Download CONTENIDO POSIBLES VIRUS INFORMATICOS QUE SE
Document related concepts
no text concepts found
Transcript
%2/(7,1'($/(57$$17,9,586 (GLFLyQ1 GH(QHUR ZZZLQHLJRESH &217(1,'2 9LUXV:0-$-$$ 9LUXV :0(5$6(5$7: 9LUXV&/2&.$, 9LUXV0'0$ 9LUXV$//,$1&( 9LUXV)/,3 9LUXV7$,:$1 9LUXV+(/3(5 9LUXV%220 9LUXV)250$ 9LUXV :0/83,7$$ 9LUXV :1$9,'$'#0 9LUXV,:2506$17$ 9LUXV&,+ 326,%/(6 9,586 ,1)250$7,&26 48( 6( $&7,9$5$1 (1 (/ 0(6 '( )(%5(52 (O ,QVWLWXWR1DFLRQDOGH(VWDGtVWLFDH ,QIRUPiWLFD SUHVHQWD HQ HVWD RSRUWXQLGDG HO %ROHWtQ ,1(, ± 6,67(0$'($/(57$1UR VH HVWLPDTXHGLDULDPHQWHVHFUHDQHQHO PXQGR PiV GH FLQFR QXHYRV YLUXV FDGD XQR PiV SRGHURVR \ GHVWUXFWLYR TXHORVRWURV *HQHUDOPHQWH XQ XVXDULR QR SXHGH GHWHUPLQDU FXiQGR QL FyPR OD FRPSXWDGRUD YD D VXIULU XQ DWDTXH R HVWi D PHUFHG GH XQD DPHQD]D GH YLUXV LQIRUPiWLFR SULQFLSDOPHQWH SURYHQLHQWHGHO,QWHUQHW /RVYLUXVLQIRUPiWLFRVVRQSURJUDPDV GLVHxDGRV SRU H[SHUWRV SURJUDPDGRUHV PHGLDQWH WpFQLFDV VRILVWLFDGDV /RV YLUXV WLHQHQ OD FDSDFLGDG GH UHSURGXFLUVH D Vt PLVPRV \ XQLUVH D RWURV SURJUDPDV SDUD HMHFXWDU DFFLRQHV QR VROLFLWDGDV SRU HO XVXDULR 3XHGHQ DWDFDU D XQD FRPSXWDGRUDGHVWUX\HQGRRDIHFWDQGR OD LQIRUPDFLyQ GH DUFKLYRV TXH QR HVWiQ SURWHJLGRV FRQ XQ DGHFXDGR DQWLYLUXV 3RUHVWDUD]yQHO,QVWLWXWR1DFLRQDOGH (VWDGtVWLFD H ,QIRUPiWLFD ,1(, SURSRUFLRQD PHQVXDOPHQWH HVWH %ROHWtQ ³$OHUWD $QWLYLUXV´ D ILQ GH TXHORVXVXDULRVGH OD $GPLQLVWUDFLyQ 3~EOLFD WRPHQ SUHFDXFLRQHV \ SURWHMDQ ORV DUFKLYRV DOPDFHQDGRV HQ ODVFRPSXWDGRUDV Una ineludible recomendación es la utilización de un programa ANTIVIRUS permanentemente actualizado, según recomendación de los fabricantes. Sin embargo, es importante que se sepa que la aparición de una serie de virus informáticos está calendarizada mensualmente, el INEI, realiza investigaciones de carácter técnico sobre cada uno de éstos virus. 9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR KWWSZZZSHUXJRELHUQRJRESH %2/(7,1'($/(57$$17,9,586 9LUXV :0-$-$$ FECHA DE ACTIVACION Este virus se activa el día: “01 DE FEBRERO”. SINTOMAS DE LA VIRUS PRESENCIA DEL El virus muestra el siguiente texto en la barra de herramientas de Microsoft Word: 'Welcome to Victor Widjaja 'WordMacro' Virus Programmed & Created by Victor Widjaja the HACKER - Virus Research Labolatory' Y además aleatoriamente muestra la caja de diálogo en la pantalla de la computadora, que se encuentra al lado derecho. 9LUXV :0(5$6(5$7: FECHA DE ACTIVACION Este virus se activa cualquier día desde el 03 hasta el 20 de FEBRERO. SINTOMAS DE LA PRESENCIA DEL VIRUS El virus muestra una ventana en la pantalla de la computadora similar a una calculadora. Donde el usuario supuestamente tendría que presionar las siguientes letras: 'gdh's, si no se presionan dichas teclas el virus crea documentos nuevos sin que el usuario sé de cuenta, llenando el disco duro de archivos de word en blanco. EFECTOS DE LA PRESENCIA DEL VIRUS Cuando la computadora se encuentra infecta, el virus oculta la opción Herramientas/Macros de la Barra de Herramientas de Microsoft Word. 9LUXV &/2&.$, FECHA DE ACTIVACION El virus se activa los siguientes días: “1, 2, 3, 4, 13, 21, 25, 26, 27, 28, 29, 30, 31 DE CADA MES”. SINTOMAS DE LA PRESENCIA DEL VIRUS Al ingresar a Microsoft Word los días 26 y 31 de cada mes, aparece el mensaje en la pantalla de la PC, como se muestra a la derecha. EFECTOS DE LA PRESENCIA DEL VIRUS Al guardar un documento elaborado en Microsoft Word, los días 01, 02, 03, 04, 13, 21, 27, 28, 29, 30 de cada mes; el virus daña las funciones: Archivo/Guardar; Archivo/Abrir, del menú principal de Microsoft Word. Este virus CLOCK.A-I, crea 8 *programas macros. 352*5$0$ 0$&526 $FWXDOPHQWH OD PD\RUtD GHORVSURFHVDGRUHVGHWH[WRKRMDVGHFiOFXOR\ EDVHV GH GDWRV LQFRUSRUDQ OHQJXDMHV GH SURJUDPDFLyQ UHODWLYDPHQWH SRWHQWHV TXH SHUPLWHQ LQFOXLU VHFXHQFLDV GH LQVWUXFFLRQHV HQ ORV GRFXPHQWRV (VWDV VHFXHQFLDV GH LQVWUXFFLRQHV R SHTXHxRV SURJUDPDV VH GHQRPLQDQPDFURV De modo que este virus infecta la plantilla de Word, de nombre “NORMAL.DOT”. También, éstas macros permanecen ocultas para evitar que el usuario observe que la computadora se encuentra infectada. 9LUXV 0'0$ FECHA DE ACTIVACION Este virus se activa los días: “21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31 DE CADA MES”. EFECTOS DE LA PRESENCIA DEL VIRUS El virus crea la macro AUTOCLOSE en la plantilla “normal.dot” de Word. Al cerrar un documento de Word que está contagiado por el virus. Borra los archivos con extensión *.HLP. Estos archivos son ayudas de la computadora para el usuario y se ubican en el directorio: C:\WINDOWS. 9LUXV $//,$1&( FECHA DE ACTIVACION Este virus se activa los siguientes días: “02, 07, 11 Y 12 DE CADA MES”. SINTOMAS DE LA PRESENCIA DEL VIRUS El virus ALLIANCE se activa advirtiendo al usuario con el siguiente mensaje: "You have been infected with the ALLIANCE”. 9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR KWWSZZZSHUXJRELHUQRJRESH %2/(7,1'($/(57$$17,9,586 EFECTOS DE LA PRESENCIA DEL VIRUS El virus crea el programa macro “AUTOOPEN” en la plantilla Normal.dot de Microsoft Word. Luego, contagia todos los documentos elaborados en Microsoft Word. 9LUXV )/,3 SINTOMAS DE LA PRESENCIA DEL VIRUS Destruye la información que se encuentra en el disco duro, cuyo tamaño sea mayor a 32 Mbytes. El código del virus se copia al final de los archivos que infecta, haciendo que el tamaño aumente 2,153 bytes. EFECTOS DE LA PRESENCIA DEL VIRUS El virus realiza los siguientes efectos cuando se activa el día 02 de cada mes y la hora del sistema se debe encontrar entre las 16:00 y las 16:59 horas: El monitor oscilará o bajará de intensidad. 9LUXV 7$,:$1 FECHA DE ACTIVACION Este virus se activa el “08 DE CADA MES”. SINTOMAS DE LA PRESENCIA DEL VIRUS El virus Taiwan, es destructivo los días 8 de todos los meses, ya que elimina todos los archivos que se encuentran en el disco duro de la PC. EFECTOS DE LA PRESENCIA DEL VIRUS Infecta archivos con extensión incrementando el tamaño a 1,486 bytes de longitud. 9LUXV +(/3(5 FECHA DE ACTIVACION Este virus se activa el 10 DE CADA MES. PRESENCIA DEL (O YLUXV PXHVWUD GLYHUVDV FDMDV GH GLiORJR ODVFXDOHVSUHVHQWDPRVDFRQWLQXDFLyQ 0LFURVRIW:RUG[7%2'< +HOS/LFN6WDPSV7RGD\" 9LUXV %220 FECHA DE ACTIVACION Este virus se activa el 13 DE CADA MES. FECHA DE ACTIVACION Este virus se activa el 02 DE CADA MES SINTOMAS DE LA VIRUS EFECTOS DE LA PRESENCIA DEL VIRUS El virus crea la macro “AUTOCLOSE”, en la plantilla Normal.dot de Microsoft Word. La macro se oculta para que no sea visible al usuario infectado. SINTOMAS DE LA PRESENCIA DEL VIRUS El virus muestra el siguiente texto: Greeting from Mr. Boombastic and Sir W. Cuando el virus se activa, cambia las opciones del menú principal de Microsoft Word de la siguiente manera: (63$f2/ $UFKLYR (GLFLyQ 9HU ,QVHUWDU )RUPDWR +HUUDPLHQWDV 7DEOD ,1*/(6 )LOH (GLW 9LHZ ,QVHUW )RUPDW 7RROV 7DEOH (/9,586&$0%,$ (/120%5($ ³0U%RRPEDVWLF´ ³DQG´ ³6LU:,;$/27´ ³DUH´ ³ZDWFKLQJ´ ³\RX´ ³´Y EFECTOS DE LA PRESENCIA DEL VIRUS En un documento infectado el virus consta de las siguientes macros: AUTOOPEN, DATEISPEICHERNUNTER, SYSTEM y AUTOEXEC. 9LUXV )250$ FECHA DE ACTIVACION Este virus se activa el “18 DE CADA MES”. EFECTOS DE LA PRESENCIA DEL VIRUS En la computadora, el virus consume 2k de la memoria. En el diskette, muestra un error de 1,024 bytes dañados. Muestra el siguiente mensaje, el cual no es visible al usuario, a menos que se revise con algún editor Sistemas Operativos como el editor del DOS (Edit):"The FORM-Virus sends greetings to everyone who's reading this text. FORM doesn't destroy data! Don't panic! (Expletive) go to Corinne." 0LFURVRIW:RUG; 3OHDVHVRUWDOO060DLO 2. 9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR KWWSZZZSHUXJRELHUQRJRESH %2/(7,1'($/(57$$17,9,586 9LUXV ,:250 6$17$ 9LUXV :0/83,7$$ FECHA DE ACTIVACION Este virus se activa el 20 DE CADA MES. SINTOMAS DE LA PRESENCIA DEL VIRUS El virus muestra una pantalla con el siguiente texto: "Los archivos de tu máquina han sido borrados.....je,je,je,je”. EFECTOS DE LA PRESENCIA DEL VIRUS Una vez activado el virus borra los archivos que se encuentren en la siguiente ruta: "C:\MIS DOCUMENTOS\*.*. Además, dentro del código del virus muestra: "VIRUS LUPITA, "Made in PERU. 9LUXV :1$9,'$'#0 FECHA DE ACTIVACION Este virus se activa el CUALQUIER DIA DEL AÑO MEDIANTE CORREO PERO EN NAVIDAD ES MAS DIFUNDIDO. SINTOMAS DE LA PRESENCIA DEL VIRUS Llega mediante correo electrónico a los usuarios. Además el virus muestra un icono en la barra de tareas de Windows, él cual mostramos a continuación. EFECTOS DE LA PRESENCIA DEL VIRUS El virus reenvia el archivo infectado a todos los usuarios de la libreta de direcciones del usuario infectado, además crea en el directorio C:\Windows\System el archivo: WINSVRC.VXD. FECHA DE ACTIVACION Este virus se activa el CUALQUIER DIA DEL AÑO MEDIANTE CORREO PERO EN NAVIDAD ES MAS DIFUNDIDO. SINTOMAS DE LA PRESENCIA DEL VIRUS Llega mediante correo electrónico a los usuarios. A continuación se muestra el gráfico del correo electrónico que le llega al usuario En caso de que el usuario ejecute el archivo “XMAS.VBS” el virus accesará a la libreta de direcciones del sistema, de la cual seleccionará las 50 primeras cuentas de correo, en caso de existir, y enviará un mensaje electrónico idéntico al descrito anteriormente. EFECTOS DE LA PRESENCIA DEL VIRUS El virus no contiene ningún tipo de carga dañina o destructiva 9LUXV &,+ FECHA DE ACTIVACION Este virus se activa el 26 DE CADA MES. SINTOMAS DE LA PRESENCIA DEL VIRUS Sus códigos son muy destructivos, ya que al activarse, rellenan con ceros la mayor parte de los datos del disco duro de la PC, dejando como única alternativa, la recuperación de la información sólo con respaldo de la misma. A pesar de que el CIH opera en Windows ‘95 y ‘98, no opera en Windows NT, pero eso no impide que archivos contagiados lleguen a los discos de los servidores NT donde, de todas formas contaminarán a los usuarios de la red que los ejecuten. El CIH no infecta documentos, sólo ejecutables. Su estilo particular de infectar no altera el tamaño de los archivos contaminados y el tamaño del código maligno de este virus es de 1 KB. 6L GHVHD UHFLELU QXHVWUR EROHWtQ LQIRUPDWLYR VXVFULEDVH D QXHVWUR FRUUHR &&,6,#LQHLJRESH 3DUWLFLSH HQ HO )RUR 7HFQROyJLFR HQ ZZZLQHLJRESH VX RSLQLyQ HV LPSRUWDQWH SDUD QRVRWURV (ODERUDGR SRU 6XE -HIDWXUD GH ,QIRUPiWLFD '7', ,1(, 9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR KWWSZZZSHUXJRELHUQRJRESH