Boletín
Paralax #16
9/Enero/2000
|
Llego el 2000 y
afortunadamente ninguna de las catastrofes informaticas se
realizo, el bicho del 2000 resulto superado, en parte porque
eran menos los sistemas involucados, ya que muchos de los
principales sistemas operativos, unix. linx. MAc OS etc no
son suceptibles, pero tambien en buena parte a la revision
que que se les dio a los grandes sistemas de
computo.
Asi mismo el escandalo que
provoco Melisa ha tenido un buen efecto pues cada vez son mas
las personas que tiene un antivirus instalado.
Desgraciadamente los
programadores de virus siguen buscando nuevas tacticas para
atacar nuestros sistemas.
Por esto, recuerden como
siempre, actualicen regularmente su programa antivirus y
practiquen computación segura.
extra: Lea mi columna
VirusMan en la revista CarmaTech Javier Delgado
Para celebrar el 2000 los
programadores se han dado vuelo con una serie de virus
algunos destructivos y otros que tratan de simular errores
semejando al error del 2000.
Debido al numero, solo los
enunciare de de manera breve.
PE_CRYPTO
W32.Crypto
Creado por el grupo
Español de escritores de virus, este virus se mantiene
residente en memoria, es un virus polimorfico que trata de
cambiar de forma para evitar ser detectado, trata de borrar
archivos de lso programas antivirus y reemplaza los archivos
kernel32.dll y wininit.ini por copias modificadas, de manera
que se ejecuta en cuanto se arranca la computadora. Lleva una
carga destructiva, cuando se activa trata de encriptar todo
su disco duro con algoritmos de criptografia fuerte, por
lo que necesitaria a alguien de la CIA para recuperar su
informacion...
W97M_CHANTAL.B
Este virus Macro es una
variante del Chantal.A Ya lo reporte antes, este virus esta
programado para activarse en cuanto detecta la fecha del
2000.
A pesar de que el 2000 ya
inicio, este virus solo se activa al activar Word, por lo que
puede permanecer inactivo mucho tiempo.
Lleva varias cargas una de las
cuales puede causar daño borrando los archivos del
directorio C: y mostrando un error en la fecha.
VBS_KAKWORM.A
Modifica la firma por default
en Outlook express y se introduce en los mensajes de Outlook,
para poder enviarse a otras computadoras.
Solo funciona con Outlook,
bajo windows 98, 2000 o si ha instalado el "Windows Scripting
Host" en windows 95. Similar a Bubbleboy, es de la nueva
clase de virus que se activa con solo leer el correo en
Outlook, por lo que podria causar una infeccion masiva igual
que melissa.
Se activa cada dia primero, a
las 17 hora. En ese momento despliega un mensaje y apaga la
maquina.
Es importante actualizar y
aplicar los parches que tiene Microsoft en su sitio. Hasta
ahora ninguno de esta nueva familia de virus causa
daño, pero esto podria cambiar.
Se puede encontrar informacion
adicional en:
http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=VBS_KAKWORM.A
PE_LOVESONG.998
W95.LoveSong.998
ESte virus funciona bajo
windows 95 y 98, pero no en NT. Una vez activado, infecta
todos los archivos ejecutables que se utilicen.
Este virus esta programado
para activarse despues del 16 de febrero del 2000, tocando
una popular cancion coreana a traves del altavoz interno de
su PC.
TROJ_WINKILL
Kill98.Trojan
Este es un troyano, es decir
que puede venir escondido. Se ha distribuido dentro de
algunas copias piratas de Window 98, programado para borrar
archivos en el año 2000. Cuidado con la
pirateria.
VBS_TUNE
Este es un gusano escrito en
VBS. Trata de enviarse a si mismo a todas los nombres en su
directorio de Outlook como un archivo llamado VBS.tune. el
mensaje dice:
"Hey, you really need to check out this attached file I sent
you...Please check it out as soon as possible"
Solo se activa cuando usted
trata de abrir el attachment.
Ademas tambien trata de
propagarse a traves de MIRC
VBS_LUCKY2000
Este es un virus escrito en
VBS que sobreescribe todos los archivos detro del directorio
donde se encuentra el codigo del virus. Trata de crar
problemas relacionados con el Y2K y crea ademas una entrada a
un sitio de internet en Rusia y luego trata de conectarse a
el.
W97M.Backhand.A
Cada vez que detecta que la
fecha es viernes 13, protege con un password el documento
activo en word (y claro no le da el password). Ademas trata
de cambiar la fecha del sistema a 1/1/80.
W97M.Vale
Este es un virus de Macro que
infecta a documentos de Word97 y 2000. Se trata de progagar a
traves de MIRC. Los dias 1 de enero, 19 de mayo, 20 de
septiembre y diciembre 25 muestra varios mensajes, pero no es
destructivo.
Feliz.Trojan
Este es un virus malicioso que
despliega mensages relacionados con el Y2K y trata de borrar
archivos criticos en su disco duro.
W97M.Armagid.A
Este es un virus de Macro que
tiene una carga que cambia la forma del cursos al simbolo de
la Cruz roja el dia Mayo 8 de cada año.
Zelu
Este es un caballo de troya.
Se distribuye como un programa para checar compatibilidades
del y2k, pero en realidad borra todos sus
archivos.
Tradicionalmente los virus se
han distribuido a traves de archivos ejecutables ".exe" y
archivos de Word y Excell. Sin embargo actualmente todos los
archivos creados por los programas de Microsoft son
suceptibles de ser infectados por Virus, incluyendo los
mensajes del correo electronico.
Eso es especialmente critico
en windows 98 y windows 2000.
Por eso es importante que su
antivirus sea reciente (no mas de un año) y se debe
modificar para que revise TODOS los archivos.
Si su software antivirus no
checa el correo electronico, siempre debe salvar los
attachments antes de abrirlos, no pique directamente en ellos
para abrirlos
Nunca habra un attachment de
correo si no sabe quien lo envio y si no sabe lo que
es.
Si es posible, cuando envie
documentos a traves de correo electronico, procure salvarlos
como archivos .rtf, ya que este formato no puede
infectarse.
Eleve las opciones de
seguridad de su browser y de windows a medio o a maximo. Esto
evitara que que se ejecuten algunos de los virus de VBS, en
especial los de correo electronico.
Para elevar la seguridad En
opciones de internet/herramientas,, pique en donde dice
seguridad y seleccione "alto" esto es especialmente critico
si tiene windows 98. Si tiene Internet Explorer 5 vaya a
herramientas/actualuzacion de windows para instalar los
utlimos parches de seguridad, o vaya a:
http://windowsupdate.microsoft.com
A pesar de que todo esto puede
sonar un poco paranoico, es la mejor manera de mantener una
relacion feliz con su computadora. Asi que tomese un poco de
tiempo, revise estas recomendaciones y trate de
implementarlas , a pesar de que aun la mayoria de los Virus,
gusanos y caballos de troya no causan daño, no es nada
divertido tratar de recuperar información cuando ataca
un virus destructor.
Practique
computación segura.
|