paralax multimedia

menu principal



boletin antivirus paralax multimedia  

Boletín Paralax #16
9/Enero/2000

Editorial

Llego el 2000 y afortunadamente ninguna de las catastrofes informaticas se realizo, el bicho del 2000 resulto superado, en parte porque eran menos los sistemas involucados, ya que muchos de los principales sistemas operativos, unix. linx. MAc OS etc no son suceptibles, pero tambien en buena parte a la revision que que se les dio a los grandes sistemas de computo.

Asi mismo el escandalo que provoco Melisa ha tenido un buen efecto pues cada vez son mas las personas que tiene un antivirus instalado.

Desgraciadamente los programadores de virus siguen buscando nuevas tacticas para atacar nuestros sistemas.

Por esto, recuerden como siempre, actualicen regularmente su programa antivirus y practiquen computación segura.

extra: Lea mi columna VirusMan en la revista CarmaTech Javier Delgado

Contenido

1. Las amenazas del 2000

Para celebrar el 2000 los programadores se han dado vuelo con una serie de virus algunos destructivos y otros que tratan de simular errores semejando al error del 2000.

Debido al numero, solo los enunciare de de manera breve.

PE_CRYPTO
 
     W32.Crypto
    

Creado por el grupo Español de escritores de virus, este virus se mantiene residente en memoria, es un virus polimorfico que trata de cambiar de forma para evitar ser detectado, trata de borrar archivos de lso programas antivirus y reemplaza los archivos kernel32.dll y wininit.ini por copias modificadas, de manera que se ejecuta en cuanto se arranca la computadora. Lleva una carga destructiva, cuando se activa trata de encriptar todo su disco duro con algoritmos de criptografia fuerte, por lo que necesitaria a alguien de la CIA para recuperar su informacion...

W97M_CHANTAL.B

Este virus Macro es una variante del Chantal.A Ya lo reporte antes, este virus esta programado para activarse en cuanto detecta la fecha del 2000.

A pesar de que el 2000 ya inicio, este virus solo se activa al activar Word, por lo que puede permanecer inactivo mucho tiempo.

Lleva varias cargas una de las cuales puede causar daño borrando los archivos del directorio C: y mostrando un error en la fecha.

VBS_KAKWORM.A

Modifica la firma por default en Outlook express y se introduce en los mensajes de Outlook, para poder enviarse a otras computadoras.

Solo funciona con Outlook, bajo windows 98, 2000 o si ha instalado el "Windows Scripting Host" en windows 95. Similar a Bubbleboy, es de la nueva clase de virus que se activa con solo leer el correo en Outlook, por lo que podria causar una infeccion masiva igual que melissa.

Se activa cada dia primero, a las 17 hora. En ese momento despliega un mensaje y apaga la maquina.

Es importante actualizar y aplicar los parches que tiene Microsoft en su sitio. Hasta ahora ninguno de esta nueva familia de virus causa daño, pero esto podria cambiar.

Se puede encontrar informacion adicional en:

 
      http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_KAKWORM.A
    
PE_LOVESONG.998
 
      W95.LoveSong.998
    

ESte virus funciona bajo windows 95 y 98, pero no en NT. Una vez activado, infecta todos los archivos ejecutables que se utilicen.

Este virus esta programado para activarse despues del 16 de febrero del 2000, tocando una popular cancion coreana a traves del altavoz interno de su PC.

TROJ_WINKILL
 
      Kill98.Trojan
    

Este es un troyano, es decir que puede venir escondido. Se ha distribuido dentro de algunas copias piratas de Window 98, programado para borrar archivos en el año 2000. Cuidado con la pirateria.

VBS_TUNE

Este es un gusano escrito en VBS. Trata de enviarse a si mismo a todas los nombres en su directorio de Outlook como un archivo llamado VBS.tune. el mensaje dice:

 
       "Hey, you really need to check out this attached file I sent
    you...Please check it out as soon as possible"
    

Solo se activa cuando usted trata de abrir el attachment.

Ademas tambien trata de propagarse a traves de MIRC

VBS_LUCKY2000

Este es un virus escrito en VBS que sobreescribe todos los archivos detro del directorio donde se encuentra el codigo del virus. Trata de crar problemas relacionados con el Y2K y crea ademas una entrada a un sitio de internet en Rusia y luego trata de conectarse a el.

W97M.Backhand.A

Cada vez que detecta que la fecha es viernes 13, protege con un password el documento activo en word (y claro no le da el password). Ademas trata de cambiar la fecha del sistema a 1/1/80.

W97M.Vale

Este es un virus de Macro que infecta a documentos de Word97 y 2000. Se trata de progagar a traves de MIRC. Los dias 1 de enero, 19 de mayo, 20 de septiembre y diciembre 25 muestra varios mensajes, pero no es destructivo.

Feliz.Trojan

Este es un virus malicioso que despliega mensages relacionados con el Y2K y trata de borrar archivos criticos en su disco duro.

W97M.Armagid.A

Este es un virus de Macro que tiene una carga que cambia la forma del cursos al simbolo de la Cruz roja el dia Mayo 8 de cada año.

Zelu

Este es un caballo de troya. Se distribuye como un programa para checar compatibilidades del y2k, pero en realidad borra todos sus archivos.

ii. Recomendaciones para el 2000

Tradicionalmente los virus se han distribuido a traves de archivos ejecutables ".exe" y archivos de Word y Excell. Sin embargo actualmente todos los archivos creados por los programas de Microsoft son suceptibles de ser infectados por Virus, incluyendo los mensajes del correo electronico.

Eso es especialmente critico en windows 98 y windows 2000.

Por eso es importante que su antivirus sea reciente (no mas de un año) y se debe modificar para que revise TODOS los archivos.

Si su software antivirus no checa el correo electronico, siempre debe salvar los attachments antes de abrirlos, no pique directamente en ellos para abrirlos

Nunca habra un attachment de correo si no sabe quien lo envio y si no sabe lo que es.

Si es posible, cuando envie documentos a traves de correo electronico, procure salvarlos como archivos .rtf, ya que este formato no puede infectarse.

Eleve las opciones de seguridad de su browser y de windows a medio o a maximo. Esto evitara que que se ejecuten algunos de los virus de VBS, en especial los de correo electronico.

Para elevar la seguridad En opciones de internet/herramientas,, pique en donde dice seguridad y seleccione "alto" esto es especialmente critico si tiene windows 98. Si tiene Internet Explorer 5 vaya a herramientas/actualuzacion de windows para instalar los utlimos parches de seguridad, o vaya a:

http://windowsupdate.microsoft.com

A pesar de que todo esto puede sonar un poco paranoico, es la mejor manera de mantener una relacion feliz con su computadora. Asi que tomese un poco de tiempo, revise estas recomendaciones y trate de implementarlas , a pesar de que aun la mayoria de los Virus, gusanos y caballos de troya no causan daño, no es nada divertido tratar de recuperar información cuando ataca un virus destructor.

Practique computación segura.

Menu antivirus| Menu paralax multimedia | Directorio de empresas | Juegos | Interactivos | Títere virtual | Robot | Servicios de Internet | Estereoscopia| |


Calzada de las Armas#16 , Naucalpan de Juarez, Edo Mex.
tel/fax (5) 373 3620 | (5) 363 4953

D.R. Paralax Multimedia 1999
Visitas desde Mayo 1999