Está en la página 1de 2

PREGUNTAS FRECUENTES sobre microCLAUDIA

v 21/05/21

¿Qué es microCLAUDIA?
MicroCLAUDIA es el centro de vacunación desarrollado por el CCN-CERT (Centro
Criptológico Nacional) que proporciona protección contra malware de tipo ransomware
a sistemas Windows mediante la instalación de un agente ligero en los equipos. El
agente se conecta cada cierto tiempo a un servidor central del CCN-Cert para desplegar
vacunas que lo protegen de este tipo de virus.

¿Qué es el ransomware?
El ransomware (o malware de rescate), es un tipo de código dañino que tiene como
objetivo bloquear el acceso a un equipo o a sus archivos, generalmente mediante el
cifrando de éstos, para posteriormente exigir el pago de un rescate para poder recuperar
la información secuestrada.

¿Qué es una vacuna?


Se denomina vacuna a un mecanismo que impide que el malware se ejecute en un
equipo. A diferencia de un antivirus o un EndPoint (EDR), en los que la detección se
realiza tras la ejecución de alguna acción por parte del malware, lo que persigue
microCLAUDIA, es evitar que el virus llegue a ejecutarse en el equipo.

¿Cómo funciona el agente de microCLAUDIA?


El agente de microCLAUDIA engaña al ransomware para que identifique al equipo
atacado como ya infectado, evitando de esta manera su ejecución y protegiendo así el
equipo del usuario.
¿Con qué sistemas operativos es compatible la herramienta?
Con todos los sistemas operativos Windows desde Windows XP (incluido) en adelante,
incluyendo Windows Server.

¿Cómo instalo el agente de microCLAUDIA?


La instalación es muy sencilla. Basta con descargar de la web de descargas de la
Universidad el agente y la guía de instalación, y seguir los pasos de la guía.

¿Qué significa el icono con una "m" que ha aparecido en la barra de tareas de mi PC?
Significa que el agente de microCLAUDIA está instalado y ejecutándose. Si al instalar no
aparece inmediatamente la “m”, es porque se están desplegando todas las vacunas
disponibles en el servidor y no saldrá hasta que termine el despliegue que, dependiendo
de la carga del servidor, podría durar hasta 30 minutos.
¿Por qué mi PC me avisa de que se ha instalado una vacuna nueva?
Cada vez que microCLAUDIA actualiza una vacuna o instala una nueva, el PC muestra
una notificación. No hay que hacer nada.

¿Por qué en mi disco duro hay algunos ficheros que yo no he creado?


Existen distintos tipos de vacuna. Las de tipo “fichero” lo que hacen es crear un fichero
que hacer creer al ransomware que se está ejecutando en un entorno de análisis de
malware y así es como evita su ejecución. Algunos ficheros que puede ver en su equipo
son estos:
C:\aaa_TouchMeNot_.txt
C:\Heil Egregor\1488\ficker.py
NO DEBE BORRARLOS, ya que es una vacuna de tipo “fichero” desplegada por el agente
de microCLAUDIA.

¿Existe alguna incompatibilidad con soluciones antivirus o EndPoint (EDR)?


Hasta lo fecha no se han encontrado incompatibilidades con ningún antivirus o EndPoint
comercial.

¿Puedo desinstalar mi antivirus y utilizar sólo microCLAUDIA?


No, microCLAUDIA es una solución de seguridad complementaria a las soluciones de
seguridad existentes, proporcionando una capa de protección adicional frente a las
amenazas de tipo ransomware. El antivirus debe estar arrancado y actualizado.
¿Tendré que instalarlo de nuevo en mi equipo si sale una nueva versión actualizada?
No, microCLAUDIA se actualiza de forma automática sin necesidad de realizar ninguna
acción adicional por parte de usuario.
¿Cuántos recursos del equipo consume?
En términos de memoria RAM el agente de microCLAUDIA consume en torno a 15 MB
de memoria y en cuanto a CPU, su consumo es inapreciable.

También podría gustarte