| Asunto: | VSantivirus No. 1939 Año 9, viernes 28 de octubre de 2005 | | Fecha: | Viernes, 28 de Octubre, 2005 04:44:42 (-0200) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1939 Año 9, viernes 28 de octubre de 2005
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
1 - HOAX: "No le hagas el cambio de luces!" (Leyenda)
2 - "Pensé que lo que hacía no era un delito"
3 - Spy.Goldun.BA. Roba cuentas de usuarios de E-gold
4 - Rugrat.A. Primer virus para procesadores IA64
_____________________________________________________________
1 - HOAX: "No le hagas el cambio de luces!" (Leyenda)
_____________________________________________________________
http://www.vsantivirus.com/hoax-cambio-de-luces.htm
Nombre: "No le hagas el cambio de luces!"
Tipo: Leyenda Urbana
Alias: Iniciación de pandilleros
Fecha: 1993, 2005
Idioma: Originalmente en inglés
Origen: Estados Unidos
En setiembre y octubre de 2005, se han visto varios ejemplos
del mensaje que se reproduce más adelante, en donde se
advierte a los conductores de automóviles, que pueden llegar
a ser las víctimas de una pandilla cuyos miembros participan
de un violento ritual de iniciación.
Por supuesto que se trata de un bulo, y ésta tal vez sea una
de las primeras versiones del mismo en español, pero esto no
lo podemos asegurar, puesto que nos parece recordar haberlo
visto ya en nuestro idioma en alguna otra ocasión.
Pero lo que si recordamos muy bien, es que esta historia,
considerada una auténtica leyenda urbana, fue plasmada en
1998 en una conocida película llamada justamente "Urban
Legend".
La versión que ahora nos fue remitida por una lectora de
VSAntivirus, es prácticamente la traducción de una de las
últimas variantes publicadas en inglés (2005).
En el mensaje, se habla del DARE (Drug Abuse Resistance
Education, Educación para Resistir el Abuso de las Drogas,
por sus siglas en inglés, que es también un juego de palabras
que significa "to dare", "atreverse" o "atrévete" en la misma
lengua anglosajona). Cómo este programa preventivo es mundial
(el método consiste en crear un vínculo entre los oficiales
de policía y las escuelas), la mención al DARE pretende hacer
más creíble la información.
Pero esta leyenda no se ha esparcido solo por correo
electrónico. También el boca a boca e incluso el fax, han
servido en el pasado para su propagación.
Básicamente advierte a los conductores que si ellos se cruzan
de noche con un vehículo que circula con las luces apagadas,
no deben hacerle señas al mismo con cambios de luces, para
advertirle del problema. Si lo hacen, el aspirante a nuevo
miembro de la pandilla que es quien conduce a oscuras el
automóvil como parte de su iniciación en la banda, perseguirá
y asesinará al conductor que intente hacer el papel del buen
samaritano.
Las referencias a este hoax, se remontan por lo menos a 1993,
año en que habría empezado a circular en los Estados Unidos.
Parece estar basado en otras historias mucho más antiguas que
invocaban pandillas de motociclistas, muy famosas en los
cincuenta y décadas posteriores.
De todos modos, y como no debería ser difícil de suponer, en
algunos estados norteamericanos han existido después de esa
fecha, algunos incidentes que se asemejan a la historia
contada, pero que han sido adjudicados a imitadores de la
leyenda en si misma.
Esto no invalida el hecho de que este tipo de mensaje debe
ser borrado si llega a nuestras casillas, porque el simple
acto de pedir ser reenviado a todos nuestros "conocidos y
familiares", lo convierte en un hoax más.
[NOTA: El siguiente texto se reproduce respetando
literalmente el mensaje original, incluyendo sus errores
gramaticales, ortográficos y de sintaxis.]
--- Comienzo del Hoax ---
Este de verdad es un aviso importante
-------------------------------------
Oficiales de la Policia estan trabajando en el programa DARE
han emitido el siguiente comunicado: Si tu manejas de noche y
ves un carro que no trae las luces prendidas NO LE HAGAS EL
CAMBIO DE LUCES! Esto es un juego de iniciacion de una
pandilla que se hacen llamar Sangre.
El juego consiste en lo siguiente, el nuevo prospecto a ser
miembro de esta pandilla tiene que manejar con las luces
apagadas y el primer carro que les haga el cambio de luces a
avisarles que tienen las luces apagadas se convierte en su
objetivo. El proximo paso es dar la vuelta y perseguir al
carro que le hizo el cambio de luces para avisarle que las
suyas estaban apagadas, y MATAR a todos los pasajeros para
poder ser aceptados en la pandilla.
El departamento de policia esta en alerta porque
supuestamente este proximo fin de semana sera un fin de
semana de iniciacion de esta pandilla, asi que se espera que
los individuos que quieren ser miembros de esta pandilla,
andaran manejando con las luces apagadas buscando quien les
haga el cambio de luces. Por favor comuniquen esto a sus
familiares y amigos
--- Fin del Hoax ---
Si recibe un mensaje como el indicado arriba, simplemente
bórrelo. Jamás reenvíe aquellos mensajes en donde se le pida
hacerlo, aún cuando lo que proclaman parezca ser cierto.
Continuar cualquier cadena de mensajes es muy fácil, y
totalmente inútil. Solo genera correo basura, más publicidad
no deseada, casillas de correo saturadas, y perdidas de
dinero por más tiempo de conexión. Pero sobre todo hace poco
creíble lo que el propio mensaje asegura.
Cuando tenga dudas, consulte con las personas o instituciones
involucradas. O en sitios como el nuestro, especializados en
el tema, donde siempre podrá encontrar información
debidamente investigada y comprobada.
* Temas relacionados con este HOAX:
Don't Flash your Lights? Gang Initiation Myth Hits London
http://www.hoax-slayer.com/flash-lights-myth.html
Drive-by shooting myth grips public
http://www.newsshopper.co.uk/news/lewgreennews/display.var.48
8475.0.driveby_shooting_myth_grips_public.php
Lights Out!
http://www.snopes.com/horrors/madmen/lightsout.asp
* Regla de tres simple para NO enviar correo no deseado
Cuando esté a punto de enviar un mensaje, hágase estas tres
preguntas:
1. ¿Escribió otra persona este mensaje?
2. ¿Está enviándolo a una lista larga de personas (listas y
foros incluidos)?
3. ¿Es un chiste, advertencia de cualquier clase que le llegó
por correo, una llamada de atención o una poesía?.
¡Si la respuesta es SI a cualquiera de ellas, NO lo envíe!
* Más hoaxes
Puede encontrar una lista de las falsas alarmas más comunes,
en nuestra dirección: http://www.vsantivirus.com/hoaxes.htm,
o puede consultarnos a nuestra dirección e-mail:
videosoft@videosoft.net.uy cuando reciba uno de estos
mensajes.
Otros sitios en español donde siempre podrá encontrar
información debidamente investigada y comprobada:
http://www.virusattack.com.ar
http://www.rompecadenas.com.ar
http://www.alertaantivirus.es
http://www.enciclopediavirus.com
En inglés:
http://kumite.com/myths/myths/
http://antivirus.about.com/compute/antivirus/library/blenhoax.htm
http://www.f-secure.com/hoaxes/hoax_new.shtml
http://www.symantec.com/avcenter/hoax.html
http://www.antivirus.com/vinfo/hoaxes/hoax.asp
http://vil.nai.com/VIL/hoaxes.asp
* Agradecimientos:
A Isabel, por habernos hecho llegar esta versión del hoax.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
2 - "Pensé que lo que hacía no era un delito"
_____________________________________________________________
http://www.vsantivirus.com/mm-quickbasic.htm
"Pensé que lo que hacía no era un delito"
Por Mercè Molist (*)
colaboradores@videosoft.net.uy
Absuelto un hacker sospechoso de haber asaltado 40 empresas y
organismos públicos. "Quickbasic" no dañaba los sistemas
informáticos y avisaba a los administradores de los fallos
que tenían.
Juan Pablo Corujo, un joven de Pontevedra de 33 años,
practicaba una curiosa forma de asaltar ordenadores: no
provocaba daños y avisaba del agujero por el que había
entrado a los administradores, ofreciéndoles su dirección de
correo electrónico. Esta buena fe, junto a la falta de
pruebas para demostrar la mayoría de intrusiones de que se le
acusaba, ha sido determinante para que una juez le haya
absuelto de todos los cargos, que podían haberle llevado a
prisión.
La Guardia Civil detuvo a Juan Pablo Corujo en mayo de 2001.
Acusaban a "Quickbasic", como se le conocía en Internet, de
modificar la web del ministerio de Hacienda, sustituyéndola
por un texto que ponía en duda la profesionalidad de sus
administradores. El joven lo admitió, así como haber entrado
en el servidor web del diario "ABC", donde introdujo una
noticia falsa que estuvo en portada diez segundos. En ambos
sitios no causó daños y dejó una nota, explicando cómo
reponer las portadas antiguas y qué fallo había aprovechado
para entrar.
"Les dejé mi nombre, apodo y dirección de correo electrónico,
por si querían contactar conmigo y, para mi sorpresa, quien
me contactó fue la Guardia Civil. No me lo esperaba. Quizá
una multa pero no que pidiesen prisión, ni que enviasen un
comando de Madrid a detenerme. El fallo que aproveché para
entrar era muy conocido, un error de los servidores web de
Microsoft: con un simple navegador podías listar el contenido
de todo el disco duro y, con un poco más de conocimiento,
tomar el control", explica. Curiosamente, la Guardia Civil no
siguió su pista por la dirección de correo que dejó en los
servidores asaltados sino por el apodo "Pablo", que usaba en
la red de chats IRC-Hispano.
Según los agentes, en la web de Hacienda "copió una pequeña
base de datos de clientes que habían comprado bonos del
Estado, con su nombre, DNI y algo más". Pero esta lista no se
localizó en el análisis posterior del ordenador del joven. En
cambio, los agentes encontraron información de más de 40
empresas y organismos públicos que parecían haber sido
víctimas o futuros objetivos de "Quickbasic", entre ellas la
Conferencia Episcopal, el Corte Inglés, Telefónica, la
Tesorería de la Seguridad Social, el Centro de
Investigaciones Sociológicas o Endesa. Destacaba una base de
datos con nombres y direcciones electrónicas de 3.505
suscriptores del boletín del Partido Popular y 900 personas
vinculadas al partido, entre ellas senadores y congresistas.
"Quickbasic" afirmó que lo había copiado todo de un ordenador
de Estados Unidos, no de los sitios originales. La Guardia
Civil se puso en contacto con las 40 empresas y organismos,
pero la mayoría no presentaron cargos, por no haber detectado
intrusiones ni daños en sus sistemas. Sólo le acusaron
formalmente el Partido Popular, la Tesorería de la Seguridad
Social y la Universidad de Santiago de Compostela, aunque no
había pruebas fehacientes de estas intrusiones porque, según
la sentencia, "eran archivos muy antiguos y el Partido
Popular y estas empresas ya los tenían borrados".
El PP pedía cuatro años de prisión y que se le abonasen los
gastos de la auditoria que llevó a cabo en sus ordenadores,
así como la compra de programas para asegurar sus sistemas.
"Quickbasic" afirma: "En el juicio, su abogado me preguntó
por qué no había entrado también en máquinas socialistas,
quería convertirlo en un caso político pero a mi no me
interesa la política. Lo que me interesaba era llamar la
atención de lo inútiles que eran los administradores.
Modificar las webs era como una pintada de protesta, con el
añadido que por sí misma la "pintada" demostraba su
incompetencia".
El joven participó activamente en su defensa, llamando una
por una a las 40 empresas y organismos que aparecían en su
ordenador, para pedirles que no le denunciasen. También salió
en el programa "Alerta 112" de Antena 3, para mostrar los
métodos que había usado en sus intrusiones y lo sencillo que
había sido. Este vídeo acabó constando como prueba en el
juicio.
La sentencia absuelve a Juan Pablo Corujo por no haber
pruebas de las intrusiones ni tampoco daños en las dos que se
han demostrado. Y marca jurisprudencia en el controvertido
tema de si es lícito que los hackers informen de las
vulnerabilidades que descubren: "Dudamos de que se quisieran
dañar los sistemas informáticos en un caso en que su autor
manifiesta que sólo pretendía advertir de la existencia de
fallos de seguridad, por lo que dejó todo un rastro y señas
de identidad, pretendiendo que se pusiesen en contacto con
él". Según el abogado defensor, Carlos Sánchez Almeida, "se
confirma que si el hacker no causa daños ni obtiene secretos,
sólo denuncia una vulnerabilidad, no hay delito".
De todas formas, a "Quickbasic", que hoy trabaja de comercial
de informática y está más interesado en la robótica que en la
exploración de vulnerabilidades, se le han pasado las ganas
de hacer de justiciero: "Fui un ingenuo al pensar que lo que
hacía no era un delito, como me intentaron achacar. No
recomiendo en absoluto que la gente lo haga".
* Referencias:
Absolución en caso de presunto hacking del Partido Popular
http://www.bufetalmeida.com/sentencias/pp.html
Webs de Quickbasic
http://robotidus.mypets.ws
http://sentencia.webhop.net
(*) Copyleft 2005 Mercè Molist.
Verbatim copying, translation and distribution of this entire
article is permitted in any medium, provided this notice is
preserved.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
3 - Spy.Goldun.BA. Roba cuentas de usuarios de E-gold
_____________________________________________________________
http://www.vsantivirus.com/spy-goldun-ba.htm
Nombre: Spy.Goldun.BA
Nombre NOD32: Win32/Spy.Goldun.BA
Tipo: Caballo de Troya
Alias: Goldun.BA, Spy.Goldun.BA,
Dropped:Trojan.Spy.Goldun.1.Gen, Malware.a!zip, Posible-Worm-
Zip-DobleExtension, PSW.Goldun.AP, Troj/Goldun-W,
Trojan.PWS.GoldSpy, Trojan.Spy.Goldun.AH,
Trojan.Spy.Goldun.Ba, Trojan-Spy.Win32.Goldun.ba,
Win32/Spy.Goldun.BA
Fecha: 8/jun/05
Plataforma: Windows 32-bit
Tamaño: 12,631 bytes (FSG)
Este troyano intenta acceder a las cuentas de los usuarios de
E-Gold.com, un sitio dedicado al manejo de transacciones
comerciales en lingotes de oro.
En un sistema infectado, cuando el usuario intenta acceder a
la página de ingreso (http:/ /e-gold .com/acct/login.html),
el troyano accede a la misma página sin conocimiento del
usuario, e ingresa los mismos datos que el usuario cree estar
ingresando. Luego, el troyano puede transferir dinero desde
la cuenta accedida a otra diferente.
El troyano también puede capturar y almacenar los datos
ingresados desde el teclado (contraseñas, etc.).
El troyano parece haber sido distribuido por medio de spam,
en mensajes como el siguiente:
Datos adjuntos: screen.zip
Texto del mensaje:
Hello,
I have transferred $1070 to your e-gold account through
the First USA Bank. The scanned check is attached to the
letter. Please, confirm reception of my payment by mail
or fax which I have specified in the previous letter.
Sincerely,
Peter Gabriel.
(See attached file: screen.zip)
El archivo SCREEN.ZIP contiene el ejecutable del troyano con
el siguiente nombre:
screen.jpg [caracteres en blanco] .exe
Cuando se ejecuta, libera el siguiente archivo en la carpeta
del sistema:
c:\windows\system32\destin.dll
Luego, intentará registrar dicho archivo como un objeto COM
del tipo BHO (Browser Helper Object), para que se ejecute en
cada ejecución del Internet Explorer. Para ello crea las
siguientes entradas:
HKCR\CLSID
\{80523A67-ABCD-CF37-3352-54DF4479BDF1}\script0001
HKCR\CLSID
\{80523A67-ABCD-CF37-3352-54DF4479BDF1}\InprocServer32
HKLM\Software\Microsoft\Windows
\CurrentVersion\Explorer\Browser Helper Objects\
{80523A67-ABCD-CF37-3352-54DF4479BDF1}
* Reparación manual
NOTA: Tenga en cuenta que de acuerdo a las acciones
realizadas por el atacante remoto, pueden aplicarse cambios
en el sistema no contemplados en esta descripción genérica.
* Sobre el componente troyano
Nota: Recomendamos utilizar un programa tipo firewall
(cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá
la conexión de este y cualquier otro troyano con Internet,
así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un
excelente cortafuegos, también impide la ejecución de
cualquier adjunto con posibilidades de poseer virus (sin
necesidad de tener que actualizarlo con cada nueva versión de
un virus).
Más información:
Cómo configurar Zone Alarm 3.x
http://www.vsantivirus.com/za.htm
* Antivirus
Actualice sus antivirus con las últimas definiciones, luego
siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos, como se
indica en este artículo:
Cómo iniciar su computadora en Modo a prueba de fallos.
http://www.vsantivirus.com/faq-modo-fallo.htm
2. Ejecute sus antivirus en modo escaneo, revisando todos sus
discos duros.
3. IMPORTANTE: Tome nota del nombre de todos los archivos
detectados como infectados.
4. Borre todos los archivos detectados como infectados.
* Borrar manualmente archivos agregados por el virus
Desde el Explorador de Windows, localice y borre los archivos
detectados en el punto 3 del ítem "Antivirus".
Haga clic con el botón derecho sobre el icono de la "Papelera
de reciclaje" en el escritorio, y seleccione "Vaciar la
papelera de reciclaje".
* Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas,
pueden no estar presentes ya que ello depende de que versión
de Windows se tenga instalada.
1. Ejecute el editor de registro: Inicio, ejecutar, escriba
REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_CLASSES_ROOT
\CLSID
\{80523A67-ABCD-CF37-3352-54DF4479BDF1}
3. Haga clic en la carpeta "{80523A67-ABCD-CF37-3352-
54DF4479BDF1}" y bórrela.
4. En el panel izquierdo del editor, haga clic en el signo
"+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows
\CurrentVersion
\Explorer
\Browser Helper Objects
\{80523A67-ABCD-CF37-3352-54DF4479BDF1}
5. Haga clic en la carpeta "{80523A67-ABCD-CF37-3352-
54DF4479BDF1}" y bórrela.
6. Use "Registro", "Salir" para salir del editor y confirmar
los cambios.
7. Reinicie su computadora (Inicio, Apagar el sistema,
Reiniciar).
* Información adicional
* Cambio de contraseñas
En el caso de haber sido infectado con este troyano, se
recomienda llevar a cabo las acciones necesarias a fin de
cambiar todas las claves de acceso, así como toda otra
información que comprometa la información relacionada con
cualquier clase de transacción bancaria, incluidas sus
tarjetas electrónicas y cuentas bancarias.
* Activar el cortafuegos de Windows XP (Internet Conexión
Firewall, ICF)
Para activar ICF en Windows XP, siga estos pasos:
1. Seleccione Inicio, Panel de Control, Conexiones de Red (o
Conexiones de Red e Internet, Conexiones de Red).
2. Haga clic con el botón derecho sobre las distintas
conexiones disponibles para conectarse a Internet, y en
"Conexión de Red de Area Local" y seleccione Propiedades en
cada una de ellas.
3. En la lengüeta "Avanzadas" tilde la opción "Proteger mi
equipo y mi red limitando o impidiendo el acceso a él desde
Internet" en todos los casos.
4. Seleccione Aceptar, etc.
* Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y
además visualizar aquellos con atributos de "Oculto", proceda
así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú
'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u
'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de
archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los
archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos
los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos',
MARQUE 'Mostrar todos los archivos y carpetas ocultos' y
DESMARQUE 'Ocultar archivos protegidos del sistema
operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
* Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP,
para poder eliminar correctamente este virus de su
computadora, deberá deshabilitar antes de cualquier acción,
la herramienta "Restaurar sistema" como se indica en estos
artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
4 - Rugrat.A. Primer virus para procesadores IA64
_____________________________________________________________
http://www.vsantivirus.com/rugrat-a.htm
Nombre: Rugrat.A
Nombre NOD32: Win64/Rugrat.A
Tipo: Infector de ejecutables
Alias: Rugrat, W64_RUGRAT.A, W64.Rugrat.3344, W64/Rugrat,
W64/Rugrat.3344, W64_RUGRAT.A, Win64.Rugrat.3344,
Win64.Rugrat.8388, Win64.Rugrat.a, Win64:Rugrat-3344,
Win64/Rugrat.A
Fecha: 29/may/04
Actualizado: 26/oct/05
Plataforma: Windows 64-bit (IA64)
Tamaño: 3,350 bytes (aprox.)
Este virus infecta archivos .EXE de sistemas de 64 bits,
agregándose al final de estos.
Utiliza técnicas usadas por antiguos virus de 32 bits como el
W32/Chiton (W32.Shrug.gen), para no modificar el punto de
entrada al programa infectado (se vale de la técnica conocida
como EPO, Entry Point Obscuring Technique). Ello hace que el
virus se ejecute antes y después que el archivo infectado lo
haga.
Está diseñado para ejecutarse en sistemas operativos de
Windows 64-bit, solamente bajo procesadores Intel IA64
(Itanium).
Infecta archivos en el directorio actual y todos los
subdirectorios.
Agrega aproximadamente 3,350 bytes al tamaño original de los
archivos infectados, al final de los mismos.
Utiliza técnicas especiales para no causar el fallo de los
programas infectados, eludiendo la protección de archivos del
sistema.
No infecta archivos de 32-bit, y tampoco se ejecuta en
plataformas de 32-bit sin el software necesario para emular
los 64 bits.
No se ejecuta en plataformas con otros procesadores de 64
bits, como AMD64.
Los archivos infectados contienen el siguiente texto:
Shrug - roy g biv
El autor es el mismo del W64/Shruggle.A, el primer virus para
AMD64.
* Método de limpieza
Ejecute NOD32 actualizado (NOD32 es el único producto
comercial preparado para plataformas de 64-bit).
* Publicado anteriormente:
VSantivirus No. 1512 Año 8, viernes 27 de agosto de 2004
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones de
la mayoría de los fabricantes son diarias. No existen los
"virus demasiados nuevos y sin antídotos", la reacción de las
casas de antivirus es inmediata en todos los casos. Pero
mejor pregúntese, si la suya también lo es a la hora de
actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Ante cualquier duda, simplemente se debe optar
por borrar el mensaje (y archivos adjuntos). Como se dice
vulgarmente, "la confianza mata al hombre", en este caso a la
PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________
Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
En memoria de mi amado padre (1914-2005)
_____________________________________________________________
VSantivirus No. 1939 Año 9, viernes 28 de octubre de 2005
|