Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Troj/Bat.Munga (Hard Disk Killer). Formatea sus discos
 
VSantivirus No. 364 - Año 5 - Sábado 7 de julio de 2001

Nombre: Troj/Bat.Munga (Hard Disk Killer)
Tipo: Caballo de Troya
Alias: Trojan.Bat.Munga, BAT_MUNGA.4, MUNGA.4, Trojan.Munga.C
Tamaño: 6908 bytes
Fecha: octubre de 1999

Básicamente es un archivo de proceso por lotes (.BAT), capaz de borrar la información del disco duro, si es ejecutado.

Ha estado disponible en muchos sitios, por lo menos desde octubre de 1999, con el nombre de HDKP_4.BAT. Su autor lo denomina Hard Disk Killer Pro 4.0.

Recientemente, su código ha sido visto en algunas listas de correo y foros, por lo que el nombre es algo totalmente irrelevante. Su presencia en los mensajes enviados es totalmente inofensiva, hasta que el código sea debidamente cortado y pegado en un archivo .BAT y luego ejecutado. Esta acción solo puede ser hecha por el propio usuario.

Note que este troyano, solo se activa al ser ejecutado por la propia víctima, por lo tanto se recomienda no abrir archivos enviados sin su consentimiento, ni ejecutar nada descargado de Internet, sin revisarlo antes con uno o dos antivirus al día. Podría ser usado por personas malintencionadas, para lograr por medio de engaños que la víctima ejecutara el archivo.

Si el usuario hace esto (ejecutar el archivo BAT), entonces se mostrará en pantalla el siguiente mensaje:

PLEASE WAIT WHILE PROGRAM LOADS . . .

Mientras tanto, el troyano crea un archivo C:\AUTOEXEC.BAT (que borra el creado por Windows si existiera) con las instrucciones necesarias para hacer un formateo rápido e irrecuperable, de todas las unidades de disco del sistema. Además de ello, se cambian sus atributos (oculto +H, y solo lectura +R), para dificultar su eliminación.

También se generan los archivos DRIVECHK.BAT y TEMP.BAT, y uno temporal que luego será borrado, {T}.BAT, que el troyano usará para examinar que unidades de disco tiene instaladas la computadora infectada, y para crear su propio archivo AUTOEXEC.BAT.

Cuando se identifican estas unidades, el archivo original del troyano, intentará ejecutar en cada una de ellas, el parámetro DELTREE /Y, lo que borrará sus archivos.

Esta acción, la llevará a cabo en segundo plano, pero para ocultar su actividad, mostrará los siguientes mensajes:

Initializing Variables . . . 
Validating Data . . . 
Analyzing System Structure . . . 
Initializing Application . . . 
Starting Application . . .

Thank you for using a Munga Bunga product.

Here is a joke for you . . .

    Q). What's the worst thing about being an egg?
    A). You only get laid once.

HAHAHAHA, get it? Don't you just love that one?

Regards,

Munga Bunga

Si el usuario reinicia su computadora, el AUTOEXEC.BAT creado por el troyano, procederá a formatear las unidades de disco duro, mientras muestra el siguiente mensaje:

Loading Windows, please wait while Microsoft Windows
recovers your system . . .

Y luego:

Welcome to the land of death. Munga Bunga's Multiple Hard Drive Killer version 4.0.
If you ran this file, then sorry, I just made it. The purpose of this program is to tell you the following. . .
1. To make people aware that security should not be taken for granted.
2. Love is important, if you have it, truly, don't let go of it like I did! 
3. If you are NOT a vegetarian, then you are a murderer, and I'm glad your HD is dead.
4. If you are Australian, I feel sorry for you, accept my sympathy, you retard.
5. Don't support the following: War, Racism, Drugs and the Liberal Party.

Regards,

Munga Bunga

También crea un archivo llamado ASS_HOLE.TXT, el cuál muestra el siguiente texto:

Your Gone @$$hole!!!!

Para borrar el troyano de un sistema infectado

Si usted ejecuta el troyano y se despliega el primer mensaje (PLEASE WAIT WHILE PROGRAM LOADS . . .), no reinicie su computadora, pues de hacerlo se ejecutará el archivo AUTOEXEC.BAT modificado, el cuál formateará sus discos.

Proceda luego, con los siguientes pasos:

1. Ejecute un antivirus al día, y borre todas las apariciones del troyano.

2. Asegúrese de ver los archivos ocultos. Para ello vaya a Mi PC, Menú Ver, Opciones u Opciones de carpetas. En la lengüeta "Ver" de esa opción, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.

3. Con el explorador de Windows, busque en la unidad C:, el archivo AUTOEXEC.BAT, pulse con el botón derecho sobre él, seleccione Propiedades, y desmarque las casillas Sólo lectura y Oculto.

4. Borre el archivo AUTOEXEC.BAT

5. Repita los pasos 3 y 4, pero con el archivo TEMP.BAT.

Nota: Si necesita el archivo AUTOEXEC.BAT (Windows no lo requiere, pero lo podría usar alguna aplicación antigua, o la configuración del teclado), deberá recuperarlo de alguno de sus respaldos.

En caso de que el troyano haya borrado su sistema operativo, tendrá que proceder a instalarlo, y como primer medida después de la re-instalación, debería ejecutar uno o dos antivirus al día.


(c) Video Soft - http://www.videosoft.net.uy

 

Copyright 1996-2001 Video Soft BBS