|
|
||
SERVICIO ASISTENCIA TECNICA INFORMATICA |
|||
www.satinfo.es | Anterior |
Virus Worm VBS/Bubbleboy
Nombre de virus:
VBS/BubbleboyAlias conocidos:
Bubbleboy.A y .B (el B encriptado)Peligrosidad:
Baja ( Baja. Alta, Muy Alta)Activación:
envía e-mails infectados a las listas de OutlookPropagación:
por lectura e-mails infectados bajo OUTLOOKDetección:
VIRUSCAN Desde 4052 (o con EXTRA.DAT)Infección actual:
Inicial (Inicial, Media, Elevada)
Se trata de un nuevo tipo de i-worm que infecta solo por leer e-mail, sin necesitar ningún fichero anexado, por lo que la posibilidad de ser infectado es muy alta, aunque la peligrosidad de este virus sea baja.
Se trata de una novedad que abrirá las puertas a los hackers para infectar con mayor facilidad, si bien se requiere que el usuario tenga Internet Explorer 5 y Outlook o Outlook Express. Los que tengan Outlook simple se infectarán al leer el mensaje, pero no por verlo con el "Preview Pane", mientras que los que tengan Outlook Express se infectarán incluso por verlo con "Preview Pane".
Se recibe por e-mail con el tema "Bubbleboy is back", y su función es la de enviar un e-mail infectado a las direcciones del Outlook, a través del fichero UPDATE.HTA creado en el menú de inicio de Windows, el cual en el siguiente arranque cambiará el nombre del registro de Windows por el de "BubbleBoy" y el de la empresa por "Vandelay Industries", pasando a continuación a enviar el worm a todas las direcciones de la libreta del Outlook, trabajando en segundo plano y
Sin que el usuario se entere. Acabada dicha tarea, sugiere borrar el fichero UPDATE.HTA, con lo que desaparece sin otras consecuencias si bien su método es una innovación que con toda seguridad abrirá las puertas a los hackers para difundir nuevos virus de este tipo.
Con nuestra actualización 4051 del mes de Noviembre ya incluimos fichero EXTRA.DAT que controla este virus, el cual les enviamos en fichero adjunto para que puedan controlarlo inmediatamente tras copiarlo en el directorio de trabajo del antivirus (por ejemplo para WINDOWS 95/98 en:
C:\Archivos de Programa\Network Associates\Mcafee VirusScan)
SATINFO, VIRUSCAN SPAIN SERVICE