Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

¿Infectado con el "Choke"?, NO borre sus archivos .ZIP
 
VSantivirus No. 348 - Año 5 - Jueves 21 de junio de 2001

¿Infectado con el "Choke"?, NO borre sus archivos .ZIP

Nos atrevemos a decir que casos como el de la falsa advertencia sobre el SULFNBK serán tan comunes en la red, que vamos a terminar o bien creyéndonos absolutamente todo lo que nos llega de Internet, venga de donde venga, o tan escépticos como para no creer que es de día hasta que no veamos el sol.

Decimos esto porque (oh!), otra vez una alarma ha estado circulando por la red, con supuestas instrucciones para eliminar el último gusano conocido que se transmite a través del MSN Messenger, el "Choke" (ver VSantivirus No. 334).

El mensaje en cuestión (que no tardará sin dudas en llegar a nuestros buzones en español), pide que en caso de estar infectados, borremos todos los archivos creados con el WinZip (.ZIP), antes de proceder a borrar el mencionado virus de nuestra computadora. Por supuesto, luego se nos pide también reenviar estas instrucciones "a todos nuestros conocidos", el rasgo típico de todo HOAX (broma o engaño).

El gusano "Choke" (alias Shoot), es el segundo virus conocido que se propaga usando el MSN Messenger de Microsoft. Si este programa no está instalado el gusano no podrá extenderse a otras computadoras, aunque igual podrá instalarse en la nuestra.

El gusano funciona de la siguiente manera: cuando un usuario limpio envía un mensaje a otro usuario, y este se encuentra infectado, el virus intenta automáticamente enviarse al usuario no infectado. Por supuesto, este último puede aceptar o no bajarlo.

El nombre del archivo puede variar, aunque siempre tendrá la extensión .EXE. Ni siquiera posee la extensión .ZIP, ni tampoco su formato es el de un ZIP autoextraíble (.EXE). Por lo tanto es difícil explicarse como surgió la falsa advertencia. Si realmente estuviera infectado, borrar los archivos .ZIP de su sistema, no influirá en absoluto en la eliminación o no del gusano.

Los nombres más comunes con los que este virus se propaga, son: ShootPresidentBUSH.exe, Choke.exe, o [nombre del usuario].exe.

Pero lo más importante a tener en cuenta, es que no debe borrar jamás ningún archivo de su PC solo porque alguien (conocido o no), le pide hacerlo. Utilice un par de antivirus al día para revisar su sistema, y actúe de acuerdo a ello. Pregunte si tiene alguna duda, a alguien con más conocimiento o autoridad sobre el tema.

Y finalmente, tenga en cuenta que del mismo modo que todo adjunto no solicitado recibido vía e-mail, podría ser un virus hasta que se demuestre lo contrario, con el mismo criterio debería tratar todo archivo recibido vía MSN Messenger, ICQ, IRC, o cualquier otra vía similar.


Más información:

VSantivirus No. 334 - 7/jun/01
W32/Choke.worm (Shoot). Se propaga por el MSN Messenger

VSantivirus No. 293 - 27/abr/01
W32/Hello.worm. Primer virus para el MSN Messenger

VSantivirus No. 160 - 15/dic/00
El AOL Instant Messenger nos deja vulnerables a un ataque

VSantivirus No. 335 - 8/jun/01
¡OH NO! ¡Otra vez el SULFNBK!...

VSantivirus No. 323 - 27/may/01
SULFNBK.EXE: LA VERDAD (o como matar mosquitos a cañonazos)


(c) Video Soft - http://www.videosoft.net.uy
 

Copyright 1996-2001 Video Soft BBS