Yo creo que no necesitas saber los nombres de los virus para detectarlos.
Actualmente los virus que se transmiten por disquetes apenas se pueden distribuir porque este medio ya no se usa, asi que el principal problema que yo veo son los correos electronicos.
Que son los mas faciles de detectar porque vienen la mayoria de las veces como fichero adjunto ejecutable de alguna forma (script, exe, com...)
asi que con ver un archivo de estos si te parece sospechoso le pasas el antivirus y ya esta y sino lo borras.
El problema es mas bien de educacion de los usuarios y de windows que viene configurado para "lamers" por defecto ocultando las extensiones...en cierto modo se podria decir que la culpa de que haya tantos virus que se transmiten por mail es de microsoft xD que hace que "atencion_virus_peligroso.txt.exe" se vea como "atencion_virus_peligroso.txt" pones al lado "te envio esta util informacion" y tienes a millones de usuarios pinchando en un supuesto txt para saber como deben evitar un peligroso virus xD.
ademas si cambias la direccion de mail por la del servidor de alertas de virus y haces un virus ridiculo como el anterior pues nada haces que la gente sature internet.
de que valen las advertencias si la gente no se molesta en ver lo que abre y el sistema operativo mas usado por defecto te deja "ciego" ¿?
de todas formas me parece bien para que la gente que este interesada en los virus pueda estar informada.
Mejor seria borrar el windoze del mapa, con eso se cargarian el 95% de los "virus" actuales (y creo que me quedo corto). Voto por eso, que destinen el 10% del presupuesto de Defensa a erradicar el mayor problema de seguridad de la Historia: el Windows y sus aplicaciones. A ver si se ponen serios y empiezan a usar software de verdad de una puñetera vez, en lugar de intentar convertir un colador en un barco.
Los llamo "virus" (entre comillas) porque lo considero más un tipo especial de spam que otra cosa... Como yo no ejecuto esas chorradas para windoze que mandan siempre en los attachments, desde mi punto de vista son simplemente e-mails no deseados que hay que borrar. Ni siquiera los leo, así que en realidad me da igual si es un virus o si me anuncian una idiotez que no necesito. Los virus de verdad casi ya no existen... se hacian en ensamblador, ni e-mails ni leches... Esos paletos que hacen los gusanos de moda no saben ni por que lado mirar el monitor: ¿por el del cristal, o por el otro? :-P
Uso mutt, fetchmail, procmail, exim, y en algunas máquinas sendmail, postfix, etc., así que podeis pensar que a mi esos virus me afectan bién poco... pero fastidia recibirlos y tener que borrarlos, por no hablar de lo que te puede pasar en los servidores de correo cuando te llegan cientos de mensajitos de estos en pocas horas. Siempre hay alguno que se salta los filtros... en los últimos dias han llegado un montón de porquerias de esas, y además con attachments grandes. Estoy hasta los OO (pista: no son los ojos) de programar filtros en todas partes :-(
--
La sabiduria me persigue, pero yo soy más rápido...
Beowulf, mira en donde te encuentro. No pierdes oportunidad eh? Como ya no te hacemos caso en Bulma te pasa a Barrapunto XDDD.
Te has vuelto muy radical, sobre todo después de pasarte a Debian Sid. Es un vicio, sobre todo el apt-get, que deja a Microsoft y su WindowsUpdate hecho unos trapos.
Pero no te creas que Linux solucionaría todo, veo a mucho pardillo con su portatil trabajando con root. Seguro que si le llega un super_util_guay.deb o programa_que_te_cagas.rpm va y lo instala...
Como muy bien explicaban más arriba el problema es de que la gente es incapaz de resistirse a abrir un attachment contenga lo que contenga y parte de ser un problema del usuario en cuanto a desinformación y también en cuanto a no querer aprender a usar un maldito ordenador ni querer entender que significa la extensión de un archivo.
En fin, mi post era para recomendar el uso de esta herramienta: Inflex <http://pldaniels.com/inflex/>. Basicamente lo que hace es que todos los mails que pasan por el sendmail son escaneados. Se inventó para poder usarlo junto con un antivirus, pero ahora se ha extendido su uso para que bloquee por tipo de ficheros (salida del comando "file"), por cadenas de texto en el mensaje y hasta por nombre de fichero (por ej. las extensiones). Este último punto precisamente es el más potente de todos, ya que basta con añadir toda la sarta de ejecutables de win (que en el 99% de los casos son virus) para erradicar de un pluzmao el principal foco de infección.
Incluso te ofrece tantos datos del mensaje que crear un backup de mails tanto entrantes como salientes es cuestión de minutos. Probadlo que es una maravilla, sobre todo las gracias que te dan luego cuando reciben un mensaje de alerta de virus bloqueado :)
Veamos, acabo de meterle patada a mi Windows98 porque por fin puedo jugar al Quake III en mi Potato i por los virus, con la seguridad de un sistema GNU/Linux Debian me basto a menos que esos virus hayan aprendido a usar wine en el qual caso deberé olvidarme de trastear con algun programilla que compre cuando era blasfemo.
--
--
No a les Patents de Programari!!
Por un dominio .ct
El problema no es tanto el sistema operativo como la educación de los usuarios; basta con no usar Outlook para estar prácticamente a salvo del 90% de los virus. Y del resto basta con no pinchar en los attachments desconocidos. ¿Es tanto pedir? Parece ser que sí. Pues bien, ¿acaso no tendríamos muchísimos más casos de virus y gusanos bajo Linux si todos esos usuarios que no saben ni que existe el VBS de la noche a la mañana
se convirtieran en administradores Unix?
---
-- ___ "Tamparantán que te han visto Pepe, tamparantán que te han visto Juan"
¡¡Cáspita!! ¿Y qué pasó con el tan cacareado Sinvirus.com? Aquel gol que Panda le coló por la escuadra al ministerio de ciencia y tecnología, que le financió una campaña de publicidad estupendísima. Aún recuerdo a Anna Birulés presentando a bombo y pandereta la I Campaña Nacional AntiVirus hace casi exactamente un año, en julio de 2000.
¿Hubo una segunda campaña? ¿Es esta la segunda campaña? ¿Anna seguirá llevándose bien con el Panda?
En fin, esto de que sólo lancen iniciativas antivíricas cuando salta la liebre de los virus (SirCam, que me recuerda fonéticamente al tigre del libro de la selva, y Código Rojo) no me acaba de convencer. Quizás se educara mejor a la gente cuando en momentos más tranquilos, menos alarmistas. Además, a este paso acabaremos teniendo 50 páginas más o menos oficiales sobre virus.
por
pobrecito hablador
el Miércoles, 01 Agosto de 2001, 12:07h
(#45106)
Joer mirando los dominios infoxxi.es, alertaantivirus.es, y yo que pensaba que los dominios .es tenían una serie de estupidas reglas que no permitian coger palabras del diccionario y un largo etc de condiciones más....
Ya veo que se las pasan por los cojones :))
LO QUE LOS INTERNAUTAS NO PUDIERON, SIRCAM SE LO HA SACADO, POR
MAKY
Vaya! por fin el ministerio de Ciencias Ocultas, perdón de
Ciencia y Tecnología, tras darse cuenta de que mas de 8000
empresas se han contaminado con el Sircam y el Hybris y que
muchos mas miles de particulares han seguido el mismo camino, ha
decidido, a bombo y platillo eso sí, crear una web -con la secta
cienciologica Panda of course!- denominada alerta-antivirus.es
para combatir los virus informáticos y dar la alerta.
No es que nos parezca mal la iniciativa, desde estas páginas la
hemos reclamado desde muchos meses atrás y denunciado la
pasividad de dicho Ministerio ante este problema. Nos parece mal
el oportunismo politico que hacen de un mal ya antiguo, que causa
estragos económicos y no pocos quebraderos de cabeza a las
empresas y particulares que se ven afectados, unos por
inexperiencia, otros por desidia, otros por desinformación.
Es que es verdad, no puedo resistirme, tengo que decirlo: Micro$oft tiene la culpa de todo porque da una falsa sensación de seguridad a los usuarios. Y me canso de decirlo en todas partes, espero que algún dia alguien me entienda... no es que abandone Bulma, es que sé que allí todo el mundo está ya bién entrenado y a veces intento evangelizar en otras partes X'-DDD
Ya sabes, "la seguridad es un proceso, no un producto", y todo eso que dice Bruce Schneier ;-) No estás seguro por poner una puerta enorme, ni por comprarte un antivirus, ni por usar un firewall. Tienes que estar pendiente de lo que haces. Si te relajas, estás listo.
La educación de los usuarios es fatal a veces, pero es que Micro$oft se aprovecha de eso y empeora la situación.
Debian Sid? Si señor, rulez :-P
Gente trabajando con la cuenta de root? Se cargan el sistema en dos dias, no necesitan virus para eso X'-D
--
La sabiduria me persigue, pero yo soy más rápido...
Resulta que quitan a RedIRIS el poder de los puntoes para hacer unas normas casi igual de restrictivas que las que había antes. Y una vez más, el Ministerio se inventa cláusulas cuando le conviene:
En caso de notable interés público, la Entidad Pública Empresarial Red.es podrá designar nombres de dominio especiales, incluidos los genéricos [...]
e rectifican algunos apartados y expresiones que pudieran dar lugar a interpretaciones contrarias a los fines de la norma.
Pues para mí, los fines de la norma estaban muy claros: no se podían registrar genericos. Hasta que al Gobierno les hizo falta, claro ;-)
Esto me recuerda una vez más al escándalo que hubo hace años, cuando Telefonica, por error, publicitó el dominio www.telefonica.acciones.es y, antes que rectificar su publicidad, consiguió que en la normativa de RedIRIS se introdujese una cláusula que permitía esta clase de excepciones a la restrictiva norma... de esta forma Telefonica tuvo durante un tiempo en su poder el dominio más genérico que podiamos imaginar: acciones.es. Aquello, para quienes lo recuerden, fue un verdadero escándalo entre los ISPs, hartos como estábamos de la normativa de RedIRIS.
Además de hacer de mirror de Panda y recomendar el uso de un antivirus (a ser posible Panda), ¿qué más hace esta página?. Porque lo del servicio urgente ya lo teníamos con hispasec.
--
Dicen que me río de todo y me burlo de todo, porque me río de ellos y me burlo de ellos y ellos creen serlo todo
¿Qué ofrece la peich esa del ministerio que no puedas encontrar en la de cualquier fabricante de antivirus? ¿Esa es la respuesta del mcyt a los problemas relacionados con la seguridad informática? Os recuerdo que la "excelentísima señora ministra" Anna Birulés es tan ignorante que cuando le preguntaron por UNIX dijo que era un sistema operativo (algo es algo) anticuado y obsoleto. ¿No tiene ni idea de lo que hay debajo de esas bonitas páginas web que ojea con el Internet Explorer o es que va a demasiadas conferencias organizadas por Micro$oft? Ambas cosas.
1 respuesta por debajo de tu umbral de lectura actual.
la utilidad de esto es relativa
(Puntos:2, Inspirado)( http://lapeich.cjb.net )
Actualmente los virus que se transmiten por disquetes apenas se pueden distribuir porque este medio ya no se usa, asi que el principal problema que yo veo son los correos electronicos.
Que son los mas faciles de detectar porque vienen la mayoria de las veces como fichero adjunto ejecutable de alguna forma (script, exe, com...)
asi que con ver un archivo de estos si te parece sospechoso le pasas el antivirus y ya esta y sino lo borras.
El problema es mas bien de educacion de los usuarios y de windows que viene configurado para "lamers" por defecto ocultando las extensiones...en cierto modo se podria decir que la culpa de que haya tantos virus que se transmiten por mail es de microsoft xD que hace que "atencion_virus_peligroso.txt.exe" se vea como "atencion_virus_peligroso.txt" pones al lado "te envio esta util informacion" y tienes a millones de usuarios pinchando en un supuesto txt para saber como deben evitar un peligroso virus xD.
ademas si cambias la direccion de mail por la del servidor de alertas de virus y haces un virus ridiculo como el anterior pues nada haces que la gente sature internet.
de que valen las advertencias si la gente no se molesta en ver lo que abre y el sistema operativo mas usado por defecto te deja "ciego" ¿?
de todas formas me parece bien para que la gente que este interesada en los virus pueda estar informada.
¿Dónde está la calidad? - Quien sabe
Psé...
(Puntos:1)Mejor seria borrar el windoze del mapa, con eso se cargarian el 95% de los "virus" actuales (y creo que me quedo corto). Voto por eso, que destinen el 10% del presupuesto de Defensa a erradicar el mayor problema de seguridad de la Historia: el Windows y sus aplicaciones. A ver si se ponen serios y empiezan a usar software de verdad de una puñetera vez, en lugar de intentar convertir un colador en un barco.
Los llamo "virus" (entre comillas) porque lo considero más un tipo especial de spam que otra cosa... Como yo no ejecuto esas chorradas para windoze que mandan siempre en los attachments, desde mi punto de vista son simplemente e-mails no deseados que hay que borrar. Ni siquiera los leo, así que en realidad me da igual si es un virus o si me anuncian una idiotez que no necesito. Los virus de verdad casi ya no existen... se hacian en ensamblador, ni e-mails ni leches... Esos paletos que hacen los gusanos de moda no saben ni por que lado mirar el monitor: ¿por el del cristal, o por el otro? :-P
Uso mutt, fetchmail, procmail, exim, y en algunas máquinas sendmail, postfix, etc., así que podeis pensar que a mi esos virus me afectan bién poco... pero fastidia recibirlos y tener que borrarlos, por no hablar de lo que te puede pasar en los servidores de correo cuando te llegan cientos de mensajitos de estos en pocas horas. Siempre hay alguno que se salta los filtros... en los últimos dias han llegado un montón de porquerias de esas, y además con attachments grandes. Estoy hasta los OO (pista: no son los ojos) de programar filtros en todas partes :-(
La sabiduria me persigue, pero yo soy más rápido...
Re:Psé...
(Puntos:2, Interesante)( http://bulmalug.net/ )
Te has vuelto muy radical, sobre todo después de pasarte a Debian Sid. Es un vicio, sobre todo el apt-get, que deja a Microsoft y su WindowsUpdate hecho unos trapos.
Pero no te creas que Linux solucionaría todo, veo a mucho pardillo con su portatil trabajando con root. Seguro que si le llega un super_util_guay.deb o programa_que_te_cagas.rpm va y lo instala...
no space left in device
Mira que es sencillo lo de los virus
(Puntos:3, Informativo)( http://barrapunto.com/ )
En fin, mi post era para recomendar el uso de esta herramienta: Inflex <http://pldaniels.com/inflex/>. Basicamente lo que hace es que todos los mails que pasan por el sendmail son escaneados. Se inventó para poder usarlo junto con un antivirus, pero ahora se ha extendido su uso para que bloquee por tipo de ficheros (salida del comando "file"), por cadenas de texto en el mensaje y hasta por nombre de fichero (por ej. las extensiones). Este último punto precisamente es el más potente de todos, ya que basta con añadir toda la sarta de ejecutables de win (que en el 99% de los casos son virus) para erradicar de un pluzmao el principal foco de infección.
Incluso te ofrece tantos datos del mensaje que crear un backup de mails tanto entrantes como salientes es cuestión de minutos. Probadlo que es una maravilla, sobre todo las gracias que te dan luego cuando reciben un mensaje de alerta de virus bloqueado :)
Saludos,
Tomas V.V.Cox
Virus?
(Puntos:1)( http://barrapunto.com/ )
--
No a les Patents de Programari!!
Por un dominio .ct
La caña y el pez.
(Puntos:1)( http://hronia.blogalia.com/ | Última bitácora: Jueves, 22 Enero de 2009, 06:57h )
---
___
"Tamparantán que te han visto Pepe, tamparantán que te han visto Juan"
Re:Mira que es sencillo lo de los virus
(Puntos:2)( http://jabalifeliz.blogspot.com/ | Última bitácora: Viernes, 22 Diciembre de 2006, 08:41h )
Stärker als die Angst ist der Geist. [blogspot.com]
Sinvirus.com
(Puntos:2, Interesante)¿Hubo una segunda campaña? ¿Es esta la segunda campaña? ¿Anna seguirá llevándose bien con el Panda?
En fin, esto de que sólo lancen iniciativas antivíricas cuando salta la liebre de los virus (SirCam, que me recuerda fonéticamente al tigre del libro de la selva, y Código Rojo) no me acaba de convencer. Quizás se educara mejor a la gente cuando en momentos más tranquilos, menos alarmistas. Además, a este paso acabaremos teniendo 50 páginas más o menos oficiales sobre virus.
Carnaza
[Off-Topic] Las normas son para los demas
(Puntos:1, Inspirado)Nmap - Port Scanner
Re:la utilidad de esto es relativa
(Puntos:1)( http://www.villanos.net/ )
LO QUE LOS INTERNAUTAS NO PUDIERON, SIRCAM SE LO HA SACADO, POR MAKY
Vaya! por fin el ministerio de Ciencias Ocultas, perdón de Ciencia y Tecnología, tras darse cuenta de que mas de 8000 empresas se han contaminado con el Sircam y el Hybris y que muchos mas miles de particulares han seguido el mismo camino, ha decidido, a bombo y platillo eso sí, crear una web -con la secta cienciologica Panda of course!- denominada alerta-antivirus.es para combatir los virus informáticos y dar la alerta.
No es que nos parezca mal la iniciativa, desde estas páginas la hemos reclamado desde muchos meses atrás y denunciado la pasividad de dicho Ministerio ante este problema. Nos parece mal el oportunismo politico que hacen de un mal ya antiguo, que causa estragos económicos y no pocos quebraderos de cabeza a las empresas y particulares que se ven afectados, unos por inexperiencia, otros por desidia, otros por desinformación.
Oportunismo porque Baudilio Tomé ha salido (y junto a él Fernando de la Cuadra de Panda Software), en todos los medios informativos proclamándola como un gran avance cuando la realidad es que llega tarde, muy tarde y encima fruto de las prisas. Y oportunismo porque su segundo de a bordo, el "Borjasuara" se negó a contestar en el periódico El Pais a esta pregunta: "¿Por qué no salió la II Campaña antivirus a pesar del éxito de la primera? Ahora que Sircam y el enanito campan a sus anchas por miles de ordenadores, ¿piensa el MCyT hacer algo para prevenir, desinfectar y alertar sobre los virus? " (día 25/07/01, < http://www.elpais.es/misc/entrevistas/borja/pendientes.htm>). Es significativo que Adsuara no contestara a esa pregunta cuando Sircam ya llevaba ocho dias campando a sus anchas e infectado a 2000 empresas españolas. Es un dato fehaciente de que esta web ha sido fruto de las circunstancias no de la planificación y eso que tratan de englobarla en ese fantasma que llaman Plan Info XXI y que nadie ve los resultados por ningun lado.
Una vez mas el Ministerio de Cienciología, y ahora le queda mas apropiado que nunca vista su boda con Panda, actúa por impulsos, globos sondas y meteduras de pata constantes. Son unos incompetentes que no cumplen nada de lo que dicen, mienten mas que hablan y solo actuan a tren pasado. No, si al final tendremos que dar gracias al virus por poner al nefando Ministerio contra las cuerdas... De vergüenza!! (y del IV Anteproyecto sobre la LSSI ya... ni hablamos...y ahora vas y lo cascas!)
Ver el resto de la edición
Dice Confucio: Aquellos que me citan; os engañan.
Re:[Off-Topic] Las normas son para los demas
(Puntos:2)( http://barrapunto.com/ )
¿Vamos a ser todos iguales o que?
¿donde te te crees que estas?
(adviertase la ironia)
Tu eggues muy malo, tu siemfprre negatiffo, nunca positiffo
Re:Psé...
(Puntos:1)Es que es verdad, no puedo resistirme, tengo que decirlo: Micro$oft tiene la culpa de todo porque da una falsa sensación de seguridad a los usuarios. Y me canso de decirlo en todas partes, espero que algún dia alguien me entienda... no es que abandone Bulma, es que sé que allí todo el mundo está ya bién entrenado y a veces intento evangelizar en otras partes X'-DDD
Ya sabes, "la seguridad es un proceso, no un producto", y todo eso que dice Bruce Schneier ;-) No estás seguro por poner una puerta enorme, ni por comprarte un antivirus, ni por usar un firewall. Tienes que estar pendiente de lo que haces. Si te relajas, estás listo.
La educación de los usuarios es fatal a veces, pero es que Micro$oft se aprovecha de eso y empeora la situación.
Debian Sid? Si señor, rulez :-P
Gente trabajando con la cuenta de root? Se cargan el sistema en dos dias, no necesitan virus para eso X'-D
La sabiduria me persigue, pero yo soy más rápido...
Desde luego tienes razon
(Puntos:2)( Última bitácora: Domingo, 11 Diciembre de 2005, 13:20h )
En caso de notable interés público, la Entidad Pública Empresarial Red.es podrá designar nombres de dominio especiales, incluidos los genéricos [...]
e rectifican algunos apartados y expresiones que pudieran dar lugar a interpretaciones contrarias a los fines de la norma.
(fuente: el NIC-es)
Pues para mí, los fines de la norma estaban muy claros: no se podían registrar genericos. Hasta que al Gobierno les hizo falta, claro ;-)
Esto me recuerda una vez más al escándalo que hubo hace años, cuando Telefonica, por error, publicitó el dominio www.telefonica.acciones.es y, antes que rectificar su publicidad, consiguió que en la normativa de RedIRIS se introdujese una cláusula que permitía esta clase de excepciones a la restrictiva norma... de esta forma Telefonica tuvo durante un tiempo en su poder el dominio más genérico que podiamos imaginar: acciones.es. Aquello, para quienes lo recuerden, fue un verdadero escándalo entre los ISPs, hartos como estábamos de la normativa de RedIRIS.
¿qué hace?
(Puntos:2)( http://barrapunto.com/~spok/bitacora | Última bitácora: Jueves, 07 Septiembre de 2006, 20:43h )
Dicen que me río de todo y me burlo de todo, porque me río de ellos y me burlo de ellos y ellos creen serlo todo
¿Y lo nuevo?
(Puntos:1)( http://barrapunto.com/ )
Os recuerdo que la "excelentísima señora ministra" Anna Birulés es tan ignorante que cuando le preguntaron por UNIX dijo que era un sistema operativo (algo es algo) anticuado y obsoleto. ¿No tiene ni idea de lo que hay debajo de esas bonitas páginas web que ojea con el Internet Explorer o es que va a demasiadas conferencias organizadas por Micro$oft? Ambas cosas.