Carpetas protegidas
Supervisa las rutas seleccionadas y las extensiones sensibles, incluidas las subcarpetas configuradas.
Protección del sistema
Armor es una protección antirransomware para Windows. Supervisa las carpetas seleccionadas mediante archivos señuelo y el análisis heurístico de las operaciones sobre archivos; cuando detecta un comportamiento destructivo, aplica la respuesta configurada y registra el evento.
Protección del sistema
Armor protege documentos, imágenes, archivos comprimidos y proyectos dentro de las carpetas configuradas. De forma predeterminada, combina la protección inmediata de los archivos señuelo con la evaluación heurística de las operaciones que afectan a otros archivos. Puede bloquear actividad sospechosa, limitar el proceso responsable y conservar evidencias operativas. No sustituye a una copia de seguridad actualizada.
Supervisa las rutas seleccionadas y las extensiones sensibles, incluidas las subcarpetas configuradas.
Detecta intentos contra los archivos señuelo y secuencias de modificación compatibles con el cifrado de ransomware.
Puede bloquear y finalizar el proceso; la autoprotección y la antiinyección defienden los componentes de Armor.
Conserva copias de los elementos asociados a los bloqueos y solo concede excepciones a aplicaciones de confianza.
Ejecuta muestras en una carpeta separada mientras bloquea o registra la actividad de archivos, Registro, procesos y red.
Reconstruye documentos, PDF, imágenes y ZIP eliminando metadatos y contenido activo; los ejecutables y scripts se aíslan.
Análisis técnico
Armor trabaja sobre el comportamiento del proceso y sus efectos en las rutas protegidas. No espera únicamente una firma conocida: correlaciona archivos señuelo, operaciones, el proceso responsable y la política configurada.
Cadena de protección
El controlador supervisa carpetas, subcarpetas y extensiones sensibles; los archivos señuelo proporcionan una señal inmediata cuando se modifican.
La heurística correlaciona secuencias de apertura, escritura, cambio de nombre y borrado con la identidad y el comportamiento del proceso.
Según la política, Armor puede permitir, bloquear o finalizar el proceso y aplicar las contramedidas configuradas.
Se registran eventos, rutas, operaciones y resultados; la cuarentena y la lista de permitidos separan elementos sospechosos y excepciones de confianza.
Aislamiento
Aislamiento crea un directorio de ejecución dedicado, copia la muestra y prepara un entorno controlado. Las escrituras en archivos y Registro pueden virtualizarse en el overlay del sandbox; los accesos sensibles, el disco, los procesos secundarios y la red se bloquean o registran según la configuración.
Reduce la capacidad de la muestra para modificar datos o claves reales y comunicarse con el exterior.
Recopila cronologías de archivos, procesos, Registro y red, análisis estático, salida de consola y acciones impedidas.
Combina indicadores estáticos y de ejecución en un informe exportable para decidir si conservar, eliminar o investigar.
Analizar un archivo sospechoso y producir evidencias sin ejecutarlo directamente en el espacio de trabajo normal.
El saneamiento manual sigue el mismo principio preventivo: detectar el formato real, reconstruir el contenido permitido y verificar la copia. Los ejecutables y scripts no se declaran «limpios»; se envían a Aislamiento.
Aislamiento reduce la exposición, pero no garantiza contención absoluta frente a todos los exploits, especialmente a nivel de kernel. Siguen siendo necesarios backups sin conexión, parches, mínimo privilegio y respuesta a incidentes.
Interfaz real
La consola de Armor reúne el estado de protección, las carpetas supervisadas, los archivos señuelo, los bloqueos recientes y los accesos directos a las actividades principales.









Protección del sistema