| Asunto: | VSantivirus No. 1317 Año 8, sábado 14 de febrero de 2004 | | Fecha: | Sabado, 14 de Febrero, 2004 16:20:14 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1317 Año 8, sábado 14 de febrero de 2004
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
1 - Crece el uso de ordenadores trampa (por Mercè Molist)
2 - W32/Mydoom.E. Se propaga por correo y redes P2P
3 - W32/Mimail.U. Crea backdoor de acceso remoto vía IRC
_____________________________________________________________
1 - Crece el uso de ordenadores trampa (por Mercè Molist)
_____________________________________________________________
http://www.vsantivirus.com/mm-honeypots.htm
Crece el uso de ordenadores trampa para espiar a los intrusos
informáticos
Su propósito es la defensa e investigación en seguridad
Por Mercè Molist (*)
colaboradores@videosoft.net.uy
En los últimos 18 meses, han aumentado de forma destacada las
tecnologías para crear "honeypots" (máquinas trampa o,
literalmente, tarros de miel), según informa "SecurityFocus".
Son ordenadores que los investigadores conectan a Internet,
expresamente sin proteger, para que atraigan a los intrusos y
poder monitorizar sus movimientos, con el fin de estudiar sus
herramientas y formas de ataque.
Los "honeypots" se basan en una vieja táctica de seguridad
informática que consiste en no desconectar un ordenador que
ha sido atacado, a la espera de que el intruso vuelva otra
vez y espiar sus pasos. Cliff Stoll relata en "El huevo del
cuco", publicado en 1989, como usó esta técnica para
descubrir a un grupo de alemanes que robaba secretos de
ordenadores militares norteamericanos y los vendía al KGB. La
vieja técnica se redefinía a partir del año 2000, con la
aparición del proyecto "Honeynet": un red permanente de
máquinas trampa coordinada por voluntarios.
Actualmente, hay un buen número de soluciones para crear
"honeypots": comerciales, como KFSensor, y libres, como
Honeyd y Honeynets. Un sistema trampa es, básicamente, un
equipo aislado, conectado a la red, con algunas puertas
abiertas a sabiendas, para atraer a los intrusos y estudiar
su forma de actuación, a fin de detectar nuevas tendencias en
los ataques. Recientemente, Rediris convocaba un reto de
análisis forense que consistía en diseccionar uno de estos
ordenadores trampa.
Rediris cuenta, desde 2001, con un proyecto aún incipiente de
red de máquinas trampa, donde participa Francisco Monserrat,
de IRIS-CERT: "Para montar una buena red hacen falta
máquinas, tiempo para analizar los resultados y cómo
aplicarlos. Una máquina trampa no tiene mucho sentido para un
usuario o una empresa pequeña, ya que por ahora no van a
tener ataques en su contra sinó ataques aleatorios, dirigidos
a cualquiera que tenga funcionando el programa que emplea una
vulnerabilidad".
Pero, en redes grandes y grupos de seguridad, estas trampas
son útiles, dice Monserrat, "para analizar si un determinado
problema de seguridad en un programa de uso común es muy
atacado y así avisar a los usuarios, o como señuelo, dejando
la máquina protegida ante ataques externos per no ante los
ataques desde dentro de la organización. Además, sirven como
laboratorio en el que probar nuestros conocimientos de
análisis forense digital, para después aplicarlos en
situaciones reales".
Un riesgo importante es que, una vez comprometida la máquina,
los intrusos la usen para atacar a otras. Según Monserrat,
puede evitarse: "Hay métodos como limitar el tráfico que
puede salir del equipo o instalar detectores que avisan
cuando el intruso empieza a lanzar ataques y los cortan.
Otras máquinas trampa se bloquean cuando el atacante intenta
ejecutar determinadas operaciones. Adicionalmente, todo el
tráfico con destino y origen a esta máquina es monitorizado,
por lo que se puede seguir el rastro del atacante".
El interés por los "honeypots" es tal que la policía
británica ha puesto en marcha uno específico para pedófilos.
Pero, según Monserrat, también tienen inconvenientes:
"Requieren una monitorización exhaustiva y sólo permiten
capturar ataques aleatorios". Lance Spitzner, del proyecto
Honeynet, explica que otro peligro creciente radica en que se
descubra que es una trampa: "Mientras crece el uso de
"honeypots", hemos empezado a ver nuevas herramientas y
técnicas para detectarlos. Un ejemplo es el programa
comercial "Honeypot Hunter", usado por la industria del
correo basura para identificar "honeypots" especializados en
pescar "spam"".
* Relacionados:
Red de máquinas trampa de Rediris
http://www.rediris.es/cert/ped
Reto de análisis forense
http://www.rediris.es/cert/ped/reto
Honeynet
http://www.honeynet.org
Honeypots. Definitions and Value
http://www.tracking-hackers.com/papers/honeypots.html
Problems and Challenges with Honeypots
http://www.securityfocus.com/infocus/1757
(*) Copyright (C) 2004 Mercè Molist.
Verbatim copying, translation and distribution of this entire
article is permitted in any medium, provided this notice is
preserved.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - W32/Mydoom.E. Se propaga por correo y redes P2P
_____________________________________________________________
http://www.vsantivirus.com/mydoom-e.htm
Nombre: W32/Mydoom.E
Tipo: Gusano de Internet
Alias: W32/Mydoom.e@MM
Fecha: 13/feb/04
Plataforma: Windows 32-bit
Tamaño: 24,576 bytes
Se trata de una nueva variante del Mydoom, muy similar a la
versión "A", que se propaga por correo electrónico y a través
de redes de intercambio de archivos entre usuarios, P2P.
El mensaje puede tener estas características:
De: [una dirección falsa]
Asunto: [Alguno de los siguientes asuntos]
Error
Status
Server Report
Mail Transaction Failed
Mail Delivery System
hello
hi
El texto del mensaje puede ser alguno de los siguientes,
entre otros generados al azar:
*****
NOTA:
Debido a que muchos proveedores están filtrando los mensajes
con estos textos, los mismos som omitidos en este boletín.
Puede verlos en http://www.vsantivirus.com/mydoom-e.htm
*****
Los adjuntos, utilizan las siguientes extensiones:
.bat
.cmd
.exe
.pif
.scr
.zip
Los archivos .ZIP contienen la versión con el mismo nombre y
una de las extensiones anteriores (excepto .ZIP).
Por ejemplo:
doc.bat
document.zip
message.zip
readme.zip
text.pif
body.scr
test.htm.pif
data.txt.exe
file.scr
En todos los casos, muestran el icono de un archivo de texto.
Cuando se ejecuta, el gusano se copia a la carpeta System de
Windows. Cuando este archivo se ejecuta (manualmente), se
copia en la misma carpeta, con el nombre de TASKMON.EXE
Crea las siguientes entradas en el registro para
autoejecutarse en cada reinicio de Windows:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
TaskMon = c:\windows\system\taskmon.exe
El gusano utiliza una librería DLL, que él mismo crea en la
carpeta System:
c:\windows\system\shimgapi.dll
Este DLL es inyectado dentro del proceso del EXPLORER.EXE
luego del reinicio de Windows. Para ello, el gusano crea la
siguiente entrada en el registro:
HKCR\CLSID
\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
(Predeterminado) = c:\windows\system\shimgapi.dll
El gusano también se copia en el directorio compartido del
KaZaa, con los siguientes nombres:
activation_crack
icq2004-final
nuke2004
office_crack
rootkitXP
strip-girl-2.0bdcom_patches
winamp
El gusano abre una puerta trasera por el puerto TCP/3127,
lanzando el archivo SHIMGAPI.DLL como un proceso hijo (child
process) de EXPLORER.EXE, en el primer reinicio de la
computadora infectada. Para ello crea esta entrada en el
registro:
Esta nueva variante del Mydoom, se propaga por correo
electrónico y por redes de intercambio de archivos entre
usuarios P2P.
HKEY_CLASSES_ROOT\CLSID
\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
\InProcServer32
(Predeterminado) = c:\windows\system\shimgapi.dll
Un Child Process es un proceso originado por un proceso padre
con el que comparten recursos.
Las direcciones para el envío de los mensajes infectados, son
tomadas de archivos con las siguientes extensiones del equipo
infectado:
.adb
.asp
.dbx
.htm
.php
.sht
.tbb
.txt
.wab
También genera direcciones al azar, usando nombres de dominio
obtenidos de direcciones válidas, y algunos de los siguientes
nombres de usuario:
adam
alex
alice
andrew
anna
bill
bob
brenda
brent
brian
claudia
dan
dave
david
debby
fred
george
helen
jack
james
jane
jerry
jim
jimmy
joe
john
jose
julie
kevin
leo
linda
maria
mary
matt
michael
mike
peter
ray
robert
sam
sandra
serg
smith
stan
steve
ted
tom
Nota: un administrador puede reducir significativamente la
entrada de correo infectado a su servidor, si coloca filtros
a las direcciones formadas con esa lista de nombres y su
propio dominio (siempre que no existan usuarios con alguno de
esos nombres en su servidor). Ejemplos:
tom@dominio.com REJECT
ted@dominio.com REJECT
etc...
Si el gusano se ejecuta entre el 1 y el 14 de febrero,
realiza ataques de denegación de servicio al sitio de
SCO.COM. Esta versión tiene el mismo error que la "A", y la
rutina de ataque solo se ejecuta una de cada cuatro veces.
Estos ataques consisten en el envío de ráfagas de solicitudes
GET HTTP.
Después de esa fecha, el gusano solo dejará activo su acceso
por puerta trasera, a través de los puertos TCP 3127, 3198 o
superior.
* Reparación manual
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Deshabilitar las carpetas compartidas de KaZaa
Se recomienda deshabilitar las carpetas compartidas de este
programa, hasta haber quitado el gusano del sistema, para
prevenir su propagación.
Para ello, proceda así:
1. Ejecute KaZaa.
2. Seleccione en la barra del menú la opción: "Tools" >
"Options".
3. Deshabilite las carpetas compartidas (Shared Kazaa
folders) bajo la lengüeta "Traffic".
4. Pinche en "Aceptar", etc.
* Antivirus
Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. Borre los archivos detectados como infectados.
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
c:\windows\system\shimgapi.dll
c:\windows\system\taskmon.exe
Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".
* Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:
TaskMon
4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_CLASSES_ROOT
\CLSID
\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
\InProcServer32
5. Pinche en la carpeta "InProcServer32" y cambie lo
siguiente:
(Predeterminado) = c:\windows\system\shimgapi.dll
Por lo siguiente:
En Windows 95, 98 y Me:
(Predeterminado) = C:\WINDOWS\SYSTEM\WEBCHECK.DLL
En Windows NT, 2000 y XP:
(Predeterminado) = %SystemRoot%\System32\webcheck.dll
6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Habilitando la protección antivirus en KaZaa
Desde la versión 2.0, KaZaa ofrece la opción de utilizar un
software antivirus incorporado, con la intención de proteger
a sus usuarios de la proliferación de gusanos que utilizan
este tipo de programas.
Habilitando la protección antivirus en KaZaa
http://www.vsantivirus.com/kazaa-antivirus.htm
* Sobre las redes de intercambio de archivos
Si usted utiliza algún software de intercambio de archivos
entre usuarios (P2P), debe ser estricto para revisar con dos
o más antivirus actualizados, cualquier clase de archivo
descargado desde estas redes antes de ejecutarlo o abrirlo en
su sistema.
En el caso que el programa incorpore alguna protección
antivirus (como KaZaa), habilitarla es una opción aconsejada,
pero los riesgos de seguridad en el intercambio de archivos
siempre estarán presentes, por lo que se deben tener en
cuenta las mismas precauciones utilizadas con cualquier otro
medio de ingreso de información a nuestra computadora (correo
electrónico, descargas de programas desde sitios de Internet,
etc.).
De cualquier modo, recuerde que la instalación de este tipo
de programas, puede terminar ocasionando graves problemas en
la estabilidad del sistema operativo.
Debido a los riesgos de seguridad que implica, se desaconseja
totalmente su uso en ambientes empresariales, donde además es
muy notorio e improductivo el ancho de banda consumido por el
programa.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - W32/Mimail.U. Crea backdoor de acceso remoto vía IRC
_____________________________________________________________
http://www.vsantivirus.com/mimail-u.htm
Nombre: W32/Mimail.U
Tipo: Gusano de Internet
Alias: Mimail.U, W32/Mimail.u@MM, I-Worm.Mimail.t,
W32/Mimail.gen@MM, Troj/Pinbol-A
Tamaño: 12,080 bytes
Plataforma: Windows 32-bit
Fecha: 13/feb/04
Gusano detectado por primera vez el 13 de febrero de 2004,
distribuido originalmente como spam en un mensaje con las
siguientes características:
Asunto: Your account delete
Texto:
Your account is deleted.
Details see in file.
----
SSGroup Support
<212> 799-03-21
El gusano instala un troyano de acceso remoto, controlado vía
IRC, en la máquina infectada.
Cuando se ejecuta por primera vez en un equipo, se copia a si
mismo en la carpeta de Windows:
c:\windows\smvc32.exe
Crea la siguiente entrada en el registro para autoejecutarse
en cada reinicio del equipo:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SMVC = smvc32.exe
El troyano se conecta a un canal de IRC de un servidor
remoto, desde donde podrá recibir instrucciones que permitan
a un atacante tomar el control total del equipo infectado.
También recoge direcciones electrónicas de diferentes fuentes
dentro del equipo atacado, y las almacena regularmente en el
siguiente archivo:
c:\cyclop.bin
Cada cierto tiempo, envía al atacante remoto esta
información, a través del correo electrónico.
Instala también un servidor proxy en un puerto al azar. Crea
para ejecutarlo, la siguiente entrada en el registro:
HKCU\Software\socks
También crea esta entrada:
HKCU\Software
magic = 666.
* Reparación manual
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Antivirus
Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. Borre los archivos detectados como infectados.
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los
siguientes archivos:
c:\cyclop.bin
c:\windows\smvc32.exe
Pinche con el botón derecho sobre el icono de la "Papelera de
reciclaje" en el escritorio, y seleccione "Vaciar la papelera
de reciclaje".
* Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pinche en la carpeta "Run" y en el panel de la derecha,
bajo la columna "Nombre", busque y borre la siguiente
entrada:
SMVC
4. En el panel izquierdo del editor, pinche en el signo "+"
hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
5. En el panel izquierdo del editor, pinche en la carpeta
"Software", y borre los siguientes valores:
socks
magi
6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Pinche con el botón derecho sobre las distintas conexiones
disponibles para conectarse a Internet, y en "Conexión de Red
de Area Local" y seleccione Propiedades en cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________
Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
VSantivirus No. 1317 Año 8, sábado 14 de febrero de 2004
|