• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Dr. Francisco Jose Roig
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
  • Autores y Redactores de Informativos.Net
Tecnología

NUEVO GUSANO OUTLOOK.MONOPOLY

escrito por Jose Escribano 6 de agosto de 1999
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
291

Como características más relevantes, además de su poder de difusión, se encuentra el que la mayor parte del código VBScript viene codificado, lo que dificulta a simple vista su análisis directo. En Oxygen3 24h-365d vamos a realizar un recorrido por el virus, aunque no adjuntamos el código del mismo por razones de seguridad.

Cuando es ejecutado el gusano «MONOPOLY.VBS» crea el fichero gráfico «MONOPOLY.jpg» en una carpeta temporal. Comprueba si la versión de VBScript es superior a la 4 y en tal caso crea también los ficheros «MONOPOLY.WSH» y «MONOPOLY.VBE». El de extensión WSH es el encargado de ejecutar el VBE, que viene en VBScript codificado y contiene la mayor parte del código del gusano. Es entonces cuando muestra en pantalla el mensaje: «Bill Gates is guilty of monopoly. Here is the proof.» (Bill Gates es culpable de Monopoly [Monopolio]. Aquí está la prueba), a la vez que muestra el gráfico JPG que muestra la cara de Bill Gates en el popular juego de mesa Monopoly.

Al igual que otros virus, se autoenvía a las direcciones de la libreta de contactos, adjuntándose en un e-mail que construye con el asunto «Bill Gates joke» (Broma sobre Bill Gates) y como cuerpo del mensaje «Bill Gates is guilty of monopoly. Here is the proof. :-)».

Además, el gusano envía un e-mail con información sobre el sistema infectado a una serie de direcciones fijas. Las direcciones, todas con el mismo nombre de usuario, corresponden a servidores de correo gratuitos, y esta medida parece que fue tomada por el autor para recopilar información de los sistemas que el virus infecta.

Direcciones de correo a las que envía información sobre los sistemas:

monopoly@mixmail.com;

monpooly@telebot.com

mooponly@ciudad.com.ar

mloponoy@usa.net

yloponom@gnwmail.com

Recopila, a través del registro de Windows, información sobre el sistema infectado:

* nombre del usuario registrado en Windows,

* fecha y hora,

* nombre del ordenador,

* organización,

* país,

* código postal,

* lenguaje,

* versión de Windows,

* número de serie,

* ficheros del ICQ,

* direcciones de la libreta de correo,

* página de inicio de Internet Explorer.

Por lo visto en el análisis, podemos concluir que se trata de un gusano de última generación que combina varias técnicas: VBScript, utilización de correo electrónico para su difusión y técnicas de troyano para fomentar su ejecución una vez que llega al ordenador víctima.

Panda ha incorporado a este nuevo gusano en su fichero de firmas de virus a fin de que los usuarios puedan protegerse contra esta amenaza, a la vez que recomienda realizar una actualización de Panda Antivirus para hacer efectiva dicha protección.

Además, como hemos comentado en anteriores ocasiones, es de vital importancia contar con la protección de un buen antivirus para hacer frente a estas amenazas, pero también lo es el no ejecutar programas de procedencia dudosa e incluso aquellos que viniendo de un remitente conocido no hayan sido solicitados. Por otra parte, Outlook.Monopoly, saca partido de la costumbre generalizada en algunos grupos y entornos de mandar mensajes con bromas en ficheros adjuntos. Dichos ficheros suelen haber pasado antes por un buen número de ordenadores, lo que los convierte en una potencial amenaza ya que pueden ser o (se les puede adjuntar) un virus, un troyano o un gusano. Detrás de un inocente fichero «de broma» de un amigo o amiga puede esconderse un gran problema para nuestro ordenador.

Para cualquier comentario sobre esta noticia, por favor contáctenos en:

mailto:oxygen365_staff@pandasoftware.com

Oxygen3 24h-365d es creado y distribuido diariamente por Panda Software.

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
MICROSOFT RETA A LOS HACKERS
siguiente
EL VOLCAN DEL CERRO NEGRO HA ENTRADO EN ERUPCIÓN

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Dr. Francisco Jose Roig
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
  • Autores y Redactores de Informativos.Net