| VIRUS |
 |
| VBS/Kakworm.B |
|
 |
|
| Nombre: VBS/Kakworm.B |
|
| Aliases: VBS/Kak.B |
|
| Variantes: Ninguna |
|
| Fecha de Descubrimiento: 28/06/2000 |
|
| Tipo: Gusano |
|
| Gravedad: Media |
|
| Origen: Desconocido |
|
|
 |
|
| Información: Una nueva versión del VBS/KakWorm, un peligroso gusano capaz de autoreproducirse por email, con sólo abrir un mensaje. |
|
|
|
Características: Este gusano sólo contiene algunos cambios menores a la versión original:
- Las variantes utilizadas en la codificación
del virus fueron cambiadas de nombre.
- El archivo que se copia en el directorio de
inicio se llama DAY.HTA en lugar de KAK.HTA
- Lanza un archivo DAYS.HTA en el directorio
\WINDOWS\HELP.
- Hace un backup del registro de windows bajo
el nombre de days.day
- El archivo de registro creado es llamado day.reg.
- El archivo utilizado como firma del Outlook Express es
\windows\command\default.htm.
- Si la hora es 5 p.m. o mayor sobre el día 11 de cualquier
mes, una rutina es ejecutada, mediante la cual el mensaje "Days It was a day to be a
days!" es mostrado.
Los cambios que realiza al registro, reflejan los cambios
de nombres de archivos. |
|
|
|
| Para eliminarlo: Las grandes compañías desarrolladoras de antivirus ya han actualizado sus definiciones para detectar este virus. Para ver una lista de las direcciones de dónde bajar estos archivos, haz click aquí. Los
archivos con extensión .HTA no son scanneados por los principales antivirus, por ello es
necesario que se agregue esta extensión a la lista de archivos a scannear.
Además, bajar el patch del Outlook para evitar la
vulnerabilidad que aprovecha este virus. Para eso ir a: http://www.microsoft.com/security/Bulletins/ms99-032.asp
(Este arreglo fue publicado en nuestra sección de Parches).
Una buena medida es filtrar todos los mensajes que
contengan un archivo DAY.HTA a una carpeta particular del Outlook. |
|
|
 |
|
| Agregado el: 29/06/2000 |
|
| Modificado el: // |
|
|
 |
|
 |
W32/Cuydoc: Solo infecta versiones en Español de Windows. Es capaz de eliminar todos los archivos .doc de Mis documentos y copiarse a la unidad A: si algún disquete es encontrado.  |
|
W32/IRCBot.B: Se trata de una variante de la familia SDBot. Fue detectado propagándose a través del correo electrónico, como spam, pero no tiene ninguna rutina para propagarse por ese medio. En cambio, puede ser distribuido a través de los canales de IRC.  |
|
|
 |

 |
Virus más reportados en los últimos 30 días: |
|
 |
 |
|
Podés incorporar nuestras noticias y alertas en tu sitio:
|
|
 |
0
|