|
|
||
SERVICIO ASISTENCIA TECNICA INFORMATICA |
|||
www.satinfo.es | Anterior |
Virus W97M/Multo
Nombre de virus: W97M/Multo
Alias conocidos: Multo
Peligrosidad: Baja ( Baja. Alta, Muy Alta)
Activación: intenta propagar el virus a 60 dir.de Outlook
Propagación: por edición de ficheros en ordenador infectado
Detección: VIRUSCAN Desde 4050
Infección actual: Inicial (Inicial,
Media, Elevada)
Se trata de un virus de macro polimórfico, que infecta documentos de Word 97 e intenta enviar worm a las primeras 60 direcciones de cada lista del Outlook, aunque en la versión inicial falla, pero a la hora de recibir este e-mail, es muy probable que ya esté corregido dicho bug.
El virus infecta NORMAL.DOT y los ficheros que se editen, a través de un módulo denominado MULTO que contiene 10 funciones, entre las que se encuentran las de AUTOEXEC, AUTOCLOSE y FILESAVE con lo que el virus se propaga tanto al arrancar WORD, como al cerrar ficheros, como al salvarlos. En los ficheros que infecta el virus también cambia las sílabas "for" por "Multo", aunque ello sea mas visible en los documentos en inglés. Tras salvar el fichero aparece un mensaje en una caja de diálogo indicando Lucky Warrior
Multo by Lucky Warrior
En cuanto hayan "arreglado" el bug, enviará 60 e-mails con fichero anexado con asunto "VIRUS WARNING" sobre el virus LUCKY WARRIOR, indicando la peligrosidad del mismo según MICROSOFT
Y AMERICA ON LINE, y para el que indican que en
fichero anexado sugieren instrucciones de cómo eliminar dicho virus, con lo que el
usuario abrirá dicho fichero, infectado con el virus MULTO recibiendo la consecuente
infección..
SATINFO, VIRUSCAN SPAIN SERVICE