Categories: SeguridadVirus

Reacción antivirus ante el gusano Bagle.AH/AI

Hoy vamos a conocer los tiempos de reacción de cada casa antivirus en proporcionar a sus usuarios la actualización para protegerse de este espécimen.

En primer lugar destacan aquellos motores antivirus que detectaban la variante Bagle.AH antes de su aparición (19/07/2004), bien gracias a las funciones heurísticas, bien porque esta variante tenía código en común con firmas genéricas que habían incluido para detectar a la familia Bagle.

De esta forma los siguientes antivirus detectaban a Bagle.AH desde, al menos, el mes de junio, y protegían a sus usuarios en el mismo momento en que empezó a circular el gusano.

BitDefender 06.2004 Win32.Bagle.10.Gen@mm

NOD32v2 06.2004 NewHeur_PE

Norman 06.2004 W32/P2PWorm

A continuación los tiempos de reacción de las casa antivirus en proporcionar la actualización concreta para este gusano, una vez había comenzado su propagación.

Kaspersky 19.07.2004 19:18 I-Worm.Bagle.ai

NOD32v2 19.07.2004 19:23 Win32/Bagle.AH

BitDefender 19.07.2004 19:38 Win32.Bagle.AJ@mm Panda 19.07.2004 21:00 W32/Bagle.AH.worm Sophos 19.07.2004 21:05 W32/Bagle-AI McAfee 19.07.2004 23:07 W32/Bagle.ai@MM TrendMicro 19.07.2004 23:13 WORM_BAGLE.AH Symantec 20.07.2004 02:18 W32.Beagle.AG@mm F-Prot 20.07.2004 12:35 W32/Bagle.AI@mm Norman 20.07.2004 18:57 Bagle.AH@mm eTrust-Inoc 21.07.2004 00:17 Win32/Bagle.AH.Worm

Estos datos son proporcionados por VirusTotal, y los tiempos se encuentran en hora española (GMT+2 en verano).

Como dato curioso podemos comentar que eTrust-Inoc detectaba a Bagle.AH en la actualización del 12.06.2004 00:04 como Win32/Bagle.Variant.Worm, pero en la siguiente actualización modificaron la firma genérica para la famila Bagle y dejó de reconocer a esta variante. El resultado es que el día en que comenzó su propagación no lo detectaba.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

8 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago