VSantivirus No. 265 - Año 5 - Viernes 30 de marzo de 2001
Nombre: VBS/Breberka.A@MM
Tipo: Gusano de Visual Basic Script
Fecha: 28/mar/01
Origen: Europa
Tamaño: 2,494 bytes
Este virus llega en un mensaje con estas características:
Asunto: IQ Test!!!
Texto:
r u stupid? [Y/N] ;)))
Archivo adjunto: Breberka.txt
.vbe
Entre las extensiones .TXT (falsa) y .VBE (la
verdadera), hay unos 10 espacios en blanco, con la intención de engañar al usuario.
El virus puede ser detectado por diferentes nombres, incluso VBS/Anjulie.gen@MM (ver más información en VSantivirus No. 260 - Año 5 - Domingo 25 de marzo de 2001, Virus:
VBS/Anjulie@MM (Rewind). Libera el virus W95/CIH.1122).
El gusano se copia a si mismo, en dos lugares diferentes:
C:\Windows\winhelp.vbe
C:\WINDOWS\TEMP\Breberka.txt
.vbe
Luego se envía en forma de correo masivo, a través del Outlook.
El formato de los mensajes enviados es igual al recibido. El envío se hace a toda la libreta de direcciones, utilizándose el campo CCO:
(esto no muestra la lista de los demás usuarios que reciben el mensaje). También se agrega esta dirección:
breberka_counter@seznam.cz
El virus no funcionaría si se tiene deshabilitado el Windows Scripting Host
(WSH). Al pie de esta descripción se da el link a la página que explica como deshabilitar el WSH.
Para borrarlo, utilice un antivirus al día, y borre los archivos relacionados con este virus.
Fuente: Network Associates.
Ver también:
24/feb/01 - Algunas recomendaciones sobre los virus escritos en VBS
25/mar/01 - VBS/Anjulie@MM (Rewind). Libera el virus W95/CIH.1122
12/feb/01 - San Valentín y los virus. Consejos para todo el año
17/dic/00 - Cinco dudas sobre el correo electrónico y los virus
02/dic/00 - ¿Extensiones de Archivo? ¿Y eso qué es?
26/nov/00 - Pautas generales para mantenerse alejado de los virus
10/nov/00 - La primera línea de defensa contra los virus: USTED
13/dic/00 - Cómo ejecutar F-PROT en un disquete (actualizado)
|