|
VSantivirus No. 230 - Año 5 - Viernes 23 de febrero de 2001
Nombre: VBS.Eyemagic@mm
Tipo: Gusano de Visual Basic Script.
Fecha: 21/feb/01
Tamaño: 35,335 Bytes
Este gusano intenta propagarse usando el popular programa de chat, mIRC, y el Outlook de Microsoft.
Escrito en lenguaje Visual Basic Scripting, no puede activarse si no está instalado el Windows Scripting Host.
La rutina de daño, activa el reenvío en masa a destinatarios tomados de la libreta de direcciones, a través del Outlook.
Se enviará uno de los siguientes mensajes al azar (una de cuatro opciones):
Asunto: Magic Eye
Texto:
This is good !!!!
If you lower the fontsize it looks better.
Archivo adjunto: Magic_Eye.vbs
Asunto: Good magic eye
Texto:
This is good !!!!
If you lower the fontsize it looks better.
Archivo adjunto: Magic_Eye.vbs
Asunto: This really works
Texto:
This is good !!!!
If you lower the fontsize it looks better.
Archivo adjunto: Magic_Eye.vbs
Asunto: Eye magic
Texto:
This is good !!!!
If you lower the fontsize it looks better.
Archivo adjunto: Magic_Eye.vbs
Una vez que el gusano intenta propagarse usando el Outlook, realizará un búsqueda del programa mIRC en la computadora.
Si lo encuentra, el gusano modificará el archivo SCRIPT.INI del mIRC. Estos cambios harán que el propio gusano sea enviado a otros usuarios de los mismos canales de chat, sin su conocimiento.
Finalmente, el gusano abrirá el bloc de notas para mostrar una imagen creada con caracteres ASCII.
Utilice un antivirus al día para quitar este virus de su computadora, de estar infectado.
Fuente: Symantec
Recomendaciones:
Deshabilite el Windows Scripting Host (WSH). Esta característica puede ayudar a automatizar varias tareas dentro de Windows, pero también puede ser explotado por virus como el descripto (y muchos otros). Estos no podrán ejecutarse sin el WSH. Para desactivarlo, vaya al Panel de Control (Mi PC, Panel de Control), Agregar o quitar programas, Instalación de Windows, Accesorios, pinche en Detalles, y desmarque "Windows Scripting Host". Reinicie su PC. Si usa Windows Me, utilice otras opciones, como el
NOSCRIPT.EXE de Symantec.
|
|