Viernes, 21 de Noviembre de 2008
Comparativa Antivirus 1999: Muestra de virus zoo
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
La segunda de las pruebas de detección consistía en pasar una colección que dimos en llamar como «zoo». Un total de 20.730 virus, eso sí, sin clasificar ni atender a ningún criterio, incluso incluyendo virus repetidos. Esta colección proviene de todos los virus que hemos conseguido, tal cual los hemos coleccionado de las distintas fuentes. Algunos de los cuales por tanto se podían hallar repetidos.

Esta colección atiende a criterios mucho más reales, ya que los porcentajes de virus se encuentran mucho más acordes a como se encuentran en la realidad. Aunque todos los archivos son diferentes como tales, es decir, debido al polimorfismo los virus son capaces de mutar y de tomar diferentes aspectos. Un mismo archivo podrá estar infectado por el mismo virus dos veces pero ambas muestras serán diferentes, ay que la infección se realiza de distinta forma. Un buen antivirus debe estar preparado para detectar todas las formas de infección de un virus polimórfico, aunque en ocasiones algunos fallan en este aspecto. Es en este aspecto donde toma sentido la colección zoo.

También sometimos a todos los productos a nuestra colección dos veces, la primera con los valores de detección por defecto, escaneando todos los archivos incluyendo comprimidos (aunque se encontraban todos descomprimidos). Mientras que la segunda se añadió la detección heurística al máximo nivel (si el producto disponía de dicha opción). Mediante la detección heurística, los antivirus analizan los programas a nivel del código, buscando instrucciones sospechosas de realizar acciones características de virus.

Las pruebas realizadas sobre la colección «zoo» no deparan excesivas sorpresas, el primer puesto es ocupado por AVP, seguido muy de cerca por VirusScan y Dr.Somlomons. El segundo análisis con heurística nos permite comprobar que Solomons y AVP son los mejores, detectando 106 y 112 virus más respectivamente.

Sophos y Norman Virus Control no incluyen la tecnología heurística como una opción a activar en el programa, por lo que no se muestra dicho resultado en la tabla.

Total

20730

%

20730

%

Norton

19558

94.34

19558

94.34

Norman

18787

90.62

No heurística

ThunderByte

18973

91.52

18973

91.52

Panda

19730

95.17

19730

95.17

VirusScan

19943

96.20

20021

96.57

Dr.Solomons

19907

96.02

20013

96.54

F-Secure

20098

96.95

No heurística

AVP

19996

96.45

20030

96.62

Sophos

19612

94.60

No heurística

Command

18827

90.82

No heurística