Tabla de contenido
Puedes comprobar si un archivo o enlace tiene un virus antes de descargarlo y hay grandes recursos gratuitos en Internet para hacerlo. Sin embargo, nada supera las prácticas de uso seguro de Internet y la navegación inteligente.
Soy Aaron, un evangelista de la seguridad de la información y abogado con casi dos décadas de experiencia en seguridad de la información aplicada. Creo que la mejor defensa contra los ciberataques es una buena educación.
Acompáñame para repasar cómo analizar los archivos en busca de virus antes de descargarlos y algunas de las funciones que probablemente tenga tu ordenador para protegerte. También voy a cubrir algunas de las cosas que puedes hacer para mantenerte seguro cuando descargues archivos.
Puntos clave
- Hay una serie de herramientas que puedes utilizar para comprobar si hay virus antes de descargarlos.
- El escaneo de virus no es infalible.
- Debe combinar la búsqueda de virus con las prácticas de uso seguro de Internet.
¿Cómo comprobar si hay virus?
Todos los programas de escaneo de virus funcionan efectivamente de la misma manera. El programa busca código malicioso y otros indicadores de compromiso en un archivo.
Si el programa encuentra contenido malicioso, bloquea o pone en cuarentena el archivo para evitar que el código malicioso se ejecute en el equipo. Si no encuentra contenido malicioso, el programa puede ejecutarse libremente.
Hay algunos servicios en línea que analizan los enlaces y el contenido en busca de virus.
VirusTotal
VirusTotal es probablemente el servicio más prolífico para escanear archivos y enlaces en busca de virus. Se inició en 2004 y fue adquirido por Google en 2012. Agrega datos de virus de muchas fuentes y aplica esa información a un análisis de tus archivos.
Quizá se pregunte: ¿es VirusTotal seguro? La respuesta es sí. VirusTotal escanea tu archivo y te avisa si ha detectado o no un virus. Lo único que registra es la información sobre el virus para mejorar su base de datos. No copia ni almacena el contenido del archivo que subes para su revisión.
Gmail y Google Drive
El servicio de Gmail de Google tiene capacidades de escaneo de virus integradas para los archivos adjuntos. Google Drive escanea los archivos en reposo y cuando se descargan. Hay algunas limitaciones en estos servicios, como las limitaciones de tamaño de los archivos para el escaneo en Google Drive, pero en general proporcionan una buena defensa contra los virus.
Microsoft Defender
Vale, técnicamente éste no escanea los archivos en busca de virus antes de que los descargues, sino que escanea el archivo mientras lo descargas. Si tienes activado Defender en tu ordenador, los archivos que descargues se escanearán mientras se descargan o inmediatamente después de la descarga. Es importante que los archivos se escaneen antes de que los abras, que es lo que desencadena el funcionamiento de un virus.
La búsqueda de virus es sólo una de las herramientas del cinturón.
El hecho de que un escáner de virus no encuentre un virus no significa que un archivo esté libre de virus. Algunos virus y programas maliciosos pueden expresarse de forma sofisticada y quedar ocultos a los escáneres de virus. Otros descargan código malicioso cuando se ejecutan. Otros aún pueden ser virus de día cero lo que significa que todavía no existen archivos de definición para buscarlos.
Como resultado de estos problemas, alrededor de 2015 el mercado de software antivirus comenzó a alejarse de la detección basada únicamente en definiciones para añadir la detección de comportamiento.
Detección basada en la definición es cuando un programa antimalware utiliza el escaneo de código para identificar el contenido malicioso como el malware y los virus. Detección del comportamiento es cuando un programa antimalware examina lo que ocurre en su ordenador para identificar la actividad maliciosa.
Los servicios de VirusTotal y Google son buenos ejemplos de detección antimalware basada en definiciones. Microsoft Defender es un gran ejemplo de software antimalware que utiliza tanto la detección basada en definiciones como la basada en el comportamiento.
Hay un excelente conjunto de vídeos en YouTube sobre detección del comportamiento y detección heurística que fue el precursor de la moderna detección del comportamiento.
Ninguno de los dos programas es infalible. No debe confiar únicamente en el software antimalware. El uso seguro de Internet es fundamental para mantenerse libre de virus. Algunas cosas que puede hacer son:
- Sólo descargue archivos si sabe de dónde proceden y confía en la fuente.
- Tenga cuidado cuando visite sitios de mala reputación o dudosos.
- Utilice un bloqueador de anuncios, ya que los virus pueden desplegarse a través de anuncios emergentes.
- Conozca el aspecto de un correo electrónico de phishing e intente evitar hacer clic en los enlaces que contienen.
Cuanto más conozca las prácticas de navegación segura, más seguro y menos propenso a los virus será.
Preguntas frecuentes
Estas son algunas de las preguntas más comunes sobre la comprobación de archivos en busca de virus.
¿Cómo puedo saber si he descargado un virus en mi teléfono?
Afortunadamente, es muy poco probable que hayas descargado un virus en tu teléfono. Si te descargas un pdf, por ejemplo, que ejecuta un virus hecho para Windows cuando lo abres, entonces no funcionará en Android o iOS. Son sistemas operativos totalmente diferentes.
Además, el funcionamiento de iOS y Android hace que los virus tradicionales sean ineficaces, ya que la mayoría de los códigos maliciosos en estos dispositivos se distribuyen a través de aplicaciones.
¿Puedo contraer un virus de un archivo que he descargado pero no he abierto?
No. Es necesario abrir el archivo para iniciar el programa antivirus o iniciar el script que descarga y ejecuta el virus. Si se descarga un archivo malicioso y no se abre o ejecuta, es probable que esté a salvo.
¿Puedo comprobar si un archivo Zip tiene un virus?
Sí. Si tiene un software antimalware en su ordenador, es probable que el software haya escaneado el archivo zip al descargarlo. También es probable que el software escanee el archivo zip al abrirlo.
También puedes subir el archivo zip a VirusTotal o escanearlo manualmente. La forma de hacerlo varía según el software antimalware que tengas y debes consultar el manual o las preguntas frecuentes de ese software para saber más.
¿Cómo puedo saber si he descargado un virus?
Lo sabrás si tu software antimalware te dice que has descargado un virus. Por lo general, el software antimalware le permite saber cuándo tiene un virus y los archivos que pone en cuarentena para que pueda revisar qué hacer con ellos.
Si no ve una advertencia, es posible que tenga un virus. Busque impactos significativos en el rendimiento y ralentizaciones cuando utilice su ordenador, o un comportamiento atípico cuando lo utilice.
Conclusión
Existen numerosas formas de escanear un archivo en busca de virus, tanto antes como después de descargarlo. Sin embargo, lo mejor es poner en práctica hábitos de navegación seguros en Internet. Los escáneres de virus pueden ser caprichosos y su instinto puede ayudarle a mantenerse seguro en línea si sabe a qué atenerse.
¿Qué prácticas de navegación segura recomendarías? Hazlo saber a tus compañeros lectores en los comentarios: ¡todos estaremos más seguros!