Viernes, 21 de Noviembre de 2008
Comparativa Antivirus 1999: Las primeras respuestas
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
La primera respuesta llegó por parte de Codine distribuidores en nuestro país de F-Secure, indicando que habian recibido la muestra y la habían enviado a sus laboratorios para que fuera analizada. Pero sin ninguna duda la empresa que mejor ha respondido ante esta prueba ha sido Panda Software, que en menos de cinco horas remitió un completo informe técnico sobre el virus confirmando que se trataba de un virus nuevo.

La descripción técnica informaba que el nombre del virus era «Ithaqua», su autor «Wintermute/29A», de origen español y con un texto alegórico en su interior: «Love. Hate. I''ll be awaiting you on the dark side, watching the nonsense. [Ithaqua] virus by Wintermute/29A». El tamaño del virus era 8030-8542 bytes, con infección de MBR (master Boot Record) y ficheros .com y .exe. El informe también comentaba que el virus emplea un polimorfismo de Doble/Simple capa, siendo polimórfico externo y encriptado interno.

En el mail Panda informaba de la dificultad de este virus, y que tratarían de resolverlo en el plazo de las 24 horas que aseguran en su publicidad, confirmando que éste plazo se cumple en un 96% de las ocasiones. Considerando la dificultad del virus, y la información ofrecida en menos de cinco horas no dudamos que dicho porcentaje sea totalmente real, pensando que evidentemente tienen capacidad para resolver una gran parte de los virus en menos de 12 horas.