|
Un falso positivo de una casa antivirus, inutiliza miles de sistemas Windows |
Durante el dÃa 17 de mayo varios productos Norton Antivirus (de Symantec) actualizaron normalmente sus bases de datos. Estas contenÃan un patrón de firmas por el que, por error, se calificaba como troyano (Backdoor.Haxdoor) a los ficheros netapi32.dll y lsasrv.dll de la versión en chino simplificado de Windows XP SP2. Si estos archivos eran puestos en cuarentena o directamente borrados, el sistema no volverÃa a arrancar, abortando en adelante el proceso de inicio con un pantallazo azul de la muerte (BSOD).
Chinese Internet Security Response Team (CISRT) alertó inmediatamente de una situación crÃtica y de miles de usuarios afectados. Symantec ha reconocido el desafortunado error y liberó al poco tiempo una nueva actualización de firmas que ya no confundÃa estos ficheros con peligrosas puertas traseras. Al parecer sólo se veÃan afectadas las versiones de estos archivos actualizadas con el parche MS06-070 de noviembre de 2006 y sobre ese idioma en concreto.
Para quien mantuviese su sistema sin reiniciar durante todo el proceso y volviese a actualizar las firmas para solventar el error, el problema no resultaba tan grave. Quien hubiese reiniciado su sistema después de la "fallida detección" tendrÃa que utilizar una herramientas de restauración (por ejemplo la consola de Windows) para poder arrancar su sistema y volver a operar con él.
Desgraciadamente esta situación se repite con cierta frecuencia desde hace años. Las casas antivirus liberan temporalmente y por error firmas defectuosas que causan más daño que beneficio. A finales de 2005 Kaspersky confundió el bloc de notas (notepad.exe) con Trojan.Win32.StartPage.adh. En julio de ese mismo año Panda tomó al mismo programa (bloc de notas tradicional de Windows) por un adware y lo borró por accidente en sus clientes.
Mucho peor es perder información personal, pero también se han dado casos. Hace muy poco, en marzo de 2007, Microsoft OneCare fue acusado de borrar accidentalmente correos y carpetas de Outlook completas. Admitió el error y publicó una actualización aunque hubo dudas sobre las responsabilidades del problema.
Trend Micro protagonizó también en abril de 2005 un grave error por el que una actualización del patrón de firmas causó que sistemas que utilizaban su antivirus se bloquearan por completo. En un primer momento muchos administradores creyeron que se trataba de algún tipo de virus que estaba afectando a sus redes. Los sistemas bloqueados sufrÃan tal consumo de recursos que impedÃan el propio proceso de actualización de Trend Micro para descargar e instalar el nuevo patrón de firmas que corregÃa el problema. Se hizo necesaria una actuación manual iniciando Windows en modo seguro, borrando el archivo de actualización y reiniciando el sistema.
Por si fuese poco, todas las casas antivirus, prácticamente sin excepción y con cierta regularidad, confunden temporalmente programas de instalación creados con NSIS (estándar de facto para la instalación en Windows) con algún virus que deben eliminar... el último caso conocido ocurrió en septiembre de 2006 y fue protagonizado por F-Prot.
Y es que con la avalancha actual de malware que deben soportar las casas antivirus, y la respuesta en forma de heurÃsticas más agresivas, no es de extrañar que cometan deslices de este tipo.
Fuente de información: LaFlecha.net
Miércoles, 23 de Mayo de 2007 |
Informatica | votos (
0) [Votar] Leido
3214 veces
Este articulo contiene tematicas de : antivirus inutiliza miles de sistemas windows
|
|
|
|
Este evento, que se desarrollará en la ETSI de Telecomunicación de la Universidad Politécnica de Madrid, tiene como objetivo debatir el presente y futuro del uso de los estándares Web y conocer las experiencias de empresas y organismos en lo referente a su labor en la aplicación de los mismos.
|
|
|
|
Los estudios desde la órbita marciana indican que en el suelo que será excavado con el brazo robótico parece existir agua helada. El análisis de este terreno permitirá responder a las siguientes preguntas: 1) ¿puede el medio ártico marciano ser potencialmente apropiado para la vida, tanto en la actualidad como en el pasado? 2) ¿Cuál es la historia geológica del agua en el punto de aterrizaje? y 3) ¿Cómo efecta la dinámica polar al clima marciano?.
|
|
|
|
Hot Trends, una lista de las primeras 100 tendencias de búsqueda más populares (excepto términos ofensivos o pornográficos, y sólo en EEUU), se actualizará varias veces cada dÃa y utilizará los datos de millones de búsquedas de Internet hechas en Google realizadas hasta una hora antes de cada actualización, informa el corresponsal de Reuters Eric Auchard.
|
|
|
|
Hewlett Packard y Advanced Micro Devices (AMD), al organizar en Glendale (California, oeste) una proyección para la prensa centrada en los logros tecnológicos de 'Shrek, el tercero', demostraron que desde la primera aparición del ogro verde, en 2001, que el poderÃo de los ordenadores habÃa aumentado con la velocidad del Gato con Botas.
|
|
|
|
|