Lunes, 8 de Septiembre de 2008
Comparativa Antivirus 2000: Otras vías de infección
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
Pero el pasado año también ha sido el año de las nuevas vías de infección y nuevas técnicas víricas para realizar las acciones dañinas. Los programadores de virus son cada vez más creativos y aprovechan al límite las posibilidades que les brinda el Sistema Operativo y los diferentes paquetes de programas.

De esta forma, cualquier tipo de programa que permita la programación de macros o de un lenguaje script es factible de ser atacado por un virus. Los virus de macro ya no son sólo propiedad de los productos de Office, sino que han saltado la barrera y ya se crean virus específicos para un gran número de software.

Así por ejemplo el año pasado HispaSec descubrió a Galadriel, el primer virus para Corel Draw. Caligula fue otro novedoso virus destinado a atacar nuevas plataformas, W97M/Caligula, roba los ficheros de llaves del popular programa de cifrado PGP. Un ataque posterior a estos ficheros por fuerza bruta podría permitir abrir los archivos cifrados.

También han surgido los virus de macro multiprograma o multi-macro-partite, es decir virus de macro capaces de infectar diversas aplicaciones a la vez. Un ejemplo de este tipo de virus es Triplicate, un virus capaz de infectar tres de las aplicaciones de la suite Office97, como Word, Excel y PowerPoint.

También se han dado nuevas técnicas de transmisión e infección como Cholera un gusano portador de un virus, se transmite como un gusano para infectar luego como un virus. Win95/SK también impuso novedades, al ser capaz de infectar los ejecutables (Portable Executable) de Windows 95/98 y los archivos de ayuda Windows (.HLP). E incluso mucho más novedoso si cabe puede considerarse a Fabi, un virus capaz de infectar archivos ejecutables Win32 y documentos de Word.