jueves, 18 de febrero de 2010

Los keygen ¿están infectados con troyanos?

En más de una ocasión nos hemos bajado un programa de Internet con Keygen/Crack/Parche para poder probar el programa con todas sus funcionalidades y ver si merece la pena el gasto económico.

Pues bien, muchas veces al hacerlo nuestro antivirus nos alerta diciendo que tiene un virus o un troyano. ¿Es eso cierto?

Sí y no. Por un lado tenemos que tener en cuenta que los cracks y parches modifican archivos, especialmente ejecutables de programas, con lo cual, esta acción externa es vista como una "amenaza" por los antivirus y por tanto casi siempre te van a decir que el crack/parche está afectado.

Tampoco podemos olvidar que es cierto que muchos keygen, crack y parches contienen virus y troyanos dentro. ¿Cómo saberlo? no hagáis caso nunca de la leyenda urbana "si los abres y funcionan están sanos", pues precisamente para disimular más aún que no son programas dañinos, hacen la función de parchear o darte la clave del programa, pero por otro lado, hacen sus malvadas funciones de infección, ¿entonces? tenemos la opción de pasar varios antivirus online, lo cual tampoco dará mucha fiabilidad, y seguramente todos digan que está infectado, pero en el caso de los keygen, si que hay una manera casí 100% fiable de saber si están infectados o no, y es:

"por el tamaño que ocupan". Un keygen es el resultado de descifrar el algoritmo que utiliza un programa para generar claves mediante ingenieria inversa. El keygen no es ni más ni menos que un programa que sabe que pasos y fórmulas matemáticas ha de hacer para calcular la clave válida para un programa y estos cálculos ocupan apenas unas cuantas líneas de código (es más, nosotros con esos datos y con una calculadora en 1 o 2 minutos podríamos resolver la operación y sacar la clave por nosotros mismos), con lo cual un keygen no llega a ocupar mucho más de 50kb (0,048 MB aproximadamente), así que si nos descargamos un keygen y éste ocupa 200 o 300 kb o mucho más, estaremos ante un archivo infectado, quizás haya algún caso de un ultrakeygen todo en uno que te averigue la clave de 9 o 10 productos, con lo cual si podríamos llegar a una cifra de entre 150 y 200 kb, pero aún así desconfiad y buscad uno que ocupe unos 50kb.

Realidad empresarial
Por otro lado hay que ser conscientes de la realidad, y que las empresas, sobre todo las multinacionales como Microsoft, Adobe, entre las más destacadas, pagan y llegan a acuerdos con las compañías de antivirus (Eset, Kaspersky, AVG, etc.), incluso con los antivirus gratuitos (de algún lado tendrán que financiarse, ¿no lo habías pensado así?) para que "fichen" los keygen/crack/parches que saquen para sus programas y "asusten" al usuario con alarmas de virus y troyanos peligrosos que han de ser eliminados (¿qué pillines eh?).

Por último y para guinda del pastel, tenemos que recordar que aunque los antivirus compitan entre sí, la pela es la pela, y por tanto entre ellos también llegan a los mismos acuerdos ("si tu encuentras un parche para hacer gratis mi antivirus dile a tu usuario que es un virus y que lo borre, y viceversa haré yo con el tuyo") para su salvaguarda económica.

16 comentarios:

PV dijo...

Muy bueno Cata, me parecio una opinion muy completa y equilibrada. No soy un nerd ni un geek ni un ñoño, mas de un cyber androide me calificaría de novato, pero igual puedo acreditar mi sentido común, tu entrada me resultó muy útil y confiable. Compro. Gracias.

Smith dijo...

Esto puede aplicarse igualmente a los cracks?? Saludos y enhorabuena por tu blog

luis Mezquita dijo...

JEJEJE Me ha gustado mucho este artículo. claro,conciso y escueto.
Me gusta.

raül dijo...

Gracias por la info! Se agradece :)

Lakers dijo...

Gran artículo,que aclara muchas dudas,y no hace falta tener un diccionario de informática a mano,para entenderlo

Lakers dijo...

Muy buen articulo,sencillo y útil,para los que andamos en este mundillo

xemy iznardo dijo...

me he descargado uno de mil y pico Kb pero mucha gente lo ha probado y dicen que no pasa nada que debo hacer??

Catalania dijo...

xemy iznardo, si es un Keygen, tiene que estar infectado, si es un CRACK, entonces seguramente esté sin virus.

Por cierto xemy iznardo, los comentarios se moderan, que veo que me lo has escrito 3 veces. No es un error de tu PC, simplemente que primero tiene que llegarme a mi e-mail tu comentario para aprobarlo, así evito el spam que está tan de moda en los blogs.

Un saludo!

Edgardo Grijalva dijo...

Gracias me parecio interesante y muy practico y sencillo entender, pocas paginas explican algo complejo para muchos de nosotros de una forma muy sencilla, sigue asi con tus articulos.

Dj Dub. STEP dijo...

Quiero descargarme el elsword Español , el parche/Keygen me produce el virus Hacktool/win32

Entonces

El juego pesa 4,00kb , Esta infectado? o es normal que un keygen tenga eso

Cuando esta al 25% me Sale el virus que Son como 10 troyanos con el SUPERAntiSpyware , es normal?

No se que me dicen es que el juego es bueno y me da nostalgia cuando lo jugaba

Opinen....

Catalania dijo...

"Dj Dub. STEP" la información es confusa. Me estás dando a entender queestás escaneando la carpeta del juego y que salen 10 troyanos, entonces borra ese juego y no lo abras.

"El juego pesa 4kb", un juego no puede pesar "4kb", querrás decir que el parche pesa 4kb. Si el "SUPERAntiSpyware" te dice que es un troyano, puede ser cierto o puede que no, pero tú dices que sólo pone que es un "HACKTOOL", es decir, herramienta de hakeo, y claro, el juego está hackeado..

Y siempre ante la duda puedes buscar otro juego y borrar ese.

Y si el juego que quieres es "Broken Sword"

Por 5€ lo tienes
http://www.dotemu.com/es/descargar-juego/2232/broken-sword-the-directors-cut

Y por 10€ todas las versiones en un pack
http://www.dotemu.com/es/descargar-juego/2234/la-trilogia-broken-swordz

Sebastian dijo...

Yo descargue un kgen de 92kb y AVG dice q tiene un virus.No se q hacer!!

Sebastian dijo...

Yo descargue un programa q tiene un keygen de 92 kb.El AVG dice q tiene un virus, que debo hacer?.Sigo o no?

Eve Lima dijo...

Muy buena la info, muy precisa me ha servido de mucho y me ha salvado de varios formateos!

Claudio Soler dijo...

muy buen artículo sigue así e instrúyenos mas sobre este tema

Claudio Soler dijo...

muy bueno tu artículo síguenos instruyendo sobre este tema
¿tienes mas artículos interesantes? acabo de entrar aquí por casualidad ´por una búsqueda en Google
muchas gracias