Saltar al contenido
IPLibre

Seguridad · Analisis local

Analizar virus en un archivo

Comprueba un archivo sospechoso directamente en tu navegador. Identificamos el formato real, calculamos su SHA-256 y buscamos indicadores de riesgo sin subir el archivo.

Tu archivo se analiza en tu dispositivoSin registro · Sin historial

Arrastra un archivo aqui

o haz clic sobre esta zona para seleccionarlo desde tu dispositivo

Máx. 64 MiB

¿Como funciona el analisis?

IPLibre lee los bytes del archivo dentro del navegador, valida cabeceras y estructuras internas (PE, ELF, Mach-O, DEX, PDF, Office, ZIP), extrae indicadores de compromiso (IOCs), calcula SHA-256 mediante Web Crypto y ejecuta reglas YARA-X compiladas en WebAssembly dentro de un Web Worker aislado. El archivo nunca se ejecuta ni se transmite a servidores para su analisis.

¿El archivo se sube a Internet?

No. El motor estatico opera 100% en tu dispositivo. De forma estrictamente opcional y solo si pulsas el boton de consulta de reputacion, se consulta la base publica de CIRCL Hashlookup enviando unicamente el hash SHA-256 para verificar si el archivo coincide con referencias publicas de software conocido (NSRL/CIRCL). El archivo fisico jamas sale de tu navegador.

¿Que puede detectar IPLibre?

El motor compara la extension con el formato real, valida estructuras binarias, extrae cadenas e IOCs normalizados (IPs, dominios, URLs, emails, hashes), ejecuta reglas YARA-X y evalua reglas heuristicas correlacionadas.

  • En ejecutables Windows (PE), Linux (ELF) y macOS (Mach-O): analiza secciones, entropia, tablas de importacion/exportacion, headers, overlay y llamadas sospechosas a APIs del sistema.
  • En paquetes Android (APK / DEX): inspecciona el manifiesto, permisos peligrosos, clases DEX y metadatos de empaquetado.
  • En scripts: identifica ofuscacion, comandos codificados en base64/hex, descargas remotas, LOLBINs y tecnicas de persistencia.
  • En documentos PDF y Office: analiza descompresion de streams, macros VBA, formulas DDE, JavaScript oculto y ejecutables incrustados con defensas anti-zip bomb.
  • En HTML y SVG: realiza analisis estatico sin renderizar el archivo en el DOM para evitar ejecucion involuntaria de codigo.

¿Que no puede detectar?

El analisis es estatico: no ejecuta el archivo en una sandbox dinamica, no monitorea llamadas en tiempo de ejecucion ni reemplaza una suite antivirus completa con proteccion de comportamiento en tiempo real.

¿Que significa el nivel de riesgo?

Cada indicador posee una severidad y nivel de confianza ponderados con deduplicacion por familias de reglas. De 0 a 19 se muestra «Sin indicadores evidentes»; de 20 a 39, «Precaucion»; de 40 a 69, «Riesgo elevado»; y de 70 a 100, «Riesgo alto». La reputacion externa por SHA-256 no altera este score estatico, sino que aporta contexto referencial independiente.

¿Que archivos puedo analizar?

Disponemos de analisis profundo para PE (EXE/DLL), ELF, Mach-O, APK, DEX, PDF, ZIP, JAR, Office Open XML, scripts, HTML y texto, ademas de analisis de cabecera para otros contenedores. El tamaño maximo soportado es 64 MiB.

¿Que hago si aparece riesgo alto?

No abras ni ejecutes el archivo. Confirma su procedencia con el remitente y sometelo a una suite de seguridad completa antes de interactuar con el.

¿Sustituye un antivirus?

No. IPLibre ofrece un primer diagnostico estatico rapido, privado y transparente. Un antivirus profesional complementa el analisis con monitoreo en memoria, proteccion residente y analisis de comportamiento en ejecucion.

Preguntas frecuentes

¿El archivo se sube a Internet?

No. El archivo se lee y analiza localmente en tu navegador mediante un Web Worker y YARA-X compilado a WebAssembly. IPLibre no recibe el archivo ni su contenido, y no guarda historial en servidores.

¿Que hace la consulta opcional de reputacion?

Tras el analisis local, puedes solicitar voluntariamente comprobar el SHA-256 en CIRCL Hashlookup. Solo se envia el hash criptografico para verificar si coincide con software conocido documentado por CIRCL/NSRL. El archivo real nunca sale de tu dispositivo.

¿Puede IPLibre confirmar que un archivo no tiene virus?

No. El analisis estatico busca indicadores y patrones de riesgo conocidos, pero no ejecuta el archivo en un entorno real ni sustituye a un antivirus instalado con proteccion en tiempo real.

¿Que archivos puedo analizar?

Contamos con analizadores dedicados para ejecutables Windows (PE), Linux (ELF), macOS (Mach-O), paquetes Android (APK/DEX), scripts, PDF, documentos Office Open XML, archivos comprimidos (ZIP/JAR) e imagenes/HTML. El limite actual es 64 MiB.

¿Que significa Sin indicadores evidentes?

Significa que las comprobaciones estaticas locales no hallaron señales sospechosas. No equivale a archivo limpio ni garantiza seguridad absoluta frente a amenazas avanzadas.

¿Que hago si aparece riesgo alto?

No abras ni ejecutes el archivo. Verifica el remitente o canal de descarga y analizalo con una solucion de seguridad integral antes de interactuar con el.

¿Por que un archivo legitimo puede mostrar indicadores?

Compresion, empaquetadores, macros, scripts administrativos o instaladores pueden compartir patrones con malware. Por ello, cada indicador detalla su evidencia tecnica y clasificacion.

Herramientas de seguridad relacionadas