Viernes, 5 de Septiembre de 2008
Comparativa Antivirus 2000: El CIH sigue siendo noticia
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
El año pasado ya hablábamos del CIH como el virus que había roto el mito de que los virus no eran capaces de atacar al hardware. Si bien, estrictamente hablando, no se puede considerar que CIH destruya el hardware, si puede llegar a dejar el ordenador totalmente inoperativo, y hacer que sea necesario llevarlo a arreglar. La acción de este dañino virus consiste en borrar todo el contenido de la BIOS, lo que hace que el ordenador no pueda siquiera encenderse.

Desgraciadamente el CIH no está aun erradicado, y el 26 de abril del pasado año (fecha de activación de este virus) fueron muchos los afectados por él, esperemos que este año todos los usuarios estén más preparados. Aunque también hay que tener presente la existencia de una versión de este virus que se activa los 26 de cada mes, las versiones más extendidas se activan cada 26 de abril.

Pero la noticia no sólo estuvo en los miles de ordenadores afectados por la acción de este virus, sino en que pasada la fecha de activación del virus, un joven taiwanés reconoció su autoría del virus. Chen Ing-hau, cuyas iniciales dan nombre al CIH, desarrolló el fatídico virus mientras estudiaba ingeniería informática en Taipei.

Si anteriormente hablábamos de Melissa y su autor, y la pena a la que David Smith se enfrentó, hay que reseñar que el autor del virus taiwanés se encuentra en libertad sin ningún cargo. Los tentáculos del FBI parece que no pueden llegar al país oriental, y en éste la legislación para actuar contra los autores de virus parece que está aun en desarrollo.

Pero las noticias en torno al CIH no quedan ahí, poco después este virus era ampliamente comentado en todos los círculos underground debido a la publicación del código fuente de la versión 1.2 del virus. La posibilidad de obtener el código fuente original abría una nueva forma de ataque vírico, cualquier desarrollador de virus podría incluir el payload del CIH dentro de su virus. De esta forma no tardaron en aparecer virus nuevos, como Emperor, capaces de dañar la BIOS de los ordenadores, si bien la propagación de estos ha sido, hasta ahora, mucho menor que la del CIH.

Por otra parte también hay que reseñar la aparición de aplicaciones, como mrecover, capaces de recuperar los discos duros dañados tras la actuación de CIH.