Jueves, 20 de Noviembre de 2008
Comparativa Antivirus 1999: El desafio
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
No contentos con probar la respuesta que brindaba un servicio técnico, si respondían al teléfono o no, calidad, etc. decidimos ir más lejos aun. Podemos asegurar que la prueba que hemos llevado a cabo no se ha realizado en ninguna otra publicación. Y es que decididos a probar el servicio técnico de cada uno de los productos, así como su compromiso con los usuarios, enviamos una muestra de un fichero infectado que no era detectado por ninguno de ellos.

Para la prueba, empleamos nuestros contactos, consiguiendo una muestra de un fichero infectado por un virus, antes de que éste estubiera en «la calle». Hemos de agradecer la colaboración desinteresada de Wintermute, del grupo 29A, que cedió una muestra de su virus antes de que este saliese comentado en la revista del grupo. Por lo que se puede considerar, una muestra totalmente real, de una «cierta» complejidad y a la vez, y más importante aun, el virus era totalmente desconocido. También queremos reseñar que el virus no fue programado expresamente para esta prueba, sino que usamos un virus ya creado, antes de que este se distribuyera.

El virus empleado tiene cualidades que lo hacen extramadamente difícil de estudiar, pero precisamente es lo que tratábamos de comprobar en nuestra prueba, las capacidades de los Laboratorios Técnicos de cada una de las empresas.

En todos los casos entramos en contacto con las firmas de forma totalmente anónima, es decir, como usuarios finales del producto y sin ninguna conexión ni identificación posible con la revista. Las conclusiones finales de esta prueba son sumamente interesantes, revelando y evidenciando mucho acerca de los servicios técnicos de cada una de las empresas analizadas.

Todas las muestras del virus se enviaron en torno a las 6 de un miercoles laborable a los e-mails de los servicios de asistencia técnica y resolución de problemas de cada uno de los antivirus. Norton Antivirus ofrece un módulo, conocido por cuarentena desde el que permite enviar los archivos directamente al servicio técnico, en este programa empleamos dicho módulo para el envío de la muestra.

Queremos también destacar que se guardan copias de todos los e-mails enviados y recibidos a cada uno de los distribuidores. De igual forma, mantenemos una copia de cada todos los logs de las diferentes pruebas realizadas.