|
|
||
SERVICIO ASISTENCIA TECNICA INFORMATICA |
|||
www.satinfo.es | Anterior |
Nuevo virus de Macro para MsWord que contiene payload destructivo.
El virus w97M/Hich desactiva la protección de virus de Word
y también la tecla Esc.
Puede utilizar la misma subrutina Document_Close en caso que ya exista,
insertando una llamada a su rutina vírica.
La apertura de un documento infectado infectará directamente el entorno Word local y cualquier documento abierto con posterioridad.
La rutina payload de este virus provoca que si el minuto de la hora es igual a 1 se borren caracteres del documento, y si el minuto es igual a 26 se borre el contenido completo del documento.
El origen de este nuevo virus es Japón, y la coincidencia con la celebración del mundial de fútbol en Corea y Japón en estos días podría acelerar la propagación de este virus dado el aumento de la transmisión de información que genera dicho evento.
Se controla con VirusScan desde los DAT y motor arriba indicados, disponibles en
SATINFO, VIRUSCAN SPAIN SERVICE 06 de Junio de 2002