Sábado, 11 de Octubre de 2008
Comparativa Antivirus 2000: Un engañoso salvapantallas
· COMPARATIVA ANTIVIRUS Abril 2000
Introducción
· El peligro acecha
· Happy99
· Melissa
· ZippedFiles
· Nuevos troyanos
· El CIH sigue siendo noticia
· Correo electrónico
· Otras vías de infección
· Virus, gusanos y otras especies
· Los peligros del 2000
· Un engañoso salvapantallas
· Gusanos y también troyanos
Servicio técnico
· Servicio técnico
· La prueba de este año
· El desafio 2000
· Las primeras respuestas
· Otras comunicaciones
· Cronología de las respuestas
· Las complicaciones de un sencillo virus
Pruebas de detección
· Todos los antivirus ante la realidad
· Existieron alguna vez 50.000 virus
· Virus firmados
· 30 productos
· El test ITW
· Antivirus eliminados en la prueba ITW
· El test MACRO
· Antivirus eliminados en el test de Macro
· El test TROYA
· Antivirus eliminados en el test de Troya
· El test BIN-BOOT
· Antivirus eliminados en el test de Bin-Boot
· El test archivos Internet
· Antivirus eliminados en el test Archivos de Internet
La ronda final
· Los productos más eficaces
· Formatos de compresión
· Eliminación de la infección
· Resultados de los seis mejores
Los últimos seis
· Antidote
· AVP
· Command
· F-Secure
· Panda Platinum
· VirusScan

Volver al indice de articulos
Posiblemente uno de los elementos más novedosos haya sido "Melting", el primer gusano "salvapantallas". Un gusano de unos 18k de longitud, escrito en Visual Basic, que hace uso de rutinas parecidas a las empleadas por "Melissa" y similares. Como otros muchos, este espécimen se reproduce a través de la Red por medio de mensajes de correo electrónico, en cuyo asunto aparece como "Fantastic Screensaver".

Este gusano (i-worm) se presenta en forma de fichero adjunto, bajo el nombre "MeltingScreen.exe", en clara alusión al peculiar efecto gráfico mediante el cual se activa este improvisado salvapantallas. De un modo relativamente similar a los clásicos virus de la familia "Cascade" de DOS, este gusano «derrite» el contenido gráfico del escritorio.

Tras ejecutar "MeltingScreen.exe", este i-worm se dispondrá a acceder a la libreta de direcciones de Microsoft Outlook, en caso de que el usuario tenga instalada esta aplicación, que aparece por defecto en todas las distribuciones de Windows. El siguiente paso consiste en enviarse a las cuentas de correo que el gusano haya sido capaz de encontrar y, tras esto, renombrar todos los ficheros "EXE" del directorio de Windows a "BIN", lo que causará un funcionamiento anómalo del sistema, unido al que ya provoca de por sí la existencia de numerosos "bugs" o fallos de programación en el código de "Melting".