martes, julio 01, 2008

Algunas notas sobre virus de SecurityFocus

Leo con curiosidad, que cada vez los virus tienen mayor capacidad de mutar, dificultando las técnicas de detección a través de patrones y heurísticas que utilizan las principales casas de antivirus. Por ejemplo, en el artículo de SecurityFocus se hace referencia a que el número de patrones de F-Secure ha aumentadao desde 500000 a finales del 2007 hasta más de 900000 actualmente.Los virus utilizan compresión y ofuscación para evitar la detección por parte de los motores de los antivirus.

No me he puesto a medir cuanto es el consumo de recursos que utilizan actualmente los motores de antivirus, aunque el aumento de capacidad del hardware de los ordenadores puede compensar la explosión de virus, no todo el mundo está actualizándolo cada seis meses, y en los ordenadores más antiguos si se nota la carga que supone un antivirus.

Relacionado con este tema, llama la atención como los nuevos objetivos de los gusanos son los juegos online, con el objetivo de robar credenciales de los mismos. De hecho, la gente de Blizzard acaba de un token para poder usar en el World of WarCracft. Tiene que mover bastante dinero todo este mercado , sino, la gente no se molestaría tanto en estos temas.

2 comentarios:

Patricio dijo...

Muy buena nota sobre los nuevos virus mi amigo.

Y la verdad q con los juegos online, q liberan muchos puertos en el firewall, gracias a ellos se hace tan facil acceder a un equipo remoto.

Y no esta demas decir q es mucho mayor el riesgo con los famosos P2P de intercambio de archivos (ares, kazaa, etc).

Dime mi amigo, no hay alguna pagina parecida a http://www.securityfocus.com/ pero en español? para los hackers principiantes de habla hispana q estamos empezando?, seria muy buena ayuda para todos los latinos.

Saludos desde Paraguay.

Drizzt dijo...

Pues puedes probar con Hispasec