26 abril, 2006

Polip, un virus polimórfico

Aunque afortunadamente no está teniendo difusión, quiero comentar la aparición de Polip, un virus de caracterísiticas poco habituales en estos tiempos de troyanos y gusanos de correo.

Polip es un virus es el sentido estricto del término, esto es, un infector de ficheros que utliza la técnica cavity o introducción de una copia funcional de sí mismo en zonas no utilizadas de archivos ejecutables. También es un gusano, pero no este caso no de correo electrónico sino de redes P2P.

Por supuesto intenta interferir con software de seguridad (antivirus, cortafuegos...) y además es polimórfico, de modo que altera su código de forma aleatoria en un intento de eludir la detección por firma. (aquí tendría que venir la batallita nostálgica el recordar el pavor que producían los virus polimórficos hace apenas unos años).

Esta es la descripción que de Polip proporciona el CATA.