Inicio > Mis eListas > vsantivirus > Mensajes
 Índice de Mensajes 
 Mensajes 261 al 280 
AsuntoAutor
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
VSantivirus No. 12 VSAntivi
 << 20 ant. | 20 sig. >>
 
VSAntivirus
Página principal    Mensajes | Enviar Mensaje | Ficheros | Datos | Encuestas | Eventos | Mis Preferencias

Mostrando mensaje 269     < Anterior | Siguiente >
Responder a este mensaje
Asunto: VSantivirus No. 1220 Año 8, Domingo 9 de noviembre de 2003
Fecha:Sabado, 8 de Noviembre, 2003  21:35:09 (-0300)
Autor:VSAntivirus.com <vsantivirus @...........com>


VSantivirus No. 1220 Año 8, Domingo 9 de noviembre de 2003
_____________________________________________________________

El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

1 - SCAM: Otro intento de estafa a usuarios de Yahoo
2 - Múltiples fallas permiten acceso a zona local con IE
3 - W32/Logpole.C. Se propaga por la red KaZaa
4 - W32/Carpet.C. Se copia en A: como "iswarya.gif.exe"
_____________________________________________________________

1 - SCAM: Otro intento de estafa a usuarios de Yahoo
_____________________________________________________________

http://www.vsantivirus.com/scam-yahoo2.htm

Por Jose Luis Lopez
videosoft@videosoft.net.uy

No es la primera vez que los usuarios de Yahoo son víctimas
de un intento de estafa de estas características.

La técnica es muy sencilla. Primero, un delincuente registra
un dominio valiéndose de cierta impunidad conque algunos
registradores permiten actuar.

Luego, crea una página con una apariencia similar a la de un
sitio conocido, en donde se prepara un formulario para el
ingreso de datos críticos relacionados con tarjetas de
crédito.

Y por último, envía miles de mensajes como spam a usuarios
seleccionados de alguna base de datos conseguida
delictivamente, esperando que quienes caigan en la trampa
dejen los datos de sus tarjetas en la página mencionada
antes. Con estos datos, el ladrón consigue unas jugosas
ganancias, y cuando la víctima lo descubre, ya es muy tarde
para reclamar.

Por supuesto, no siempre funciona tan bien (para el
estafador), pero igual suele hacerse de unos cuántos dólares
de forma ilegal, porque siempre existirán incautos.

En diciembre de 2002, nos hacíamos eco de una estafa
idéntica, también a usuarios de Yahoo (ver Referencias). En
ese entonces, más de un millón de usuarios se convirtieron en
potenciales víctimas de la estafa, y aunque Yahoo se apresuró
de avisar a todos sus clientes antes de las 24 horas de
detectado el scam, un portavoz llegó a confirmar que al menos
algunos habían caído en la trampa. Nunca se dijo cuántos del
más del millón de clientes fueron las víctimas, y a cuántos
dólares ascendió la estafa.

Ahora, se repite el mismo caso, incluso con la creación de un
dominio que hace referencia a Yahoo.

El falso dominio, "yahoo-service.com", está registrado a
nombre de un tal "Troy Larck", en el 117b de Pelican Lane,
Panama City, FL 32407, US (por supuesto, la persona y esa
dirección, son falsas). El registro fue creado el 27 de junio
de 2003 por Network Solutions, Inc.

El falso mensaje enviado, posee estas características
(muestra además el logo de Yahoo):

  De: update@yahoo-service.com
  Asunto: Important Information Regarding Your Account 8YPMv

  Dear Yahoo! User,
  We encountered a billing error when attempting to renew
  your Yahoo! service. This type of error usually indicates
  that either the credit card you have on file has expired or
  that the billing address we have is not current.

  This is your final notice. Please take a moment to update
  your credit card information by clicking here and
  submitting your information.

  Please note that we will attempt to renew your service five
  days from today. If we are still unable to charge your
  credit card at that time, your service will be terminated.

  Sincerely,
  Yahoo! Billing Department

La muestra que nos llegó, tiene fecha del 9 de noviembre (por
la diferencia horaria). El sitio falso seguía activo al
momento de publicar este artículo. Se puede observar una
captura del mismo en la siguiente imagen:

[ver imagen en: http://www.vsantivirus.com/scam-yahoo2.htm]


* Para tener en cuenta:

1. Desconfíe siempre de un mensaje como el indicado.
Cerciórese antes en los sitios principales, aún cuando el
mensaje parezca "real". Toda vez que se requiera el ingreso
de información confidencial, no lo haga sin estar
absolutamente seguro.

2. Preste atención al hecho de que cualquier compañía
responsable, le llevará a un servidor seguro para que ingrese
allí sus datos, cuando estos involucran su privacidad. Una
forma de corroborar esto, es observar si la dirección
comienza con https: en lugar de solo http: (note la "s" al
final). Un sitio con una URL https: es un sitio seguro. Pero
recuerde que eso solo significa que las transferencias entre
su computadora y el sitio serán encriptadas y protegidas, de
ningún modo le asegura que el sitio es real.

Note que el servidor seguro, no necesariamente es al que
usted ingresa cuando entra a un sitio como el de un banco.
Pero si debe serlo en el momento en que ese sitio lo lleve a
algún formulario para ingresar datos confidenciales.

Compruebe SIEMPRE, si al colocar el puntero del ratón sobre
cualquier dirección indicada en un mensaje (sin hacer clic),
el Outlook Express le muestra abajo la misma dirección.

3. Una vez en un sitio seguro, otro indicador es la presencia
de un pequeño candado amarillo en el rincón inferior a su
derecha. Un doble clic sobre el mismo debe mostrarle la
información del certificado de Autoridad, la que debe
coincidir con el nombre de la compañía en la que usted está a
punto de ingresar sus datos, además de estar vigente y ser
válido.

4. Si aún cumpliéndose las dos condiciones mencionadas, duda
de la veracidad del formulario, no ingrese ninguna
información, y consulte de inmediato con la institución de
referencia, bien vía correo electrónico (si es una dirección
que siempre usó), o mejor aún en forma telefónica.

De todos modos, recuerde que prácticamente es una norma
general, que NINGUNA institución responsable le enviará un
correo electrónico solicitándole el ingreso de alguna clase
de datos, que usted no haya concertado previamente.


* Relacionados:

Falso correo de Yahoo roba datos de tarjetas de crédito
http://www.vsantivirus.com/scam-yahoo.htm

Anatomía de otro SCAM a usuarios de eBay
http://www.vsantivirus.com/scam-yahoo.htm


* Más información sobre SCAM:

SCAM: Estafa a la nigeriana
http://www.vsantivirus.com/scam-nigeria.htm

SCAM que pone en peligro las cuentas de Hotmail
http://www.vsantivirus.com/scam-hotmail2.htm

SCAM, SPAM, y los mercaderes de la muerte
http://www.vsantivirus.com/16-09-01.htm

¡Cuídese del fraude!. Ser víctimas de este SCAM es fácil
http://www.vsantivirus.com/scam-aol.htm

Otro "scam" sobre Hotmail
http://www.vsantivirus.com/scam-hotmail.htm

¿@ en un URL? Algo me huele mal
http://www.vsantivirus.com/gm-arroba-url.htm

Scams cada vez más elaborados
http://www.vsantivirus.com/ev25-09-03.htm

¡Sigue la estafa contra usuarios de BBVA Net!
http://www.vsantivirus.com/scam-bbvanet2.htm

Clientes de un banco engañados por SCAM con troyano
http://www.vsantivirus.com/11-05-03.htm

Fraudes Digitales
http://www.vsantivirus.com/cu-fraudes-digitales.htm

Un viejo truco de ingeniería social
http://www.vsantivirus.com/mm-bbva-scam.html

Alerta de SCAM con cuentas de BBVAnet
http://www.vsantivirus.com/scam-bbvanet.htm

Cuidado con los negocios y regalos por Internet
http://www.vsantivirus.com/agr-scam.htm

Scam intenta engañar a usuarios de Microsoft
http://www.vsantivirus.com/scam-helpdesk.htm

Falso correo de Yahoo roba datos de tarjetas de crédito
http://www.vsantivirus.com/scam-yahoo.htm

SCAM: La estafa de "Vacaciones en Orlando"
http://www.vsantivirus.com/scam-orlando.htm

Dame el número de tu tarjeta y te pago las cuentas
http://www.vsantivirus.com/ar-scam-paypal.htm

Hoax: Falso mensaje que pide las contraseñas del MSN
http://www.vsantivirus.com/scam-msn.htm

Que el espíritu navideño no lo convierta en víctima
http://www.vsantivirus.com/scam-ebay.htm

Hoax: Usted es uno de nuestros ganadores
http://www.vsantivirus.com/hoax-premio.htm


* Glosario:

SCAM - Engaño con intención de estafa o fraude, que mezcla el
SPAM (correo basura) con un HOAX (bulo o broma).


* Agradecimientos: a Nicolas Pierri, de Buenos Aires,
Argentina por enviarnos una muestra de este scam.


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

2 - Múltiples fallas permiten acceso a zona local con IE
_____________________________________________________________

http://www.vsantivirus.com/vul-zona-local-ie.htm

Múltiples fallas permiten acceso a zona local con IE

Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy

Múltiples vulnerabilidades han sido identificadas en las
versiones conocidas de Internet Explorer, y todas ellas
permiten que con un código HTML maliciosamente construido, un
usuario desde un sitio remoto, pueda acceder a la zona de
seguridad local (Zona 0, Mi PC).

Una de las fallas permite que con el uso de la doble barra en
el recurso CODEBASE, se logre saltear la comprobación de
seguridad en el navegador de Microsoft. Esto puede ser usado
potencialmente para acceder a los recursos locales con los
mismos permisos del usuario local, pero en forma remota.

Una segunda falla permite acceder a los archivos del usuario
actual, sin conocer su nombre, utilizando un javascript que
sustituya ciertos parámetros. Esta falla solo puede ser
explotada si el Internet Explorer está operando en ese
momento en la zona local.

La tercer falla revelada, ya fue descripta en VSA 1213, el
pasado 2 de noviembre, en el siguiente artículo:

'Refresh' en IFRAME, permite acceso a archivos locales
http://www.vsantivirus.com/vul-iframe-refresh.htm

Esta falla podría ser usada por usuarios maliciosos para
acceder a archivos en la zona de seguridad local (Mi PC), en
la computadora de la víctima, aunque para ello, se debería
redireccionar antes al usuario a un sitio Web malicioso, o
hacerlo por medio de un mensaje con formato HTML.

Todas las vulnerabilidades reportadas, afectan al Internet
Explorer 5, 5.5 y 6, con todos los parches actualizados.

Cómo algunas versiones ya no son soportadas por Microsoft,
seguramente se deberá actualizar a la versión 6.0 cuando se
hayan publicado los parches respectivos (aún no disponibles).

Una solución alternativa, es deshabilitar el Active Scripting
(o configurar el IE como se explica en el siguiente artículo:

Navegando más seguros y sin molestos Pop-Ups con el IE
http://www.vsantivirus.com/faq-sitios-confianza.htm


* Créditos:
Liu Die Yu (las dos primeras vulnerabilidades) y Mindwarper


* Enlaces originales (deben escribirse en un solo renglón):

Double slash zone transfer
http://www.safecenter.net/UMBRELLAWEBV4/DblSlashForCache/DblS
lashForCache-Content.htm

Redirection and Refresh in Iframe parses local file
http://www.safecenter.net/UMBRELLAWEBV4/IredirNrefresh/Iredir
Nrefresh-Content.htm


* Más información:

'Refresh' en IFRAME, permite acceso a archivos locales
http://www.vsantivirus.com/vul-iframe-refresh.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

3 - W32/Logpole.C. Se propaga por la red KaZaa
_____________________________________________________________

http://www.vsantivirus.com/logpole-c.htm

Nombre: W32/Logpole.C
Tipo: Gusano de Internet (P2P)
Alias: Logpole.C, W32.HLLW.Logpole.C, Worm.P2P.Logpole.b
Plataforma: Windows 32-bit
Tamaño: 464,384 bytes
Fecha: 7/nov/03

Este gusano, escrito en Borland Delphi utiliza la red KaZaa
de intercambio de archivos entre usuarios (P2P), para
propagarse.

Cuando se ejecuta, crea la carpeta "help" dentro de
"Windows\System32":

  c:\windows\system32\help

También se copia a si mismo con el siguiente nombre:

  c:\windows\system32.exe

Y se copia allí con los siguientes nombres:

  DirectX 9.exe
  DirectX.exe
  DirectX Mini Installer.exe
  MS Office BETA 2003 Keygen.exe
  Ut2003 Key Cracker.exe
  Lindows Keygen Maker.exe
  MS Fish ScreenSaver.exe
  Longhorn Cracker.exe
  SimCity 4000 Cd Key.exe
  Kazaa SpeedUp.exe
  Full Codec Pack.exe
  Messenger Plus 03.exe
  MS Office 2003 WebDownloader.exe
  GameSpy-Lite.exe
  GameSpy Ad Crack.exe
  RealOne Player Cracker.exe
  RealOne Game Cracker.exe
  MSN Chat Admin Client.exe

También modifica las siguientes entradas en el registro:

  HKEY_CURRENT_USER\Software\Kazaa\LocalContent
  Dir0 = 012345:C:\WINDOWS\System32\Help

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  Windows-System = c:\windows\system32.exe

Con la primer clave, hace que el directorio
"c:\windows\system32\help" sea compartido con otros usuarios
a través del KaZaA.

La segunda, permite que se autoejecute cada vez que se
reinicia Windows.


* Reparación manual

* Deshabilitar las carpetas compartidas de KaZaa

Se recomienda deshabilitar las carpetas compartidas de este
programa, hasta haber quitado el gusano del sistema, para
prevenir su propagación.

Para ello, proceda así:

1. Ejecute KaZaa.

2. Seleccione en la barra del menú la opción: "Tools" >
"Options".

3. Deshabilite las carpetas compartidas (Shared Kazaa
folders) bajo la lengüeta "Traffic".

4. Pinche en "Aceptar", etc.


* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre la carpeta
"Backup" y su contenido:

  c:\windows\system32\help

Borre también el siguiente archivo:

  c:\windows\system32.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  Windows-System = c:\windows\system32.exe

4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_CURRENT_USER
  \Software
  \Kazaa
  \LocalContent

5. Pinche en la carpeta "LocalContent" y en el panel de la
derecha, bajo la columna "Nombre", busque y borre la
siguiente entrada:

  Dir0 = 012345:C:\WINDOWS\System32\Help

6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Habilitando la protección antivirus en KaZaa

Desde la versión 2.0, KaZaa ofrece la opción de utilizar un
software antivirus incorporado, con la intención de proteger
a sus usuarios de la proliferación de gusanos que utilizan
este tipo de programas.

Habilitando la protección antivirus en KaZaa
http://www.vsantivirus.com/kazaa-antivirus.htm


* Sobre las redes de intercambio de archivos

Si usted utiliza algún software de intercambio de archivos
entre usuarios (P2P), debe ser estricto para revisar con dos
o más antivirus actualizados, cualquier clase de archivo
descargado desde estas redes antes de ejecutarlo o abrirlo en
su sistema.

En el caso que el programa incorpore alguna protección
antivirus (como KaZaa), habilitarla es una opción aconsejada,
pero los riesgos de seguridad en el intercambio de archivos
siempre estarán presentes, por lo que se deben tener en
cuenta las mismas precauciones utilizadas con cualquier otro
medio de ingreso de información a nuestra computadora (correo
electrónico, descargas de programas desde sitios de Internet,
etc.).

De cualquier modo, recuerde que la instalación de este tipo
de programas, puede terminar ocasionando graves problemas en
la estabilidad del sistema operativo.

Debido a los riesgos de seguridad que implica, se desaconseja
totalmente su uso en ambientes empresariales, donde además es
muy notorio e improductivo el ancho de banda consumido por el
programa.


* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú "Ver" (Windows 95/98/NT) o el menú
"Herramientas" (Windows Me/2000/XP), y pinche en "Opciones" u
"Opciones de carpetas".

3. Seleccione la lengüeta "Ver".

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo "Archivos ocultos", MARQUE "Mostrar todos
los archivos".

En Windows Me/2000/XP, en "Archivos y carpetas ocultos",
MARQUE "Mostrar todos los archivos y carpetas ocultos" y
DESMARQUE "Ocultar archivos protegidos del sistema
operativo".

6. Pinche en "Aplicar" y en "Aceptar".


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

4 - W32/Carpet.C. Se copia en A: como "iswarya.gif.exe"
_____________________________________________________________

http://www.vsantivirus.com/carpet-c.htm

Nombre: W32/Carpet.C
Tipo: Gusano de Internet
Alias: Carpet.C, W32.HLLW.Carpet.C, Worm.W32/Carpet.C@FLOPPY
Plataforma: Windows 32-bit
Fecha: 6/nov/03

Este gusano intenta propagarse a través de disquetes. Para
ello examina cada 60 segundos la unidad A, en busca de un
disquete sin la protección contra escritura activada.

Cuando el usuario ejecuta el archivo infectado en un
disquete, el gusano se copia a si mismo en la siguiente
ubicación:

  c:\windows\msnservice.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al
sistema operativo instalado ("c:\winnt" en NT, "c:\windows",
en 9x, Me, XP, etc.).

También crea la siguiente entrada en el registro para
autoejecutarse en cada reinicio:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  MSNService = c:\windows\msnservice.exe

Al activarse, intentará copiarse a sí mismo en cualquier
disquete desprotegido insertado en la unidad A, con el
siguiente nombre:

  a:\iswarya.gif.exe

La segunda extensión queda oculta en una instalación por
defecto de Windows (vea en las referencias "Mostrar las
extensiones verdaderas de los archivos"), por lo que el
usuario generalmente solo verá un archivo que parece
corresponder a una imagen (.GIF).

Aunque este es su único medio de propagación, debemos
considerar que un archivo infectado podría ser enviado en
forma premeditada o accidental, por correo electrónico, o
descargada de sitios maliciosos, o a través de redes P2P.


* Reparación manual

* Antivirus

1. Actualice sus antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados


* Borrado manual de los archivos creados por el gusano

Desde el Explorador de Windows, localice y borre los
siguientes archivos:

  c:\windows\msnservice.exe

Y en todos sus disquetes:

  a:\iswarya.gif.exe

Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".


* Editar el registro

1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:

  HKEY_LOCAL_MACHINE
  \SOFTWARE
  \Microsoft
  \Windows
  \CurrentVersion
  \Run

3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:

  MSNService

4. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.

5. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).


* Información adicional

* Mostrar las extensiones verdaderas de los archivos

Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:

1. Ejecute el Explorador de Windows

2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.

3. Seleccione la lengüeta 'Ver'.

4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.

5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.

En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.

En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.

6. Pinche en 'Aplicar' y en 'Aceptar'.


* Limpieza de virus en Windows Me y XP

Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:

Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm

Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________

Pautas generales para mantenerse alejado de los virus
_____________________________________________________________

Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:

1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.

2) No abrir ningún mensaje ni archivo recibido a través del
correo  electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.

3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.

4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________

Sobre este boletín
_____________________________________________________________

La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.

Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.

Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________

Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________

Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:

jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________

VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________

Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja

También puede enviar un mensaje vacío a estas direcciones:

Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________

VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________

VSantivirus No. 1220 Año 8, Domingo 9 de noviembre de 2003



 


Sitio creado y diseñado por Video Soft
© 1996-2008

VSAntivirus y VSAyuda son servicios gratuitos de Video Soft Computación
Bergalli 462, Maldonado - Uruguay - Tel. 598 (42) 22 29 35