críticas) y detectar las violaciones de políticas corporativas de seguridad informática que causaron la infección para prevenir las mismas en el futuro.
Reduce el periodo de investigación y permite eliminar las consecuencias
Según los datos estadísticos de Doctor Web, cada año el número total de amenazas detectadas aumenta de media entre un 15 % y un 25 % en comparación con el periodo anterior. Así mismo, las grandes empresas se someten cada vez más a ataques objetivo que pueden permanecer activos en el sistema durante años.
Dr.Web FixIt! permite realizar en el menor tiempo posible un análisis exhaustivo del sistema, detectar incluso amenazas sin síntomas visibles y eliminarlas de forma precisa mediante una utilidad de desinfección personalizada.
Cuándo es importante usar Dr.Web FixIt!
-
Se ha producido un incidente y es importante saber cómo se realizó el ataque
-
Un antivirus detectó una amenaza, pero quedan sospechas de compromiso del sistema
-
Es necesario investigar una infección
-
Es necesario preparar un informe sobre las causas del incidente
-
Es necesario valorar las consecuencias de un ataque
Cómo funciona
Desinfección del sistema
La utilidad de desinfección FixIt! se inicia en el PC infectado, realiza la desinfección del mismo y genera un nuevo informe disponible para el administrador
04Dr.Web FixIt! en acción: experiencia de eliminación de amenazas sofisticadas
Universidad
20+ servidores, un rootkit + 2 backdoors en cada nodo
Tras la limpieza realizada por el propio cliente, la red resultó estar aún más comprometida. En cada servidor había un conjunto típico de malware: un rootkit y dos backdoors. Dr.Web FixIt! realizó una limpieza precisa sin degradar la infraestructura ni provocar pérdida de datos.
Resultado:
Las infecciones se han detenido y los riesgos derivados del uso de software vulnerable se han minimizado.
Productor ruso de software
Un mes de alertas → eliminación completa de la amenaza
Un ciberdelincuente accedió a través de un nodo no protegido por antivirus con el objetivo de implantar una puerta trasera en el software en desarrollo. Las soluciones antivirus de Dr.Web detectaron actividad anómala durante un mes. Tras la solicitud del cliente, con ayuda de Dr.Web FixIt! se llevó a cabo una investigación y se localizaron todas las "puertas traseras ocultas".
Resultado:
Los atacantes han sido expulsados del sistema, los componentes maliciosos han sido eliminados y el desarrollo ha continuado en un entorno protegido.
Organismo público
2 grupos APT, más de 20 servidores y más de 30 muestras de malware
En la red operaban simultáneamente dos grupos APT de origen asiático. En cada servidor infectado había hasta tres tipos de malware para garantizar canales de acceso de reserva. Uno de los troyanos fue compilado y desplegado por los atacantes en un plazo de entre 2 y 3 horas para minimizar las posibilidades de detección. Con ayuda de Dr.Web FixIt! se llevó a cabo una limpieza completa de todos los nodos.
Resultado:
Todos los canales de acceso oculto han sido eliminados y la infraestructura se ha restablecido a un estado seguro.
Clientes de software de contabilidad
Un miner recurrente → causa raíz eliminada
El cliente detectaba múltiples reapariciones del miner tras una limpieza estándar. Con ayuda de Dr.Web FixIt! se realizó un análisis de los registros y se identificaron vulnerabilidades DRD en el software utilizado, a través de las cuales se producía la intrusión. Se organizó la colaboración con el desarrollador y las vulnerabilidades fueron corregidas. Durante la supervisión posterior se detectaron y eliminaron vectores de explotación adicionales.
Resultado:
Las infecciones se han detenido y los riesgos asociados al uso de software vulnerable se han minimizado.
Soporte experto
-
Limpieza completa — Dr.Web FixIt!, junto con el acompañamiento de expertos, garantiza la eliminación del malware sin dejar rastros residuales.
-
Eliminación de causas raíz — si hay datos necesarios, los expertos llegan hasta el origen de la infección y no se limitan a eliminar sus consecuencias.
-
Escenarios típicos — los incidentes relacionados con el uso de activadores y controladores sin licencia se resuelven rápidamente con Dr.Web FixIt!.
Soluciones para investigar y dar respuesta a incidentes
Para la supervisión de la seguridad de la información y la respuesta ante incidentes, Doctor Web también ofrece las siguientes soluciones