Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

Controlado desde el
19/10/97 por NedStat

El Fizzer, el virus benigno, y otra vez sopa
 
VSantivirus No. 1044 Año 7, Sábado 17 de mayo de 2003

El Fizzer, el virus benigno, y otra vez sopa
http://www.vsantivirus.com/17-05-03.htm

Por Jose Luis Lopez
videosoft@videosoft.net.uy


[Basado en un artículo de InternetWeek]

El Fizzer

Según informaron hoy algunas agencias, y sitios como Slashdot e InternetWeek, una firma británica de seguridad, habría tomado el sitio Web que utiliza el gusano Fizzer, modificándolo para distribuir en forma automática un software que desinstala al propio virus de las computadoras infectadas.

El Fizzer, como otros, se intenta conectar a un determinado sitio Web controlado por los autores del gusano, para actualizarse o descargar instrucciones adicionales.

En este caso, los autores decidieron utilizar una página hospedada en Geocities, la comunidad que proporciona sitios gratuitos en Internet. Según las fuentes mencionadas, la firma de seguridad IC5 Networks, dice haber tomado dicho sitio, de modo que el gusano, al conectarse, descarga de allí un software que puede desinstalarlo automáticamente.

El fabricante de antivirus Trend Micro, informó haber ingresado a dicho web, encontrándose con la nota de un grupo denominado "Fizzer Task Force", donde se afirma que ha sido modificado el archivo que descarga el gusano, el que parecería ser una actualización para el mismo. Una opción prevista por el autor, pero que no habría sido usada aún por éste. El código que lo suplanta, desinstalaría al gusano de las máquinas infectadas que se conectaran allí.

Sin embargo, Trend dice no haber encontrado rastros de dicha descarga.

Por otra parte, tampoco hay información alguna de parte de IC5, y supuestamente no la habrá hasta el lunes.

El virus benigno

Los fabricantes, en su mayoría, piensan que si bien una cosa como ésta tiene su lado bueno, puede ser también muy arriesgado, ya que se estaría actuando en forma clandestina, sin el conocimiento del usuario, y sin saber si realmente la reparación funcionará adecuadamente o no, o causará más daños que beneficios.

Para algunos, éste incluso podría ser un ejemplo de "virus benigno", algo que muchas veces se ha discutido en el ambiente, pero que despierta fuertes controversias entre los fabricantes, sobre todo por sus consecuencias éticas.

Por otra parte, el Fizzer ha causado más comentarios que infecciones, a pesar de lo que afirman algunos fabricantes.

Si bien se extendió con bastante rapidez en ciertos países, la cantidad de incidencias no parece ser la que algunos indican, por lo que habría que tomar con cautela toda la información al respecto.

Lo cierto es que se produjeron algunos "picos" de incidencias, pero algunos suponen que serían los lógicos para un virus recién liberado, entre aquellos que no actualizan sus antivirus con la frecuencia conque lo hacen los fabricantes.

Actualmente los niveles de incidencias parecen haber descendido, y posiblemente todo lo que quede del Fizzer en poco tiempo más, sea la experiencia adquirida por su autor, experiencia que éste podría llegar a emplear cuando lance otra de sus creaciones.

Otra vez sopa

Como conclusiones, las que nos deberían dejar las mismas lecciones de siempre, hasta aprenderlas realmente. Mantener actualizados diariamente nuestros antivirus (aquellos que tengan conexión dedicada, incluso pueden hacerlo con alguna tarea programada cada una hora, al menos así lo tengo yo); no abrir adjuntos ni ningún mensaje no solicitado; no ejecutar nada descargado sin revisar con dos o más antivirus; mantener actualizados sus programas, y sobre todo, mantenerse informado en sitios como VSAntivirus.com y otros que diariamente publican información actualizada sobre estos temas.

Y finalmente, evitar en lo posible programas de intercambio de archivos entre usuarios (como KaZaa), en ambientes empresariales, extremando las precauciones al máximo en el hogar, en caso de usarlos allí.


Relacionados:

W32/Fizzer.A. Usa correo e IRC, finaliza antivirus
http://www.vsantivirus.com/fizzer-a.htm

El gusano Fizzer puede colgar su PC
http://www.vsantivirus.com/ar-16-05-03.htm

El gusano Fizzer aumenta su nivel de incidencias
http://www.vsantivirus.com/ev-13-05-03.htm

Virus que usan el IRC... aunque Ud. no lo use
http://www.vsantivirus.com/ar12-05-03.htm




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2003 Video Soft BBS