Nuevo gusano atacará a computadoras que corren Windows el 3 de febrero, ¿A poco?

En un artículo de arstechnica.com leo que ahora resulta que ya no importa que tengas un buen antivirus que este monitoreando nuevas y complejas formas de infección de virus sobre plataformas Windows, de acuerdo a F-Secure, uno de los virus mas peligrosos en estas fechas no es un sofisticado código que explotará un nuevo hoyo de seguridad en Windows, si no un virus retro que ataca mediante correo electrónico, esta escrito en visual basic y se propaga haciendo que los usuarios abran el correo con mensajes de pornografía

The worm, named Nyxem.E, was discovered on January 20. It spreads by convincing users to open an executable attachment in their e-mail, tempting them with subject lines such as “Arab sex DSC-00465.jpg,” “Miss Lebanon 2006,” or “School girl fantasies gone bad.” The executable, when run, checks to see if there are any common anti-virus programs running, and if so disables them. It inserts itself into the Windows registry in the standard places such as SoftwareMicrosoftWindowsCurrentVersionRun so that it will run on startup, then scans the users’ hard drive for any e-mail addresses it can find to send itself off to the next victim. It also attempts to spread via network shares.

El virus se descubrió el pasado 20 de enero, se propaga convenciendo a los usuarios de abrir un archivo adjunto autoejecutable con nombres como: “Arab sex DSC-00465.jpg,” “Miss Lebanon 2006,” o “School girl fantasies gone bad.”, cuando es ejecutado revisa si existe algún tipo de antivirus y lo deshabilita, se inserta en el registro de windows en lugares como: SoftwareMicrosoftWindowsCurrentVersionRun a fin de correr de nuevo cada vez que arranca la maquina, después de esto, busca en el disco duro de la maquina infectada direcciones de correo electrónico para autoenviarse a estas mismas direcciones para infectar a mas computadoras. También intenta infectar mediante recursos compartidos en red.

The payload, which is set to execute on the third day of every month and so will first deploy on February 3, does not render the user’s computer inoperative, but instead destroys that user’s data. All Word, Excel, Access, Powerpoint, Acrobat, Photoshop, and some other files including zipped archives are deleted and replaced with the text string “DATA Error [47 0F 94 93 F4 K5].” This could result in some embarrassingly short business presentations scheduled for the beginning of next month.

El gusano está programado para ejecutarse el tercer día de cada mes, así que la primera vez que sea ejecutado será el día 3 de febrero.

El gusano no dejará inoperable la computadora del usuario, en lugar de eso, destruirá todos los datos del usuario. Todos los documentos en formatos Word, Excel, Access, Powerpoint, Acrobat, Photoshop y algunos otros formatos así como también archivos zip serán borrados y reemplazados con la cadena de texto: “DATA Error [47 0F 94 93 F4 K5].”

Creo que será interesante ver que tan importante resulta la perdida de información por este virus de la vieja escuela, ¿cuántas empresas podrían ahorrar dinero, pero sobre todo tiempo si utilizaran otro sistema operativo como GNU/Linux?, ¿por qué es que todos prefieren usar versiones piratas, sin soporte y llenas de fallos por falta de actualizaciones en lugar de siquiera pensar en otra alternativa en sistemas operativos?

En fin, eso a mi no me afecta realmente, si la gente es feliz sufriendo por todas estas cosas, ¿pues qué puedo yo decir?, ni modo… ¡¡¡Eso si, a cuidarse del nuevo virus windowzeros!!!


Oscar's Blog ,

No dejes de ver:

No es justo que los usuarios de Windows se lleven todos los virus
“No es justo que los usuarios de Windows se lleven todos los virus” dice un...
Alerta de virus: ¿Por qué no te callas?
Aprovechando el reciente incidente internacional entre el rey Juan Carlos I y Hugo Chavez alguién...
Virus en un USB ataca a las MacBooks
Pues esta es una muestra de que todo es posible, esta vez es sólo un...
Los cinco errores que los novatos en Linux cometen:
De acuerdo a un artículo escrito por Jem Matzan… Los nuevos usuarios incurren en algunas equivocaciones...

 

1 comentario hasta ahora ↓

#1 orlando on 04.20.08 @ 8:13 am

Estas informaciones estan muy buenas.muchas gracias

Deja tu comentario

Powered by WP Hashcash