es un hoax, he recibido m�s informacion del criptonomicon, que os incluyo...
 
 
******************************************
Virus y otros bichos

******************************************
11. El truco del !0000 contra los virus es un HOAX

Secci�n realizada por Jos� Luis L�pez
[EMAIL PROTECTED]

Se ha estado divulgando, un mensaje con las instrucciones para un
truco relativamente f�cil de implementar, que pretende evitar la
propagaci�n de algunos gusanos de env�o masivo que utilizan la
libreta de direcciones de Windows para reenviarse.

El sencillo truco implica el agregar un nuevo contacto a la libreta
con el nombre "!0000", sin especificar direcci�n electr�nica alguna.

La idea es que si un virus intenta enviarse usando la libreta de
direcciones, el programa de correo fallar� ante la presencia de una
direcci�n inexistente (el tema del signo de admiraci�n en el nombre
es solo para que el contacto quede ordenado alfab�ticamente al
comienzo de la lista, y no importar�a usar cualquier otro nombre que
empiece con "!").

Pero este truco no es aconsejado por los expertos, debido que parte
de algunas falsas premisas, lo que significa generar la creencia de
una seguridad que no es tal.

En primer lugar, esto solo ocurrir�a tal c�mo se plantea, con
aquellos virus que pretenden enviarse a todos los contactos, o a los
primeros X contactos.

La mayor�a de los gusanos actuales prefieren seleccionar en forma
aleatoria las direcciones, o tomar estas de archivos encontrados en
el sistema.

Es decir, el truco podr�a funcionar con una poca cantidad de gusanos,
cuando hoy d�a, la cantidad de virus que se propagan v�a e-mail
supera ampliamente la de otros m�todos, esto dejar�a el sistema
"aparentemente" protegido, cuando en realidad no lo est�. Y ya se
sabe, la confianza mata...

En la publicaci�n colega, InfoGuerra, Hern�n Armbruster, director de
operaciones de Trend Micro para Am�rica Latina, es categ�rico al
afirmar que "la informaci�n de que este procedimiento resuelve los
problemas de los virus es falsa".

En InfoGuerra, Armbruster cita como ejemplo el virus LoveLetter
(ILOVEYOU), que se propaga usando la libreta de direcciones y que
posee una carga destructiva (existen innumerables versiones de este
virus).

"En este caso, el LoveLetter habr�a ejecutado todas sus tareas,
incluso la de borrar archivos, y el desprevenido usuario solo sabr�a
de su existencia en el momento que el virus intentase utilizar la
libreta de direcciones para enviarse a otros usuarios. El da�o ya
habr�a sido hecho en ese punto. El procedimiento descripto puede
ayudar de forma limitada en las acciones posteriores de algunos
virus, pero no impedir�a las acciones anteriores", explica
Armbruster.

Virus como el Hybris, cada vez que un mensaje es enviado, intenta
mandar una copia de si mismo en otro mensaje separado, al mismo
destinatario que el mensaje normal. No utiliza para ello la libreta
de direcciones.

El m�s reciente SirCam, que tanto se ha propagado (y se sigue
propagando), no utiliza tampoco la libreta de direcciones,
simplemente las consigue de p�ginas y mensajes guardados en los
archivos temporales de la computadora del infectado. Y adem�s, se
extiende a trav�s de las redes locales, sin utilizar ninguna
direcci�n de correo.

Por lo tanto, para Armbruster, la t�cnica sugerida es totalmente
inocua contra esta plaga, dice InfoGuerra.

Pero Hern�n Armbruster todav�a llama la atenci�n por otro hecho. Al
ubicarse al principio de la lista, el truco solo funcionar�a con los
virus que usen las primeras direcciones, pero nada impide que alguien
programe un virus que use las �ltimas entradas. Es m�s, existen
gusanos que escogen aleatoriamente las direcciones.

Este tipo de mensaje pueden generar un efecto contrario a lo que se
pretende. Seg�n Armbruster, los creadores de virus pueden f�cilmente
generar nuevas plagas que tengan en cuenta esta t�cnica.

El problema m�s grande de este tipo de mensaje, es la falsa sensaci�n
de seguridad que genera en el usuario, culmina diciendo Armbruster en
InfoGuerra.

Recetas "m�gicas" como estas, divulgadas en cu�nta lista y grupo de
noticias aparezcan, lo convierten f�cilmente en un HOAX. Termina
creando una falsa sensaci�n de seguridad en el usuario, y eso est�
muy mal.

En lugar de reenviar estos consejos, deber�amos insistir con los
realmente �tiles... No ABRIR NADA no pedido, tener antivirus
actualizados, etc... etc...

Como dice InfoGuerra: si nada de lo que aqu� mostramos es bastante
para convencerlo, tenga en mente una cosa: desconf�e siempre de
cualquier mensaje donde le pidan reenviarlo a todos sus amigos. Esta
es la principal se�al de que se trata de una broma (HOAX).

La experiencia del SULFNBK, todav�a presente en la mente de muchos
usuarios, deber�a ser suficiente para advertirnos de no creer todo lo
que llega a nuestro buz�n, solo porque lo dice un supuesto "dios de
Internet".

Informaci�n complementaria:

!0000 Trick. Does it really stop viruses?
http://antivirus.about.com/library/weekly/aa082801b.htm

W32/SirCam a fondo. Examen completo de este gusano
http://videosoft.tripod.com/sircam.htm

I-Worm.Hybris. Una nueva amenaza con textos pornogr�ficos
http://videosoft.tripod.com/hybris.htm

Especial sobre el LoveLetter
http://videosoft.tripod.com/lovelet-esp1.htm

SULFNBK.EXE: LA VERDAD (o como matar mosquitos a ca�onazos)
http://videosoft.tripod.com/27-05-01.htm

M�s informaci�n sobre virus:
http://www.iec.csic.es/criptonomicon/articulos/virus.html
http://www.videosoft.net.uy
 
 
 
----- Original Message -----
From: "Felipe Alonso" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Wednesday, September 12, 2001 11:33 AM
Subject: RE: [flashmaestro] OT: Virus ??

recordad el truco ese que se envi� para evitar la propagaci�n de los virus
autoreplicantes.
Crear un nuevo contacto en la libreta de direcciones, con nombre 0000 y
direcci�n de e-mail 0000, nada m�s, solo eso.

Si entra un virus e intenta autoenviarse, la primera direcci�n que encuentre
ser� 0000 por lo que disparar� un alert de javascript avisandote de que la
direcci�n est� incompleta,bla, bla, y en ese moemnto te daras cuienta de que
alguine intenta enviar correo desde tu m�quina y no eres tu.

Felipe Alonso
Administrador de lista FlashMaestro
[EMAIL PROTECTED]

----------------------------------------------------------------------------
Altas y bajas de la lista en
www.flashmaestro.fm (En un plazo de 24 horas)
o (inmediata) mediante un e-mail a
[EMAIL PROTECTED] enviado desde la
cuenta con la que estas en la lista con el asunto en blanco y el cuerpo del
mensaje el comando subscribe o unsubscribe flashmaestro, envialo como texto
plano.
Es *muy* f�cil ;)
----------------------------------------------------------------------------
----------------------------------------------------------------------------
-Las normas son necesarias para matener la cordura, por favor, leelas
(
http://www.flashmaestro.fm/normas.html).
-No preguntes por cracks, serials o sitios de descarga de software pirata,
no es el lugar adecuado.
-Si tienes alg�n problema no dudes en ponerte en contacto con:
Pedro Moreno
[EMAIL PROTECTED]
Felipe Alonso [EMAIL PROTECTED]
--------------------------
----- Original Message -----
From: Pedro Moreno <
[EMAIL PROTECTED]>
To: <
[EMAIL PROTECTED]>
Sent: Wednesday, September 12, 2001 11:08 AM
Subject: RE: [flashmaestro] OT: Virus ??


coun outlook y outlook express si. Tambien si abres el archivo y tienes
instalado el Wqindows Scripting Host lo ejecuta y te infectas. Creo que lo
tengo en el PC de casa infectado asi que tal vez os llegue el jodio virus
con remite mio. Ya sabeis, lo borrais directamente.

salu2
saludos
Pedro Moreno
Administrador de lista FlashMaestro
[EMAIL PROTECTED]

----------------------------------------------------------------------------
Altas y bajas de la lista en
www.flashmaestro.fm (En un plazo de 24 horas)
o (inmediata) mediante un e-mail a
[EMAIL PROTECTED] enviado desde la
cuenta con la que estas en la lista con el asunto en blanco y el cuerpo del
mensaje el comando subscribe flashmaestro o unsubscribe flashmaestro.
Es *muy* f�cil ;)
----------------------------------------------------------------------------

"La gran meta de la educaci�n no es el conocimiento, sino la acci�n".
         Herbert Spencer (1820-1903); fil�sofo ingl�s.

-----Mensaje original-----
De:
[EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]En nombre de Joseba Alonso
Enviado el: mi�rcoles, 12 de septiembre de 2001 9:21
Para:
[EMAIL PROTECTED]
Asunto: Re: [flashmaestro] OT: Virus ??


no entiendo, como se infecta uno con eso? veo el jpeg attacheado y codigo
VBscript en la fuente del mensaje, pero lo he abierto y mi antivirus
(NORTON)  no ha dicho nada.... se ejecuta el codigo al leer el mensaje?
creia que eso no era posible...

DDT

       <% Joseba Alonso Perez %>
        <% Desarrollador  web %>
       <%
www.inproweb.com %>


----- Original Message -----
From: "Felipe Alonso" <
[EMAIL PROTECTED]>
To: <
[EMAIL PROTECTED]>
Sent: Tuesday, September 11, 2001 11:44 PM
Subject: RE: [flashmaestro] Virus ??


> Es un virus real que me ha infectado la m�quina del trabajo, suerte que
> tengo all� el Norton.
> No ha sido dificil eliminarlo, pero mejor que lo elimineis sin leer ese
> correo, repito, NO LEAIS EL CORREO CON ASUNTO VIRUS EN DREAMWEAVER.
> Eliminarlo como podais pero no lo toqueis
>
> Felipe Alonso
> Co-Administrador de FlashMaestro
>
[EMAIL PROTECTED]
> --------------------------------------------------------------------------
--
> Altas y bajas de la lista en
www.flashmaestro.fm (En un plazo de 24 horas)
> o (inmediata) mediante un e-mail a
[EMAIL PROTECTED] enviado desde la
> cuenta con la que estas en la lista con el asunto en blanco y el cuerpo
del
> mensaje el comando subscribe o unsubscribe flashmaestro. Es *muy* f�cil ;)
> --------------------------------------------------------------------------
--
> --------------------------------------------------------------------------
--
> -Las normas son necesarias para matener la cordura, por favor, leelas.
> -No preguntes por cracks, serials o sitios de descarga de software pirata,
> no es el lugar adecuado.
> -Si tienes alg�n problema no dudes en ponerte en contacto con:
> Pedro Moreno
[EMAIL PROTECTED]
> Felipe Alonso [EMAIL PROTECTED]
> --------------------------------------------------------------------------
--
> ----- Original Message -----
> From: Guillermo Espitia <
[EMAIL PROTECTED]>
> To: <
[EMAIL PROTECTED]>
> Sent: Tuesday, September 11, 2001 9:22 PM
> Subject: [flashmaestro] Virus ??
>
>
> F-Prot me reporta un virus llamado VBS/Haptime.A en un archivo
C:\Help.htm,
> que tiene fecha de hoy y hora 7:40 pm GMT.  A esta hora me lleg� un
mensaje
> de Flashmaestro con asunto: ...virus en Dreamwever.
>
> Desconozco si esto es un virus real.  Sin embargo, ya borr� el archivo y
el
> mensaje.
>
> Guillermo Espitia
>
>
>





Responder a