14 septiembre, 2005

Zapchast.c resultó ser un falso positivo

Recapitulando:

En los últimos dias hemos tenido algunos problemas, desde el viernes Norman identificaba como infectado por el virus Zapchast.c los ejecutables de la versión 6.03 de mIRC, el cliente de chat que se utiliza para la comunicación entre los compañeros que tienen a cargo la gestión académica.

El problema se ha ido solventando a base de sustituir esa versión 6.03 por la más moderna 6.16, pero acabo de comprobar (intuición supongo) que Norman ya no detecta problema alguno en la vieja versión, por lo que cabe suponer que se ha tratado de un falso positivo.

O Quizás no, acabo de volver a pasar la vieja versión por el servicio de análisis Virustotal, y aunque Norman, logicamente ya no señala ninguna infección, otros antivirus reseñan una brecha de seguridad (lo que por otra parte ya hacían antes) de cuya existencia tengo pocas dudas.

Así las cosas, y a pesar de los inconvenientes ocasionados, creo que algo positivo se puede extraer de esta historia; si se han actualizado versiones vulnerables de un cliente de chat algo hemos ganado; estos canales son una vía muy frecuentemente utilizada por diverso malware.