Lunes, 8 de Septiembre de 2008
Comparativa Antivirus 2001: Virus actualizables
· Comparativa Antivirus Abril 2001
Introducción
· El año de los gusanos
· i-worms
· Impacto en España
· Se busca al culpable
· Los sucesores
· Reacción de Microsoft
· Las edades de la vida
· El virus más astuto
· Virus actualizable
· Llegan las Navidades
· Por la puerta de atrás
· ¿Virus en teléfonos móviles?
Antivirus con nombre propio
· Antivirus con nombre propio
· El primer virus
· La primera vacuna
· Crítica a los sistemas de evaluación
· Características olvidadas en las evaluaciones de productos antivirus
· Debilidades en los antivirus
· Virus actualizables
· Virus y teléfono móviles
Al otro lado de la línea
· Al otro lado de la línea
· El comienzo
· ¿Por qué crear virus?
· ¿Gusanos inofensivos?
· Legislación
· Negocio o necesidad
· La última creación
Windows XP, ¿el final de los virus informáticos?
· Windows XP, ¿el final de los virus informáticos?
· La opinión de Mikel Urizarbarrena
· La opinión de Eugene Kaspersky
· La opinión de «Zulu»
· La opinión de Bernardo Quintero
Antivirus para un mundo real
· Antivirus para un mundo real
· Los elegidos
· 1ª Prueba. Instalación en un entorno hostil
· 2ª Prueba. Atención inmediata al usuario
· 3ª Prueba. Atención al usuario por correo electrónico
· 4ª Prueba. Detección de un virus modificado
· 5ª Prueba. Impacto del antivirus en el trabajo diario
· 6ª Prueba. Respuesta de los laboratorios ante un virus nuevo
· 7ª Prueba. Detección de muestras según categorías
· 8ª Prueba. Formatos de compresión tradicionales
· 9ª Prueba. Compresores ejecutables
· 10ª Prueba. Detección desde clientes Internet
Productos analizados
· McAfee VirusScan
· Norton Antivirus 2001
· Sophos Anti-Virus
· Norman Virus Control
· AntiViral Toolkit Pro (AVP)
· Panda Antivirus Platinum
· F-Secure Anti-Virus
· PC-Cillin 7.5
· InoculateIT
· Conclusiones finales
· Consideraciones finales

Volver al indice de articulos
Virus actualizables y criptografía

Sin duda uno de los virus que ha marcado este año, y continua haciéndolo, es "Hybris", a tu juicio, ¿es el virus que más batalla está causando a la comunidad antivirus hasta la fecha? ¿en qué medida dificulta la labor del antivirus que un virus utilice algoritmos criptográficos fuertes?

EK: Sí, es uno de los virus más difíciles de analizar y complicado para entender que hace el virus realmente en diversas situaciones. Por ejemplo, nadie podía descubrir el origen del spam de «alt.comp.virus» hasta el momento que desencriptamos los plugins de Hybris.

En realidad pienso que crear una vacuna es por lo menos 10 veces más rápido que crear un virus tan complejo... Se puede tardar años en diseñar y construir un coche, y un policía apenas tiene que agitar su mano para pararlo.

MU: Este gusano tiene la novedosa capacidad de actualizarse mediante plugins que él mismo descarga desde Internet. Mediante estos plugins el gusano es capaz de realizar nuevas acciones que no estaban incluidas en la versión original que lanzó su creador. Los plugins del Hybris están encriptados mediante un algoritmo similar al RSA, con clave de 128 bits. Si el autor del virus no hubiese tomado esta medida hubiera sido posible codificar un nuevo plugin capaz de desactivar automáticamente todas las copias del Hybris, en cuanto este se actualizase.

La encriptación fuerte es, por lo tanto, mas una medida de protección que una forma de dificultar su detección. Existen virus que, debido al uso de estas técnicas de encriptación, presentan más problemas que el Hybris, como por ejemplo el Crypto. Estas técnicas complican la detección, pero las técnicas de criptoanálisis dinámico y emulación de código máquina que utilizamos nos permiten neutralizarlos. Virus como el Kak, MTX o el FunLove han traído de cabeza a todas las compañías antivirus durante el 2000. Detectarlos y desinfectarlos correctamente ha sido mucho más complicado que en el caso de Hybris.