Revisión de HitmanPro.Alert
- Categoría: Seguridad
HitmanPro.Alert es un producto de Surfright, los creadores del excelente aplicación de seguridad HitmanPro , que ha sido diseñado para mitigar vulnerabilidades, y aquí específicamente, ataques al navegador.
Lo revisamos en 2012 cuando fue lanzado por primera vez por la compañía y llegamos a la conclusión de que era bastante bueno para lo que había sido diseñado.
El programa es compatible con todos los principales navegadores web, pero actúa como una herramienta anti-exploit en todo el sistema, al igual que Microsoft EMET o Anti-Exploit de Malwarebytes hacer.
Aunque inicialmente se diseñó para proteger contra troyanos bancarios y otros códigos maliciosos que afectan a los navegadores web, desde entonces se ha mejorado para brindar protección contra otras formas de malware.
HitmanPro.Alert
Puede descargar la versión más reciente de HitmanPro.Alert, actualmente versión 3.1.8, desde el sitio web oficial.
Puede probarlo durante 30 días solicitando una clave de producto de prueba cuando ejecute el programa por primera vez, o ingrese una clave de producto Hitman.Pro para activarlo. Así es, solo necesita comprar HitmanPro y obtener este programa como un extra sin cargo adicional. El programa en sí no está disponible para su compra de forma independiente.
Lo primero que puede hacer es hacer clic en el ícono de configuración y allí en la opción 'interfaz avanzada' para mostrar todas las opciones en la interfaz.
HitmanPro.Alert es una herramienta de mitigación de exploits que interviene cuando los ataques apuntan a vulnerabilidades en programas o en el sistema operativo Windows que aún no se han parcheado.
El programa admite funciones que EMET o Malwarebytes Anti-Exploit no admiten actualmente, como Protección de procesos, Detección de navegador intermedio o funcionalidad anti-ransomware.
La interfaz del programa enumera cuatro áreas principales de interés:
- Scan Computer ejecuta un escaneo de malware utilizando los mismos motores antivirus con los que se envía HitmanPro.
- Navegación segura protege contra ataques de intermediario durante la navegación.
- Exploit Mitigation identifica y mitiga los ataques que utilizan exploits.
- La reducción de riesgos incluye varias características de protección adicionales.
Mitigación de exploits
HitmanPro.Alert protege las aplicaciones importantes automáticamente contra exploits cuando se está ejecutando. Puede agregar cualquier proceso en ejecución a la lista de programas protegidos que puede ser útil si HitmanPro.Alert no ha identificado el programa automáticamente. Ese es el caso de las aplicaciones portátiles, por ejemplo.
Puede excluir programas de la protección. Esto solo se recomienda si observa que un programa ya no funciona correctamente debido a la protección contra exploits.
Un clic en una aplicación protegida muestra opciones para habilitar o deshabilitar mitigaciones individualmente. Las siguientes mitigaciones están disponibles actualmente:
- Bloqueo de aplicaciones: detiene los ataques que eluden las mitigaciones.
- Integridad del flujo de control: detiene los ataques ROP.
- Filtrado IAT: evita el abuso de la tabla de direcciones de importación.
- Stack Pivot: detiene el abuso del puntero de la pila.
- Stack Exec: detiene el código del atacante en la pila.
- SEHOP: detiene el abuso del controlador de excepciones.
- Aplicar DEP: evita el abuso de desbordamientos de búfer.
- ASLR obligatorio: evita ubicaciones de código predecibles.
- ASLR ascendente: mejora la aleatorización de la ubicación del código.
- Página nula: detiene los exploits que saltan a través de la página 0.
- Spray dinámico de montón: detiene los exploits que se inician a través del montón.
La reducción de riesgos
Otra área en la que HitmanPro.Alert eclipsa a otras soluciones es su selección de herramientas de reducción de riesgos. El programa de seguridad se envía con las siguientes herramientas incluidas:
- Vacunación: detiene el malware compatible con sandbox.
- CryptoGuard: detiene el cripto-ransomware.
- Notificador de cámara web: le advierte cuando se accede a su cámara web.
- Cifrado de pulsaciones de teclas: protege contra registradores de pulsaciones de teclas.
- Protección del proceso: evita el vaciado del proceso.
- Bloqueo de red: detiene el tráfico de puerta trasera.
- BadUSB: detiene los dispositivos USB maliciosos.
- Bloquear fuentes que no son de confianza: detiene los ataques de elevación de privilegios.
Puede desactivar cualquiera de ellos fácilmente si no los necesita.
Protección contra ransomware
HitmanPro.Alert versión 2.5 introdujo protección contra el llamado ransomware criptográfico. Este tipo de malware cifra los datos en la PC para que el usuario ya no pueda acceder a ellos a menos que se pague dinero por el descifrado.
Recientemente hemos mirado Cryptolocker, un ransomware que actualmente está circulando en Internet.
Si bien puede haber formas de restaurar archivos si el malware cifró archivos en el sistema, por ejemplo, mediante copias de seguridad o versiones de archivos, es justo decir que esto no siempre es una posibilidad.
HitmanPro.Alert 2.5 introdujo protección contra este tipo de ataques y la función ha sido parte de la aplicación desde entonces.
La protección está habilitada por defecto. Según Surfright, protege contra todo tipo de ransomware criptográfico. No es necesario configurar nada, la parte del programa se ejecuta de forma autónoma en segundo plano.
HitmanPro.Alert 2.5 contiene una nueva característica, llamada CryptoGuard que monitorea su sistema de archivos para detectar operaciones sospechosas. Cuando se detecta un comportamiento sospechoso, el código malicioso se neutraliza y sus archivos permanecen a salvo de daños.
HitmanPro.Alert mostrará una notificación en la pantalla de que se ha descubierto un virus informático y que la amenaza ha sido interceptada y bloqueada para su ejecución.
Nota : HitmanPro.Alert no elimina los archivos de su sistema. Puede hacer clic en el botón escanear con HitmanPro para ejecutar un escaneo con esa aplicación y eliminarla. Si no está instalado en su sistema, se le redirige al sitio web donde puede descargarlo en su PC.
Video de demostración
Veredicto
HitmanPro.Alert se ejecuta silenciosamente en segundo plano en su mayor parte. El proceso es ligero en recursos: usó solo unos 4 Megabytes de RAM mientras se ejecutaba en segundo plano.
El programa es totalmente compatible con todas las versiones compatibles del sistema operativo Windows (32 y 64 bits) y es totalmente compatible con software de cifrado de disco completo como BitLocker o TrueCrypt.
Lo único que puede evitar que lo instale de inmediato es que actualmente figura como beta. Nada habla en contra de instalar la aplicación una vez que se haya lanzado la versión final.