Melissa:
1.-
El virus Melissa: nueva amenaza en la red
Cada dia, surgen decenas de nuevos virus informaticos
y normalmente esto no suele ser noticia. ¿Que hace que este
nuevo virus sea tan importante? Basicamente la velocidad
con la que se reproduce.
Rufino Yegros (rufino@noticias.com) - Este pequeno es,
ademas, el primer virus que ha provocado que el propio FBI
emita un comunicado oficial, advirtiendo de su peligrosidad.
Los expertos informaticos en seguridad han calificado
al virus Melissa como el de mas rapida propagacion que han
visto nunca.
¿Como funciona el virus Melissa?
Este virus consiste, basicamente, en una macro de Word.
Una macro de Word es un tipo de programa que automatiza algunas
tareas dentro de un documento de texto del popular programa
de Microsoft.
El virus se extiende cuando el usuario abre un documento
infectado de Word 8 o Word 9 (las versiones de Office 97 u
Office 2.000) y ejecuta el script de la macro, creada con
Visual Basic 5. Sin embargo, en algunos casos concretos,
el virus se puede extender automaticamente, aun con aquellos
usuarios que hayan especificado en sus sistemas que una
macro no pueda modificarlos. La macro hace que el programa
de correo Outlook envie un documento a las primeras 50 personas
presentes en la libreta de direcciones. El titulo del mensaje
es: "Important Message From" (mensaje importante de)
seguido del nombre del usuario. En el texto del cuerpo del
mensaje puede leerse "Here is that document you asked
for ... don't show anyone else ;-)" (aqui esta el documento
que me pediste ... no se lo ensenes a nadie). Pero incluso
la gente que no usa el Outlook pueden estar en peligro. Si
el Outlook esta configurado para enviar correo (aunque
lo hayamos configurado una vez y nunca lo hayamos usado)
los mensajes se enviaran.
Ademas, la plantilla por defecto para un documento Word,
el fichero "normal.dot" (que sirve como base para
cualquier
documento nuevo) estara infectada por el virus: cualquier
documento que cree ese usuario en adelante contendra el
virus y se extendera al enviarlo a otra persona.
Parece ser que el virus se origino en un grupo de noticias
(newsgroups) en el que alguien puso un mensaje con supuestas
contrasenas para entrar en webs de forma fraudulenta.
Un fichero de "firma" incluido con el virus ha hecho
que
el codigo tome el nombre de Melissa y el autor tenga el apodo
de "Kwyjibo".
¿Es peligroso?
Aunque el virus se propaga con gran rapidez, no provoca
demasiados danos a los ficheros del usuario. Ademas de
las acciones antes mencionadas, destinadas a reproducirse,
las otras acciones del virus se suceden cuando la hora actual
es igual que la fecha. Por ejemplo, a la hora 4:24 del dia
24, el virus copiara la siguiente cita de Bart Simpson en
el documento de Word que este abierto: "Twenty-two points,
plus triple-word-score, plus fifty points for using all
my letters. Game's over. I'm outta here", el mensaje
acaba con el alias del supuesto autor: "Kwyjibo".
Las reacciones
En unos dias, el virus estaba diseminado por toda la red.
Nadie esta a salvo. La propia Microsoft tuvo que desconectar
los servidores de correo el pasado viernes. Un portavoz
de la compania declaro al respecto: "Somos una victima,
como cualquier otra compania de ahi fuera". Pero no fueron
los unicos. En una de las divisiones de Intel se cayeron
algunos servidores de correo por culpa de la saturacion
que provoco el virus. Tambien fueron victimas algunas
de las oficinas de la empresa Motorola en Texas. El propio
FBI y otras agencias similares de Estados Unidos han advertido
del peligro que este nuevo virus presenta para los sistemas
informaticos.
El remedio
Las soluciones para evitar ser contagiado con este virus
son: no abrir documentos que vengan con mensajes de e-mail
a no ser que no tengamos dudas sobre su procedencia, y tener
actualizado el programa antivirus. Lo mas sencillo es
usar el sentido comun: si el ordenador pregunta si puede
ejecutar una macro, simplemente hay que decirle que no.
La empresa espanola de software de proteccion antivirico
Panda Software Panda Software, ha puesto a disposicion
de todos los usuarios dos soluciones distintas, ya sean
o no usuarios registrados del software de esta empresa.
La primera solucion, dirigida a los usuarios registrados,
es una actualizacion del software a traves del Intelligent
Update y obtener el ultimo fichero de firma de virus, el
cual detecta y desinfecta el virus W97M/Melissa.
Los usuarios no registrados tienen a su disposicion una
version ShareWare de Panda Antivirus. Simplemente, deberan
bajarse el fichero PAV.SIG de esta compania y actualizar
su copia de Panda Antivirus, copiando este en el directorio
Panda Antivirus y en el directorio system de Windows.
Para mas informacion, se pueden consultar los siguientes
enlaces:
http://www.symantec.com/avcenter/venc/data/mailissa.html
http://vil.mcafee.com/vil/vm10120.asp
http://www.pandasoftware.es/inet5651.htm
http://www.pandasoftware.es/inet5652.htm
Bueno, Espero que haya sido
Suficiente, Si tiene mas Información, Puedes mandarnosla