Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Virus en sitio web de Hewlett Packard Japón
 
VSantivirus No. 206 - Año 5 - Martes 30 de enero de 2001
[Extraído de Virus Attack! - http://www.virusattack.com.ar]

Se conoció en estos días que, entre el 17 y 19 de Diciembre del 2000, algunos drivers disponibles en el sitio japonés de HP se encontraban infectados con el virus W32/FunLove.

Pese a que Hewlett Packard mantiene un estricto control de seguridad interno con aplicaciones especialmente desarrolladas para su uso en dicha empresa, los usuarios que bajaron distintos drivers desde el sitio japonés de esta compañía, se encontraron con que los mismos estaban infectados por un virus.

La causa, según la explicación de los voceros de la propia empresa fue, además de una brecha de seguridad en la filial japonesa que permitió la infección de los archivos, que la administración del software se encarga a la filial australiana de HP, y que los servidores que se utilizan allí corren bajo el sistema operativo Linux, inmune a los virus para plataformas Windows. De esta manera, los drivers infectados no fueron detectados ni por la filial japonesa de la empresa, ni por la australiana, antes de que los mismos fueran publicados en la página corporativa de la empresa. 

En total, los archivos infectados por este virus fueron 51, incluyendo drivers para BIOS e impresoras en versión japonesa, y se estima que los usuarios afectados por este problema fueron alrededor de 1500, según la propia HP de Japón.

La gran cantidad de pasos que los archivos infectados tuvieron que sortear para poder llegar a ser publicados en la Internet muestra deficientes medidas de seguridad por parte de la empresa, una de las TOP 10 en cuanto a informática se refiere, con filiales alrededor de todo el mundo. 

Según la empresa, el problema comenzó en una PC que no tenía instalada los sistemas de seguridad de la empresa, desde la cual se transfirieron los archivos infectados al servidor en Australia que, al ser Linux, no contaba con una protección a prueba de virus para la plataforma Windows, y desde allí se publicaron directamente en la página corporativa, sin volver a pasar por ningún control antivirus, hasta que los problemas comenzaron a ser reportados por los usuarios.

Según voceros de HP en Estados Unidos el problema será tratado seriamente, y para ello se delegó el mismo a Mike Rose, CIO de la empresa, quien analizará la forma de mejorar la protección antivirus de los equipos de la compañía y administrará los recursos necesarios para que el servidor que se utiliza en Australia para la administración del software DBCS (Double Byte) se pase a un servidor bajo Windows NT y así tener un buen chequeo antes de que el mismo sea enviado al sitio. También, por iniciativa de HP Japón, se inició una campaña para que los usuarios de los productos de la compañía que hayan o tengan problemas de esta índole puedan reportarlos a una mesa de ayuda que solucionará los mismos.

Fuente: Virus.com (http://www.virus.com)

Más información

Descripción del virus W32/FunLove en Virus Attack!
http://members.es.tripod.de/virusattack/base/funlove.htm

Descripción del virus W32/FunLove en Video Soft
24/dic/00 - PE_Funlove.4099. No puede ser eliminado desde Windows

Antivirus para Linux
http://members.es.tripod.de/virusattack/antivirus/linux.htm

Publicado el 25/ene/01 en http://www.virusattack.com.ar/


Ver también:
11/abr/01 - Pioneer envía un conocido virus a más de 10,000 clientes
30/may/00 - Hispasec alerta sobre virus CIH en juego de Disney
03/jun/99 - Advertencia sobre software original infectado (Toshiba Tecra 780DVD)
11/jun/99 - CD con drives de módem infectado (WebExcel PCI Modem)
 

Copyright 1996-2001 Video Soft BBS