Download CONTENIDO POSIBLES VIRUS INFORMATICOS QUE SE

Document related concepts
no text concepts found
Transcript
%2/(7,1'($/(57$$17,9,586
(GLFLyQ1ž
GH(QHUR
ZZZLQHLJRESH
&217(1,'2
9LUXV:0-$-$$
9LUXV
:0(5$6(5$7:
9LUXV&/2&.$,
9LUXV0'0$
9LUXV$//,$1&(
9LUXV)/,3
9LUXV7$,:$1
9LUXV+(/3(5
9LUXV%220
9LUXV)250$
9LUXV :0/83,7$$
9LUXV
:1$9,'$'#0
9LUXV,:2506$17$
9LUXV&,+
326,%/(6 9,586 ,1)250$7,&26 48( 6( $&7,9$5$1 (1 (/ 0(6
'( )(%5(52
(O ,QVWLWXWR1DFLRQDOGH(VWDGtVWLFDH
,QIRUPiWLFD SUHVHQWD HQ HVWD
RSRUWXQLGDG HO %ROHWtQ ,1(, ±
6,67(0$'($/(57$1UR VH
HVWLPDTXHGLDULDPHQWHVHFUHDQHQHO
PXQGR PiV GH FLQFR QXHYRV YLUXV
FDGD XQR PiV SRGHURVR \ GHVWUXFWLYR
TXHORVRWURV
*HQHUDOPHQWH XQ XVXDULR QR SXHGH
GHWHUPLQDU FXiQGR QL FyPR OD
FRPSXWDGRUD YD D VXIULU XQ DWDTXH R
HVWi D PHUFHG GH XQD DPHQD]D GH
YLUXV LQIRUPiWLFR SULQFLSDOPHQWH
SURYHQLHQWHGHO,QWHUQHW
/RVYLUXVLQIRUPiWLFRVVRQSURJUDPDV
GLVHxDGRV
SRU
H[SHUWRV
SURJUDPDGRUHV PHGLDQWH WpFQLFDV
VRILVWLFDGDV /RV YLUXV WLHQHQ OD
FDSDFLGDG GH UHSURGXFLUVH D Vt
PLVPRV \ XQLUVH D RWURV SURJUDPDV
SDUD HMHFXWDU DFFLRQHV QR VROLFLWDGDV
SRU HO XVXDULR 3XHGHQ DWDFDU D XQD
FRPSXWDGRUDGHVWUX\HQGRRDIHFWDQGR
OD LQIRUPDFLyQ GH DUFKLYRV TXH QR
HVWiQ SURWHJLGRV FRQ XQ DGHFXDGR
DQWLYLUXV
3RUHVWDUD]yQHO,QVWLWXWR1DFLRQDOGH
(VWDGtVWLFD H ,QIRUPiWLFD ,1(,
SURSRUFLRQD PHQVXDOPHQWH HVWH
%ROHWtQ ³$OHUWD $QWLYLUXV´ D ILQ GH
TXHORVXVXDULRVGH OD $GPLQLVWUDFLyQ
3~EOLFD WRPHQ SUHFDXFLRQHV \
SURWHMDQ ORV DUFKLYRV DOPDFHQDGRV HQ
ODVFRPSXWDGRUDV
Una ineludible recomendación es la
utilización
de
un
programa
ANTIVIRUS
permanentemente
actualizado, según recomendación de
los fabricantes.
Sin embargo, es importante que se
sepa que la aparición de una serie de
virus informáticos está calendarizada
mensualmente, el INEI, realiza
investigaciones de carácter técnico
sobre cada uno de éstos virus.
9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR
KWWSZZZSHUXJRELHUQRJRESH
%2/(7,1'($/(57$$17,9,586
9LUXV :0-$-$$
FECHA DE ACTIVACION
Este virus se activa el día: “01 DE FEBRERO”.
SINTOMAS DE LA
VIRUS
PRESENCIA
DEL
El virus muestra el siguiente texto en la barra de
herramientas de Microsoft Word:
'Welcome to Victor Widjaja 'WordMacro' Virus Programmed & Created by Victor Widjaja the
HACKER - Virus Research Labolatory'
Y además aleatoriamente
muestra la caja de
diálogo en la pantalla de
la computadora, que se
encuentra
al
lado
derecho.
9LUXV :0(5$6(5$7:
FECHA DE ACTIVACION
Este virus se activa cualquier día desde el 03
hasta el 20 de FEBRERO.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
El virus muestra una ventana en la pantalla de la
computadora similar a una calculadora.
Donde el usuario supuestamente tendría que
presionar las siguientes letras: 'gdh's, si no se
presionan dichas teclas el virus crea documentos
nuevos sin que el usuario sé de cuenta, llenando
el disco duro de archivos de word en blanco.
EFECTOS DE LA PRESENCIA DEL VIRUS
Cuando la computadora se encuentra infecta, el
virus oculta la opción Herramientas/Macros de la
Barra de Herramientas de Microsoft Word.
9LUXV &/2&.$,
FECHA DE ACTIVACION
El virus se activa los siguientes días: “1, 2, 3, 4,
13, 21, 25, 26, 27, 28, 29, 30, 31 DE CADA
MES”.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
Al ingresar a Microsoft
Word los días 26 y 31 de
cada mes, aparece el
mensaje en la pantalla de
la PC, como se muestra a
la derecha.
EFECTOS DE LA PRESENCIA DEL VIRUS
Al guardar un documento elaborado en Microsoft
Word, los días 01, 02, 03, 04, 13, 21, 27, 28, 29,
30 de cada mes; el virus daña las funciones:
Archivo/Guardar; Archivo/Abrir, del menú
principal de Microsoft Word.
Este virus
CLOCK.A-I, crea 8 *programas macros.
352*5$0$ 0$&526 $FWXDOPHQWH OD PD\RUtD
GHORVSURFHVDGRUHVGHWH[WRKRMDVGHFiOFXOR\
EDVHV GH GDWRV LQFRUSRUDQ OHQJXDMHV GH
SURJUDPDFLyQ UHODWLYDPHQWH SRWHQWHV TXH
SHUPLWHQ LQFOXLU VHFXHQFLDV GH LQVWUXFFLRQHV HQ
ORV GRFXPHQWRV (VWDV VHFXHQFLDV GH
LQVWUXFFLRQHV R SHTXHxRV SURJUDPDV VH
GHQRPLQDQPDFURV
De modo que este virus infecta la plantilla de
Word, de nombre “NORMAL.DOT”. También,
éstas macros permanecen ocultas para evitar que
el usuario observe que la computadora se
encuentra infectada.
9LUXV 0'0$
FECHA DE ACTIVACION
Este virus se activa los días: “21, 22, 23, 24, 25,
26, 27, 28, 29, 30, 31 DE CADA MES”.
EFECTOS DE LA PRESENCIA DEL VIRUS
El virus crea la macro AUTOCLOSE en la
plantilla “normal.dot” de Word.
Al cerrar un documento de Word que está
contagiado por el virus.
Borra los archivos con extensión *.HLP. Estos
archivos son ayudas de la computadora para el
usuario y se ubican en el directorio:
C:\WINDOWS.
9LUXV $//,$1&(
FECHA DE ACTIVACION
Este virus se activa los siguientes días: “02, 07,
11 Y 12 DE CADA MES”.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
El virus ALLIANCE se activa advirtiendo al
usuario con el siguiente mensaje: "You have been
infected with the ALLIANCE”.
9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR
KWWSZZZSHUXJRELHUQRJRESH
%2/(7,1'($/(57$$17,9,586
EFECTOS DE LA PRESENCIA DEL VIRUS
El virus crea el programa macro “AUTOOPEN”
en la plantilla Normal.dot de Microsoft Word.
Luego, contagia todos los documentos elaborados
en Microsoft Word.
9LUXV )/,3
SINTOMAS DE LA PRESENCIA DEL
VIRUS
Destruye la información que se encuentra en el
disco duro, cuyo tamaño sea mayor a 32 Mbytes.
El código del virus se copia al final de los
archivos que infecta, haciendo que el tamaño
aumente 2,153 bytes.
EFECTOS DE LA PRESENCIA DEL VIRUS
El virus realiza los siguientes efectos cuando se
activa el día 02 de cada mes y la hora del sistema
se debe encontrar entre las 16:00 y las 16:59
horas: El monitor oscilará o bajará de intensidad.
9LUXV 7$,:$1
FECHA DE ACTIVACION
Este virus se activa el “08 DE CADA MES”.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
El virus Taiwan, es destructivo los días 8 de
todos los meses, ya que elimina todos los
archivos que se encuentran en el disco duro de la
PC.
EFECTOS DE LA PRESENCIA DEL VIRUS
Infecta archivos con extensión incrementando el
tamaño a 1,486 bytes de longitud.
9LUXV +(/3(5
FECHA DE ACTIVACION
Este virus se activa el 10 DE CADA MES.
PRESENCIA
DEL
(O YLUXV PXHVWUD GLYHUVDV FDMDV GH GLiORJR
ODVFXDOHVSUHVHQWDPRVDFRQWLQXDFLyQ
0LFURVRIW:RUG[7%2'<
+HOS/LFN6WDPSV7RGD\"
9LUXV %220
FECHA DE ACTIVACION
Este virus se activa el 13 DE CADA MES.
FECHA DE ACTIVACION
Este virus se activa el 02 DE CADA MES
SINTOMAS DE LA
VIRUS
EFECTOS DE LA PRESENCIA DEL VIRUS
El virus crea la macro “AUTOCLOSE”, en la
plantilla Normal.dot de Microsoft Word. La
macro se oculta para que no sea visible al usuario
infectado.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
El virus muestra el siguiente texto: Greeting
from Mr. Boombastic and Sir W.
Cuando el virus se activa, cambia las opciones
del menú principal de Microsoft Word de la
siguiente manera:
(63$f2/
$UFKLYR
(GLFLyQ
9HU
,QVHUWDU
)RUPDWR
+HUUDPLHQWDV
7DEOD
,1*/(6
)LOH
(GLW
9LHZ
,QVHUW
)RUPDW
7RROV
7DEOH
(/9,586&$0%,$
(/120%5($
³0U%RRPEDVWLF´
³DQG´
³6LU:,;$/27´
³DUH´
³ZDWFKLQJ´
³\RX´
³´Y
EFECTOS DE LA PRESENCIA DEL VIRUS
En un documento infectado el virus consta de las
siguientes
macros:
AUTOOPEN,
DATEISPEICHERNUNTER,
SYSTEM y
AUTOEXEC.
9LUXV )250$
FECHA DE ACTIVACION
Este virus se activa el “18 DE CADA MES”.
EFECTOS DE LA PRESENCIA DEL VIRUS
En la computadora, el virus consume 2k de la
memoria. En el diskette, muestra un error de
1,024 bytes dañados.
Muestra el siguiente mensaje, el cual no es
visible al usuario, a menos que se revise con
algún editor Sistemas Operativos como el editor
del DOS (Edit):"The FORM-Virus sends
greetings to everyone who's reading this text.
FORM doesn't destroy data! Don't panic!
(Expletive) go to Corinne."
0LFURVRIW:RUG;
3OHDVHVRUWDOO060DLO
2.
9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR
KWWSZZZSHUXJRELHUQRJRESH
%2/(7,1'($/(57$$17,9,586
9LUXV ,:250 6$17$
9LUXV :0/83,7$$
FECHA DE ACTIVACION
Este virus se activa el 20 DE CADA MES.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
El virus muestra una pantalla con el siguiente
texto: "Los archivos de tu máquina han sido
borrados.....je,je,je,je”.
EFECTOS DE LA PRESENCIA DEL VIRUS
Una vez activado el virus borra los archivos que
se encuentren en la siguiente ruta: "C:\MIS
DOCUMENTOS\*.*. Además, dentro del código
del virus muestra: "VIRUS LUPITA, "Made in
PERU.
9LUXV :1$9,'$'#0
FECHA DE ACTIVACION
Este virus se activa el CUALQUIER DIA DEL
AÑO MEDIANTE CORREO PERO EN
NAVIDAD ES MAS DIFUNDIDO.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
Llega mediante correo electrónico a los usuarios.
Además el virus muestra un icono en la barra de
tareas de Windows, él cual mostramos a
continuación.
EFECTOS DE LA PRESENCIA DEL VIRUS
El virus reenvia el archivo infectado a todos los
usuarios de la libreta de direcciones del usuario
infectado, además crea en el directorio
C:\Windows\System
el
archivo:
WINSVRC.VXD.
FECHA DE ACTIVACION
Este virus se activa el CUALQUIER DIA DEL
AÑO MEDIANTE CORREO PERO EN
NAVIDAD ES MAS DIFUNDIDO.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
Llega mediante correo electrónico a los usuarios.
A continuación se muestra el gráfico del correo
electrónico que le llega al usuario
En caso de que el usuario ejecute el archivo
“XMAS.VBS” el virus accesará a la libreta de
direcciones del sistema, de la cual seleccionará
las 50 primeras cuentas de correo, en caso de
existir, y enviará un mensaje electrónico idéntico
al descrito anteriormente.
EFECTOS DE LA PRESENCIA DEL VIRUS
El virus no contiene ningún tipo de carga dañina
o destructiva
9LUXV &,+
FECHA DE ACTIVACION
Este virus se activa el 26 DE CADA MES.
SINTOMAS DE LA PRESENCIA DEL
VIRUS
Sus códigos son muy destructivos, ya que al
activarse, rellenan con ceros la mayor parte de los
datos del disco duro de la PC, dejando como
única alternativa, la recuperación de la
información sólo con respaldo de la misma.
A pesar de que el CIH opera en Windows ‘95 y
‘98, no opera en Windows NT, pero eso no
impide que archivos contagiados lleguen a los
discos de los servidores NT donde, de todas
formas contaminarán a los usuarios de la red que
los ejecuten. El CIH no infecta documentos, sólo
ejecutables. Su estilo particular de infectar no
altera el tamaño de los archivos contaminados y
el tamaño del código maligno de este virus es de
1 KB.
6L GHVHD UHFLELU QXHVWUR EROHWtQ LQIRUPDWLYR VXVFULEDVH D QXHVWUR FRUUHR
&&,6,#LQHLJRESH
3DUWLFLSH HQ HO )RUR 7HFQROyJLFR HQ ZZZLQHLJRESH VX RSLQLyQ HV LPSRUWDQWH SDUD
QRVRWURV
(ODERUDGR SRU 6XE -HIDWXUD GH ,QIRUPiWLFD '7', ,1(,
9LVLWHHO3RUWDOGHO(VWDGR3HUXDQR
KWWSZZZSHUXJRELHUQRJRESH