Nos complace enormemente presentar el último avance en resiliencia de la ciberseguridad: MetaDefender v2.0.0. Esta versión no solo incluye una interfaz de usuario renovada, sino también potentes funciones que elevan los índices de eficacia MetaDefender hasta casi el 100 %, lo que supone un aumento global de más del 30 %.

El nuevo diseño de la experiencia de usuario (UX) Filescan.io supone un importante paso adelante, ya que combina el atractivo estético con una funcionalidad mejorada. La nueva interfaz de usuario, más receptiva, se centra en un enfoque que da prioridad al usuario, además de contar con una base preparada para el futuro que permite incorporar nuevas funciones.
Nueva interfaz de usuario optimizada
1. Una interfaz de usuario limpia y moderna, con el OPSWAT característico OPSWAT y un diseño de informes renovado. Los indicadores más relevantes se pueden filtrar para que los usuarios puedan centrarse en la información más importante.


2. Funciones de detección y análisis de amenazas disponibles en la página de inicio y una navegación optimizada para facilitar su uso.

Los cazadores de amenazas pueden acceder fácilmente a una versión simplificada de la página de búsqueda de amenazas con los filtros más habituales. Esta página es fácil de usar y cuenta con un nuevo campo de búsqueda combinado para nombres, direcciones IP, dominios y hash. Se admiten múltiples valores para muchos filtros, además de un filtro más sofisticado y preciso para reglas YARA, así como indicadores de amenazas y técnicas y tácticas de MITRE ATT&CK.

Compatibilidad con Sandbox en Sandbox en sistemas sin conexión
Anteriormente, Sandbox requería una conexión a Internet, pero ahora es posible ejecutar el proceso de instalación en sistemas sin conexión utilizando un paquete de instalación precompilado*.
Características y ventajas de un instalador sin conexión para Sandbox
¿A quién beneficia Sandbox .2.0.0?
Extracción mejorada de metadatos e información de comportamiento para archivos MSI, LNK, AutoIT y ODF
Dado que los creadores de malware innovan constantemente, cada vez es más habitual que distribuyan código malicioso a través de métodos más complejos, como instaladores MSI y accesos directos LNK. Es posible que los entornos de sandbox tradicionales no estén preparados para extraer toda la información ni para gestionar adecuadamente estos tipos de archivos, lo que da lugar a lagunas en la detección y el análisis de amenazas.

Detección de malware
Muchas variantes de malware se distribuyen como instaladores MSI o a través de accesos directos LNK. Además, el malware basado en scripts puede compilarse en archivos ejecutables, ocultando así su código en texto plano. La capacidad de analizar estos tipos de archivos en un entorno aislado ayuda a identificar y mitigar estas amenazas de forma más eficaz.

Perspectivas sobre el comportamiento
Comprender cómo un instalador MSI modifica el sistema o cómo un archivo LNK redirige o ejecuta acciones puede aportar información valiosa sobre posibles vulnerabilidades o comportamientos maliciosos. Además, MetaDefender ahora extrae el código de macros de los archivos ODF, que cuentan con su propio lenguaje para implementar comportamientos adicionales.
Este ejemplo muestra cómo se aplica ahora la etiqueta AutoIT correspondiente al archivo de entrada raíz:

A continuación, podemos ver que el script de AutoIT se extrae y se descompila a texto sin formato a partir del mismo archivo de entrada PEEXE:

Mejora de los indicadores y la detección para los tipos de archivo ya compatibles
Entre los numerosos indicadores nuevos, hemos incluido la detección de similitudes entre los iconos de documentos de Office y los iconos PEEXE. Es habitual intentar camuflar los tipos de archivos ejecutables utilizando iconos y extensiones de archivo propios de los documentos. Ahora, MetaDefender detecta dichos iconos utilizados en archivos ejecutables basándose en Dhash, un hash de similitud implementado para imágenes.
Marco de registro de auditoría para la configuración administrativa y la autenticación de usuarios
La nueva función de registro de auditoría recoge los eventos que tienen lugar en el sistema. Estos eventos incluyen cambios en la configuración, inicios y cierres de sesión, y registra si las operaciones se completan con éxito o fallan. El registrador de auditoría recoge el evento, el usuario responsable del mismo, un mensaje de error en caso de que se produzca uno, y los estados anterior y posterior, cuando proceda.
Tipos de registros de auditoría
Existen varios tipos de registros de auditoría, cada uno de los cuales registra eventos relacionados con un componente específico del sistema.
Configuración de administrador
El registrador de auditoría de administración registra cualquier evento que se produzca en el panel de administración, incluyendo cambios en la configuración; la creación, modificación o eliminación de usuarios o grupos; etc.

Autenticación de usuarios
El registrador de auditoría de autenticación registra todos los eventos de inicio y cierre de sesión.

Puede consultar la lista completa de funciones y mejoras de esta versión en las Notas de la versión MetaDefender v2.0.0.
* Por motivos legales, este paquete de instalación no se puede descargar directamente desde my.opswat.com. Para preparar los recursos necesarios para la instalación sin conexión, se necesita un ordenador conectado a Internet o una máquina virtual que ejecute Ubuntu 22.04. Una vez completado el paso de preparación, la instalación sin conexión se puede realizar en varios sistemas sin conexión utilizando los mismos recursos precompilados.












