/*
*/

VirusTotal Uploader, el cliente de escritorio de PhrozenSoft

Por , el viernes, 10 de mayo de 2013 |

VirusTotal es una alternativa web excelente para analizar un archivo en busca de virus; a diferencia de cualquier antivirus normal, este sistema analiza un archivo usando, al día de hoy, 46 motores antivirus distintos, de tal forma que se pueda detectar eficazmente la presencia de malware en un fichero.

Para usar este servicio, evidentemente es necesario subir el archivo para que sea analizado. Aunque se dispone de un cliente oficial de escritorio para subir archivos a VirusTotal (se puede encontrarlo en este link), PhrozenSoft ha ofrecido su propia solución VirusTotal Uploader, la cual puede hallarse mucho más interesante.

Características más destacables:
  • Carga simultánea de múltiples archivos y análisis simultáneo múltiple también.
  • Soporte para el "envío de procesos" ejecutándose en Windows para que sean analizados.
  • Envío de aplicaciones que arrancan con Windows.
  • Envío de conexiones a internet para que sean analizadas.
  • Descarga segura de archivos de internet y posibilidad de envío de los mismos a VirusTotal.
  • Conexión segura con VirusTotal usando HTTPS.
  • Soporte para arrastrar y soltar archivos a la interfaz del programa para subirlos.
  • Envío de archivos a VirusTotal usando el menú contextual (clic derecho).

Así es como funciona

Varias formas de enviar los archivos para ser analizados
  • A través del menú Open: Se ubica en la parte inferior izquierda, en la interfaz del programa.
  • A través de un widget que se coloca en el escritorio: sólo hay que arrastrar y soltar el archivo hacia ese widget para escanearlo con VirusTotal. Es de mucha utilidad puesto que, se mantiene visible siempre, incluso con el programa minimizado.
  • Usando el menú contextual: simplemente se hace clic derecho sobre el archivo que se quiere enviar a analizar, usando la opción "Scan with VirusTotal".

Las tres pestañas del software

Uploads Process: aquí se muestran los archivos que se están subiendo a VirusTotal. El programa permite la subida simultánea de múltiples archivos.

upload-process


Awaiting Results: Son los archivos que ya están subidos al servicio y están siendo analizados.

Available Results: Es la pestaña donde se muestra el resultado de cada uno de los archivos analizados. Haciendo doble clic sobre cualquiera de ellos se puede ver detalladamente los resultados de cada uno de los 46 motores antivirus.

available-results


Análisis de los procesos ejecutándose en Windows
Los menúes en la parte superior del programa permiten verificar el estado de los procesos en Windows, programas, servicios y conexiones. A través de ellos se puede enviar a analizar cualquiera de estos procesos a VirusTotal para verificar si no se trata de algún virus o malware activo en nuestro sistema. Para ello, sólo hay que seleccionar la casilla del proceso, y usar la opción inferior "Submit" para enviarlo.

Otros detalles

  • Nótese que, debido a las limitaciones propias de VirusTotal, este programa y cualquier otro similar, incluso el uploader oficial, únicamente nos permitirá subir y analizar archivos de máximo 32 MB.
  • El software funciona en Windows XP, Vista, 7 y 8. Aunque en cierto blog se explica que el dearrollador no indica soporte para Windows XP, funciona sin problemas según lo he experimentado, excepto por el hecho de que, el widget de escritorio desaparece cada vez que se minimiza el programa.
  • El programa es bastante ligero; apenas pesa 2.4 MB y la instalación es rápida y está libre de software de terceros.
  • Por defecto el programa se inicia con Windows; si no se desea esto, es necesario desactivar la casilla "Start Phrozen VirusTotal Uploader with Windows" en el menú "Tools" del programa, en la pestaña General Settings.

Conclusión
Este es un programa excelente para ahorrar tiempo a la hora de subir archivos a VirusTotal; personalmente me encanta la opción de enviar un archivo usando el clic derecho, aunque, es algo que el cliente oficial también tiene. Evidentemente, no reemplazará jamás a un antivirus de cabecera; es sólo una alternativa que nos permitirá asegurar que un archivo no está infectado de virus, es un falso positivo, o, en realidad se trata de malware, una duda que siempre surgirá cuando hallamos archivos en fuentes no confiables de la red.