virus informaticos II

En la entrada anterior de viros informaticos hicimos un repaso a tres virus míticos de la historia de la informática: Viernes 13, Casino y Barrotes. Hoy veremos tres virus más, mucho más dañinos y más actuales que los anteriores.


CIH (1998)
Este Virus me causó muchos quebraderos de cabeza. Desgraciadamente para mi PC, fui infectado por el virus en una de las ediciones de Xuventude Galiza Net (así como otros muchos asistentes). El virus, programado por el taiwanés Chen Ing Hau. El virus sobreescribe información crítica en muchos archivos del sistema y lo que es peor, puede llegar a causar corrupción de la BIOS del sistema, lo que supone tener que tirar la placa base a la basura.


Es el virus más dañino de todos los que se han expandido masivamente. Su expansión se debe tanto a sus múltiplies vías de propagación (archivos infectados) como a errores en controles de calidad de las empresas. Así, en 1998, Yamaha lanzó una actualización de firmware para sus unidades de CD-ROM CD-R400 que estaba infectada por el virus. Pero la cosa no acaba ahí. En 1999, una partida de ordenadores IBM Aptiva fueron entregados a sus compradores con el software infectado por el virus CIH, debido una vez más a un error humano.

Fue en esa época cuando forjé mi relación de confianza con el fantástico antivirus Kaspersky, un antivirus ruso que fue el único capaz de desinfectar completamente mi sistema cuando el CIH lo infectó. Es un antivirus lento y consume muchos recursos, pero… es el mejor.
CIH es el virus más dañino de la historia. Ha causado de 20 a 80 millones de dólares en pérdidas en todo el mundo, sin contar toda la información que ha destruído. Pero los hipocondriacos de la seguridad informática podéis estar tranquilos: CIH no afecta a sistemas operativos Windows 2000 y posteriores (como Windows XP), así que podéis estar tranquilos 




ILOVEYOU (2000)
He dejado para el último lugar a uno de los virus más simples y, sin embargo, más difundidos de la historia. El virus “ILOVEYOU”, creado por el estudiante filipino Onel A. de Guzman. Este gusano marcó un hito en la historia de la informática, no sólo por su rápida expansión, sino poque enseño a millones de personas a no creerse todo lo que recibían por e-mail.
La forma de infección del virus “VBS/Loveletter” o “ILOVEYOU”, como se le conoce comúnmente, es de lo más simple. Se trataba de un e-mail cuyo asunto era “ILOVEYOU” (“Te quiero”, en inglés) que incluía un archivo adjunto llamado “LOVE-LETTER-FOR-YOU.TXT.vbs” (“Carta de amor para ti”). Esto hoy en día nos parece ridículo y haría sospechar a cualquiera, pero en el año 2000, en el que la infección por correo electrónico no era tan conocida, millones de incautos picaron el anzuelo y abrieron el archivo adjunto, creyendo que efectivamente tenían un/a admirador/a secreto/a.


El gusano estaba programado en Visual Basic Script, un sencillo lenguaje de programación diseñado por Microsoft para ser utilizado fundamentalmente en procesos de automatización, esto es, simplificar y/o acelerar tareas monótonas. Pero este lenguaje pronto se reveló como una potente herramienta para los programadores de virus por dos razones principales: la primera es que el icono parecido a un pergamino que representa a los ficheros .vbs puede llevar a pensar a los usuarios inexpertos que se trata de un fichero de texto. La segunda es su facilidad de uso: se necesitan pocas líneas de código para programar un programa malicioso.
También escaneaba el disco duro del ordenador infectado y reemplazaba todos los archivos *.jpg, *.JPEG, *.VBS, *.VBE, *.JS, *.JSE, *.CSS, *.WSH, *.SCT, *.HTA con copias de los mismos en las que escribía su código y a las que añadía la extensión .VBS. Asimismo, también buscaba archivos *.MP3 y *.MP2 y repetía el proceso de reemplazarlos por copias de si mismo a las que daba el mismo nombre que el archivo original, pero con añadiendo la extensión .VBS.
Un gusano fácil de detectar y bastante tosco, ¿verdad?. Pues el famoso “ILOVEYOU” afectó a miles de ordenadores en todo el mundo y causó aproximadamente 10 billones de dólares en pérdidas. Para más inri, como Filipinas no tenía leyes sobre la creación de virus informáticos, el autor de ILOVEYOU quedó en libertad sin cargos.
Blaster (2003) y Sasser (2004)


Otro clásico. Se propagaba a través de internet utilizando una vulnerabilidad de Windows 2000 y Windows XP. Es el virus de propagación más rápida de la historia, ya que afectó a millones de ordenadores en tan sólo dos días.
Al activarse, el virus mostraba un cuadro de diálogo con una cuenta atrás que indicaba que el ordenador sería apagado en unos minutos. Por suerte Microsoft se dió prisa en sacar un parche que arreglara dicha vulnerabilidad, pero durante un tiempo este programilla supuso a los usuarios de Windows un auéntico quebradero de cabeza.
En cuanto a Sasser, su efecto era similar al Blaster: el apagado del sistema al cabo de un minuto. Otra vez un nuevo parche de Microsoft solucionó el problema, pero el daño ya estaba hecho: la confianza de los usuarios hacia la seguridad de windows sufrió un duro revés dada la masiva propagación de estos dos gusanos.


via: ionlitio

0 comentarios:

Publicar un comentario