Domingo, 12 de Febrero de 2012
Comparativa Antivirus 1999: Comportamientos reprochables
· Comparativa Antivirus 1999
Introducción
· La amenaza crece
· Virus mIRC
· Troyanos Internet
· Detección y eliminación de troyanos Internet
· Nuevos medios de infección
· Un virus letal
· El peligro de la Red
· Virus por e-mail ¿realidad o ficción?
· Parvo: Una nueva generación de virus informáticos
Análisis
· La madre de todas las pruebas
· Pruebas de detección
· Muestra de virus zoo
· Virus Bat
· Los virus más modernos
· Virus mIRC
· Troyanos
· Virus de macro
· Virus de boot
· Virus binarios
· Archivos comprimidos
· Archivos comprimidos (II)
· El módulo residente
· El módulo residente (II)
· Protección internet
· Virus que no son virus
Pruebas de servicios
· ¿Estamos realmente protegidos?
· El desafio
· Las primeras respuestas
· El día después
· La respuesta de Panda
· La vacuna de Panda
· MBR infectada
· Un largo fin de semana
· Comportamientos reprochables
· La semana siguiente
· La prueba terminó
· Ithaqua, un virus altamente complicado
· La lista «In The Wild»
· Horarios de atención al usuario
Productos
· Diez luchando contra miles
· AVP
· Command
· Dr.Solomons Antivirus Toolkit
· F-Secure
· Norman
· Norton Antivirus 5.0
· Panda Antivirus Platinum
· ThunderByte
· Sophos
· VirusScan
· Detrás de las pruebas
Lo que no se publicó
· La prueba no había terminado
· El primer e-mail: Nuestro mensaje
· Respuesta de F-Secure (1)
· Respuesta de Panda
· Respuestas de SC2 y NAi
· Segunda respuesta de F-Secure
· La solución de Panda
· Norton: Respuesta automática
· Dr.Solomons y el número de registro
· Respuesta de Sinutec
· Panda... Continua trabajando
· Panda... Nueva solución
· Respuesta de AVP
· La solución de AVP
· La segunda respuesta de SC2
· La solución de NAi
· La solución de F-Secure
· Tabla de no virus

Volver al indice de articulos
El virus fue enviado un miércoles y el jueves ya teníamos la solución (aunque no efectiva al 100%) de Panda. Mientras que empresas como MCM (AVP) o Network Associates (VirusScan) ni siquiera se dignaron a contestar el mail diciendo que estaban trabajando en el virus o que necesitaban material adicional. Las respuestas de estas empresas empezaron a llegar el lunes por la mañana, casi cinco días más tarde.

También es bastante reprochable el funcionamiento de Norton AntiVirus. En su producto se destaca la capacidad del Symantec AntiVirus Research Center (Centro de Investigación AntiVirus Symantec) para solucionar cualquier virus desconocido que sea enviado a través de la aplicación de cuarentena. Lógicamente empleamos éste sistema para enviar los virus. Sorprendentemente la respuesta del Laboratorio de Symantec era inmediata. Tras el segundo envío de una muestra infectada no nos costó comprobar cual es el funcionamiento real de este equipo.

El Laboratorio de Symantec no es ni más ni menos que un robot encargado de pasar el archivo por un antivirus y responder automáticamente al remitente. Como en nuestro caso se trata de un virus totalmente desconocido, el antivirus no produce ninguna alarma, con lo que una vez tras otra obteníamos una respuesta negativa (literalmente «Hemos llegado a la conclusión de que no existe ningún virus en las muestras suministradas»).

También se debe criticar el estudio o análisis efectuado en los laboratorios de Sinutec y SC2, que no detectaron nada extraño en el archivo infectado.

Por otra parte, tampoco debemos olvidar a Economic-Data, más interesados en obtener un número de registro que en el estudio del nuevo virus. No hemos de olvidar que el problema de un usuario, se puede convertir en el problema de millones de usuarios de una forma rápida e incontrolada. El parar dicha propagación debería ser lo más importante para cualquier profesional del sector. Y en todo caso, empezar el estudio del virus cuanto antes, para estar preparado por si llega otro reporte en cualquier momento.