Jueves, 20 de Noviembre de 2008
Comparativa Antivirus 1999: Virus mIRC
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
El mIRC es un programa que permite a los usuarios de Windows 95/98/NT acceder a las charlas online en Internet conocidas como IRC. Es sin duda el programa más extendido y empleado por los usuarios de todo el mundo y entre sus características se incluyen la posibilidad de programar scripts que potencien o faciliten sus posibilidades. Y es empleando este lenguaje de script el que dio lugar a un nuevo tipo de virus.

El año pasado ya hablamos de esta nueva tipología vírica, pues fue cuando empezaron a surgir los primeros y aun sencillos ejemplares, pero que por el desconocimiento de gran parte de los usuarios consiguieron propagarse y hacer estragos. Dentro de la nueva generación de virus con Internet como medio, venía a demostrar que la Red ofrecía nuevas e imaginativas formas de infección. Cualquier medio puede ser útil para propagar la creación vírica.

Cuando un usuario entra en un canal del IRC en el que se encuentre una persona infectada, recibe un archivo generalmente nombrado «script.ini» en otras versiones el virus también ha parecido como archivo «.exe» que al ser ejecutado toma el control de los scripts del mIRC necesarios.

El mencionado script se ejecuta sobre el programa modificando el comportamiento de este ante determinados eventos, por ejemplo cuando el usuario infectado se encuentra en un canal se reproducirá mandando una copia a todo nuevo usuario que entre nuevo en el canal. Pero el daño puede ser bastante mayor ya que no se limita a eso, pues permite a los autores o a cualquier persona que conozca el funcionamiento del script desde desconectar al usuario del IRC hasta acceder a información del disco duro del ordenador.

La mejor medida ante este tipo de virus es, como siempre, la precaución. No coger ni ejecutar ningún archivo que venga de una fuente desconocida. Prestando especial atención a desactivar la opción «auto get» (que recoge los archivos de forma automática) de las opciones del «dcc». Con ello siempre que nos traten de enviar algo seremos informados de que es lo que nos mandan, quien lo envía y aun más importante nos dará opción a rechazar el envío o recibirlo en el directorio que indiquemos.

Los virus de este tipo más extendido aparecen bien bajo los nombres de «script.ini» o «dmsetup.exe».