VBS/New Love.a ¿el nuevo ILOVEYOU?

Diversas fuentes dan cuenta hoy de un nuevo virus, aparentemente más avanzado que ILOVEYOU, que cambia de nombre en la medida que se va propagando. El cambio de identidad tiene por objetivo evidente evitar su detección, aunque también resulta en que el código del virus se vaya abultando cada vez más, con el riesgo de hacerse inservible.

El nuevo virus no es idéntico a ILOVEYOU aunque sigue el mismo modelo de propagación mediante el programa Outlook, de Microsoft. Durante la mañana del viernes 19 ha atacado a varías compañías estadounidenses y asiáticas, según Trend Micro.

Al igual que para el caso de ILOVEYOU, el nuevo virus tiene un nombre que termina en la raíz VBS, por lo que se recuerda, una vez, más, extremar las precauciones al recibir documentos anexos (attachments), aún cuando este haya sido remitido por contactos personales altamente confiables. Según la información disponible hasta el momento, VBS/New Love.a sobreescribe los archivos de diversos formatos, inutilizándolos.

Una de las carácterísticas más siniestras del nuevo virus es que cambia de nombre en la medida que se reproduce, de forma que es imposible programar los filtros del programa de correo electrónico para rechazarlo y eliminarlo automáticamente.

Con todo, según informaciones de TrendMicro, tal característica afecta negativamente al propio virus, toda vez que después de algunos cambios de nombre su volumen llega incluso a superar los 6 Mb, con lo que despierta inmediatamente las sospechas de sus destinatarios, a la vez que dificulta su propia ejecución.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022