Revisió HitmanPro.Alert
- Categoria: Seguretat
HitmanPro.Alert és un producte de Surfright, els fabricants de la web excel·lent aplicació de seguretat HitmanPro , que ha estat dissenyat per mitigar les explotacions, i aquí específicament els atacs del navegador.
El vam revisar el 2012 quan va ser llançat per primera vegada per l’empresa i vam arribar a la conclusió que era bastant bo amb el que s’havia dissenyat.
El programa admet tots els navegadors web principals, però actua com una eina antivirus a tot el sistema Microsoft EMET o Malwarebytes Anti-Exploit fer.
Si bé inicialment va ser dissenyat per protegir-se contra troians bancaris i altres codis maliciosos que afecten els navegadors web, des de llavors s'ha millorat per proporcionar protecció contra altres formes de programari maliciós.
HitmanPro.Alert
Podeu descarregar la versió més recent de HitmanPro.Alert, actualment la versió 3.1.8, des del lloc web oficial.
Podeu provar-ho durant 30 dies sol·licitant una clau de producte de prova quan executeu el programa per primera vegada o introduïu una clau de producte Hitman.Pro per activar-la. És així, només heu de comprar HitmanPro i obtenir aquest programa de forma gratuïta a sobre. El programa en si no està disponible per a la seva compra com a autònom.
El primer que podeu fer és fer clic a la icona de configuració i allà a l’opció “interfície avançada” per mostrar totes les opcions de la interfície.
HitmanPro.Alert és una eina de mitigació d’explotació que s’intenta quan els atacs tenen com a objectiu vulnerabilitats en programes o el sistema operatiu Windows que encara no s’han quedat pegats.
El programa admet funcions que EMET o Anti-Exploit de Malwarebytes no admeten actualment, com Process Protection, Man a la detecció del navegador mitjà o la funcionalitat anti-ransomware.
La interfície del programa enumera quatre grans àrees d'interès:
- Computer Scan fa una exploració de programari maliciós utilitzant els mateixos motors antivirus amb els que HitmanPro s'envia.
- La navegació segura protegeix contra l’home en els atacs intermedis durant la navegació.
- Exploit Mitigation identifica i mitiga els atacs que fan servir exploits.
- La reducció del risc inclou diverses característiques de protecció addicionals.
Explotació Mitigadora
HitmanPro.Alert protegeix automàticament aplicacions importants contra les explotacions quan s'està executant. Podeu afegir qualsevol procés en execució a la llista de programes protegits que poden ser útils si HitmanPro.Alert no ha identificat el programa automàticament. És el cas de les aplicacions portàtils, per exemple.
Podeu excloure la protecció de programes. Això només es recomana si observeu que un programa ja no funciona correctament a causa de la protecció exploit.
Un clic sobre una aplicació protegida mostra les opcions per habilitar o desactivar mitigacions individualment. Actualment, hi ha les següents mitigacions:
- Bloqueig de l'aplicació: atura els atacs que anul·len les mitigacions.
- Integritat Control-Flux: atura els atacs ROP.
- Filtratge IAT: evita l’abús de la taula d’adreces d’importació.
- Pivot apilat: s’atura l’abús del punter de pila.
- Stack Exec: s’atura el codi de l’atacant a la pila.
- SEHOP: atura l’abús del gestor d’excepcions.
- Aplica la DEP: evita l’abús de desbordaments de buffer.
- ASLR obligatori: prevé ubicacions de codi previsibles.
- ASLR a la part inferior: millora l’atzarització de la ubicació del codi.
- Null Page: atura les explotacions que salten a través de la pàgina 0.
- Spray dinàmic de piles: s’atura les explotacions que comencen a través del grup.
Reducció del risc
Un altre àmbit on HitmanPro.Alert outshines altres solucions és la selecció d'eines de reducció de riscos. El programa de seguretat s’envia amb les següents eines:
- Vacunació: atura el programari maliciós conscient de la caixa de sorra.
- CryptoGuard: atura el crypto-ransomware.
- Notificador de càmera web: us avisa quan s’accedeix a la vostra càmera web.
- Encriptació de teclat: protegeix contra els keyloggers.
- Protecció de processos: impedeix la desaprofitament del procés.
- Bloqueig de xarxa: atura el trànsit posterior.
- BadUSB: atura els dispositius USB maliciosos.
- Bloquejar tipus de lletra no fiables: atura la elevació dels atacs de privilegi.
Podeu desactivar-ne tots fàcilment si no els necessiteu.
Protecció contra ransomware
La versió 2.5 de HitmanPro.Alert va introduir protecció contra el cridat ransomware. Aquest tipus de malware xifra les dades del PC de manera que l’usuari ja no pot accedir-hi a menys que es pagui diners per al desxiframent.
Fa poc que hem mirat Cryptolocker, un ransomware que actualment està rondant a Internet.
Si bé hi pot haver maneres de restaurar fitxers si el programari maliciós va xifrar fitxers al sistema, per exemple mitjançant còpies de seguretat o versionar fitxers, és just dir que no sempre és possible.
HitmanPro.Alert 2.5 va introduir protecció contra aquest tipus d’atacs i la funció ha estat part de l’aplicació des de llavors.
De manera predeterminada, la protecció està habilitada. Segons Surfright, protegeix contra tot tipus de ransomware crypto. No cal configurar res, la part del programa s'executa de manera autònoma en segon pla.
HitmanPro.Alert 2.5 conté una nova funció, anomenada CryptoGuard, que supervisa el vostre sistema de fitxers per a operacions sospitoses. Quan es detecta un comportament sospitós, el codi maliciós es neutralitza i els vostres fitxers queden fora de perill.
HitmanPro.Alert mostrarà a la pantalla una notificació que s'ha descobert un virus informàtic i que l'amenaça ha estat interceptada i bloquejada de l'execució.
Nota : Els fitxers no se suprimeixen del vostre sistema per HitmanPro.Alert. Podeu fer clic a l'exploració amb el botó HitmanPro per executar una exploració amb aquesta aplicació per eliminar-la. Si no està instal·lat al vostre sistema, sereu redirigits al lloc web on el podeu descarregar al vostre PC.
Vídeo demostratiu
Veredicte
HitmanPro.Alert corre en silenci al fons en la seva major part. El procés és lleuger amb recursos: només utilitzava uns 4 Megabytes de RAM mentre s’executava en segon pla.
El programa és totalment compatible amb totes les versions del sistema operatiu Windows suportades: de 32 bits i de 64 bits, i totalment compatible amb el programari de xifratge de disc complet com BitLocker o TrueCrypt.
L’únic que pot evitar que s’instal·li de seguida és que actualment es classifica com a beta. Res parla contra la instal·lació de l'aplicació un cop publicada la versió final.