• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

WORM.BADASS

escrito por Jose Escribano 14 de octubre de 1999
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
243

«BadAss» es un nuevo gusano que está propagándose vía Internet usando MS Outlook. El gusano es un ejecutable Windows EXE con un tamaño de 25Kb escrito en VisualBasic. Parece basado en el virus de macro Melissa, las funciones y secuencia de instrucciones del código del gusano son muy similares a las de este este conocido virus/gusano. Parece como si el «BadAss» se hubiera compilado partiendo del código de Melissa realizando algunas leves modificaciones.

El gusano se transmite por la red en archivos infectados adjuntos a mensajes de correo electrónico. El archivo anexo original lleva el nombre BADASS.EXE, pero es posible renombrar manualmente el archivo EXE y continuar la propagación con el nuevo nombre.

Cuando se recibe un mensaje infectado y se ejecuta el archivo anexo, el gusano toma el control e inicia su rutina principal mostrando ventanas de mensajes. A continuación, ejecuta la rutina de infección abriendo la base de datos de Outlook, obtiene la libreta de direcciones de correo y env¡a mensajes infectados a los miembros de la lista. El asunto del mensaje infectado contiene la cadena: «Moguh..» y el texto «Dit is wel grappig! :-)» como cuerpo.

El gusano no env¡a dos veces mensajes desde el mismo ordenador. Para evitar la duplicidad crea una clave en el registro del sistema y la comprueba cada vez que arranca.

HKCUSoftWareVB and VBA Program SeettingsWindowsCurrentVersion «CMCTL32″=»00 00 00 01»

La primera ventana de mensajes mostrada por el gusano contiene el siguiente texto:
Kernel32
An error has occured probably because your cunt smells bad. Is this really so?
[ Yes ] [ No ]

Al mover el cursor con el rat¢n hacia el bot¢n [No] el gusano lo mueve hacia [Yes] y continua haci’ndolo hasta que se pulsa [Yes]:
[ Yes ] [ No ]
[ No ] [ Yes ]
[ Yes ] [ No ]

As¡, el gusano no permite que se pulse el bot¢n [No] (ver tambi’n el programa-broma «Win.Stupid»). Cuando se pulsa el bot¢n [Yes] el gusano muestra otro mensaje y ejecuta la rutina de infecci¢n:

WIN32
Contact your local supermarket for toiletpaper and soap to solve this problem.
[ OK ]

M s informaci¢n:

I-Worm.BadAss en AVPVE
http://www.avpve.com/viruses/worms/bad_ass.html

Kaspersky Labs

Por HispaSec
http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
RESUELTO EL CRIPTO-RETO ECC2-97
siguiente
FEDERICO MAYOR ZARAGOZA: » EL MUNDO EST- PEOR QUE HACE DIEZ AÑOS»

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano