Tecnologías Malware Radar
La gran eficacia de Malware Radar está basada en un conjunto de avanzadas tecnologías:
Nuevo sistema de Inteligencia Colectiva
Malware Radar se basa en un nuevo sistema de Inteligencia Colectiva desarrollado por Panda Research y alojado en una red de datacenters. Este sistema dota a Malware Radar de una extraordinaria capacidad de detección permitiéndole detectar incluso el malware que pasa desapercibido a las soluciones tradicionales. Los pilares de este nuevo sistema son:
- Recolección de datos de la comunidad. El sistema recoge y almacena de forma centralizada trazas de comportamiento de programas, rasgos de ficheros, nuevos ejemplares de malware, etc. Estos datos proceden de los propios usuarios de Panda, así como de otras empresas y entidades colaboradoras. Esta extensa capacidad de recogida de información aporta una mayor visibilidad de las amenazas que están activas en Internet.
- Explotación automatizada de los datos. El sistema analiza y clasifica automáticamente miles de muestras nuevas al día. Para ello un sistema experto correlaciona los datos recibidos de la comunidad con la amplia base de conocimiento de malware de PandaLabs. El sistema produce automáticamente veredictos (malware o goodware) sobre los nuevos ficheros vistos por la comunidad y se reduce así al mínimo la labor manual a realizar en PandaLabs.
- Puesta a disposición del conocimiento extraído. Este conocimiento extra se entrega a los usuarios en forma de servicios web o a través de actualizaciones del fichero de firmas.
Tecnologías heurísticas con alto nivel de sensibilidad
Se trata de tecnologías especializadas en detectar patrones de comportamiento de malware en ficheros y procesos en ejecución.
Estas tecnologías ya están presentes en otras soluciones de Panda, pero en Malware Radar ha sido posible elevar su nivel de sensibilidad al máximo, lo que no sería factible si se tratase de una protección permanente.
Cada vez que un fichero es mínimamente sospechoso de ser malware, es enviado a Panda Labs para su análisis inmediato. Como respuesta, el usuario sólo recibirá la información de los ficheros confirmados como malware, nunca falsos positivos.
Tecnologías para la detección de rootkits
Tecnologías de análisis exhaustivo del sistema de archivos y de los procesos en ejecución, capaces de detectar aquellos que se encuentren ocultos mediante rootkits u otras técnicas.
Tecnologías de análisis del estado de las protecciones residentes
Estas tecnologías detectan la presencia de protecciones residentes en los equipos analizados (independientemente de si se trata de productos Panda o no) y comprueban su estado y su nivel de actualización, informando al administrador si algún módulo importante no está activo o correctamente actualizado.
Tecnologías de análisis de vulnerabilidades
Estas tecnologías analizan los equipos en base a un listado de vulnerabilidades conocidas que pueden ser explotadas por el malware para entrar en su organización. Este listado es actualizado permanentemente por PandaLabs.