sábado, 4 de mayo de 2002

Un 'Virus' Llamado Usuario

Con el desarrollo de la mensajería electrónica, ha nacido (lamentablemente) una nueva forma de infección por virus informáticos, el correo electrónico (e-mail). Igualmente, y bastante reciente, ha aparecido un nuevo tipo de 'virus' conocido como HOAX (palabra inglesa que se traduce como: engaño, burla).


Los 'virus' de este tipo, no lo son realmente, mas bien son mecanismos desencadenadores que transforman al usuario en virus. ¿Confundido? Tiene razón en estarlo. El usuario (¿victima?) recibe un mensaje de algún conocido (o tal vez no) donde se le informa la posibilidad de que su computadora esté infectada con un virus de nombre lo_que_sea.exe (este es un ejemplo inventado por mí, por favor no intenten buscarlo), en este punto entran en juego el desconocimiento del usuario y su buena fe, ya que el mensaje le indica como buscar el referido archivo, luego eliminarlo (borrarlo) y re-enviar este mensaje a las personas que estén en su lista de contactos. Lo mas triste de todo, es que el archivo al que se hace referencia en estos mensajes, es ¡un inofensivo archivo de los que utiliza el sistema!.


¿Les parece familiar? Es lo más seguro, pues esta es la forma en que trabajan los verdaderos virus del tipo WORM, solo que no necesitan la intervención de sus 'victimas'. Otra razón por las que les puede resultar familiar, es por un chiste que difundieron en la red que decía algo así:




Soy el primer virus [...].


Como los [...] no tenemos experiencia en programación, este virus trabaja basado en un sistema de HONOR.


Por favor: Borre todos los archivos de su disco duro manualmente y envíe este mensaje a todos los miembros de su lista de correo.


Gracias por su cooperación.


M[...]





Bastante gracioso, pero ahora resulta que muchos usuarios están recibiendo un mensaje parecido, y lo que es peor ¡LO ESTAN TOMANDO EN SERIO! y con ello, el inocente usuario, está comportándose como un virus informático. En este punto ya habrán comprendido el por que le llamo (a título personal) virus usuario.


Pero como la paranoia de los virus informáticos es bastante extensa, y cuesta bastante ignorar este tipo de mensajes, les haré estas pequeñas recomendaciones:



  • Nunca elimine un archivo de su computadora solo por que alguien se lo diga, mucho menos si desconoce la importancia de este archivo para su sistema.

  • Instale una buena protección anti-virus en su computadora y manténgala actualizada.

  • No acepte archivos ejecutables de ningún tipo y bajo ningún concepto.

  • No re-envíe correos que así se lo soliciten. Pues este es el inicio de las "cadenas" (si, al fin y al cabo esto es otro tipo de "cadena", pero que conlleva un daño colateral).



El famoso mensaje HOAX (por lo menos el que he recibido), y que pretende transformar a sus victimas en 'virus' es el siguiente:








Subject: ojo, virus


ATENCION URGENTE PORQUE ES NUEVO POR FAVOR SEGUI LOS PASOS INDICADOS VICTOR


Verificar si tienen el virus


Por favor fíjense si tienen este virus, a mi me lo pasaron y se reenvía solo a toda mi libreta de direcciones, es muy probable que ustedes también lo tengan.


El virus se llama jdbgmgr.exe generalmente se aloja en \windows\system para los Windows 98 y \windows\system32 para los Windows 2000 y Windows XP el mismo se transmite automáticamente por medio del Messenger y también por la libreta de direcciones de outlook . El virus no es detectado por McAfee o Norton y permanece en letargo hasta fecha de activacion no conocida antes de dañar el sistema entero. Puede ser borrado antes de que elimine los archivos de tu computadora para eliminarlo solo hay que hacer los pasos siguientes:


1. Ir a Inicio pulsar "buscar"

2. En búsqueda "archivos o carpetas" escribir el nombre jdbgmgr.exe

3. Asegúrese de que este buscando en disco "C"

4. Pulsar en "buscar ahora"

5. Si aparece el virus (el icono es un osito que tendrá el nombre de jdbgmgr.exe NO ABRIR POR NINGÚN MOTIVO.

6. Pulsar en el botón derecho del ratón y eliminarlo (ir a la papelera de reciclaje)

7. Ir a la papelera de reciclaje y borrarlo definitivamente o bien vaciar la papelera entera.


SI ENCUENTRAN EN VIRUS EN SUS EQUIPOS MANDAR ESTE MENSAJE A LAS PERSONAS QUE TENGAN EN SU LIBRETA DE DIRECCIONES ANTES DE QUE CAUSE ALGÚN DAÑO. GRACIAS.




En este caso, el archivo JDBGMGR.EXE es un archivo instalado por las versiones del Microsoft® Internet Explorer 4.x (y superiores) y por tanto está presente en todas las computadoras que tengan instalado Windows® 9x, Windows® 2000 y Windows® XP (demás esta decir que no debe eliminarlo). Estos son los datos de este archivo:


Tamaño: 15.120 bytes

Idioma: Inglés

Nombre de la compañía: Microsoft Corporation

Nombre del producto: Microsoft(R) Windows (R) Operating System

Nombre interno: JDbgMgr

Nombre original del archivo: JDBGMGR.EXE

Versión del producto: 5.00.3805

Descripción: Microsoft® Debugger Registrar for Java

Copyrigth: Copyright (C) Microsoft Corp. 1996-2000


OJO, si recibe un archivo adjunto con el mismo nombre (JDBGMGR.EXE) desconfíe de él. Pudiera (como cualquier otro archivo no solicitado) estar infectado.


No tiene sentido el afirmar que existe un virus no detectable ¿Cómo se puede saber de este si nadie lo detecta? En todo caso tanto McAfee como Norton ya estan informando de la presencia de este HOAX en sus respectivos 'sites'.


Otros 'sites' donde podrá encontrar información relacionada son:


No hay comentarios: