ILOVEYOU costó US$ 261.000 M

Para el estudio Computer Economics los daños más que duplicaron a los ocasionados por todos los virus del año pasado.

8 mayo, 2000

El virus LoveLetter y sus siete variantes es el más expandido hasta la fecha, causando un daño económico en el mundo que asciende a US$ 261.000 millones hasta el momento, de acuerdo a un estudio independiente de la firma Computer Economics. Esto se compara con el daño estimado por la misma firma de US$ 121.000 millones ocasionados a escala mundial por todos los virus durante 1999.

La última versión en su variante G, arriba a las PCs con el título “Virus ALERT!!!.” El cuerpo del email supone ser una carta de una compañía anti-virus a sus clientes, que comienza de la siguiente forma: “Estimado cliente de Symantec, el Centro de Estudios Anti-virus de Symantec comenzó a recibir reportes acerca de VBS.LoveLetter…”.El archivo que acompaña al email se titula “protect.vbs”.

La variante F de LoveLetter, descubierta por AVERT, una división de McAffee, arriba a las PCs de los usuarios bajo el título “Dangerous Virus Warning,” y el contenido del email dice lo siguiente, “existe un peligroso virus circulando. Por favor haga clic en la foto para verlo y evitarlo.” El archivo que acompaña se llama “virus_warning.jpg.vbs”.

La versión E de LoveLetter se conoce tambien como virus Mother´s Day. Este virus arriba a las PCs bajo el título “Mother´s Day Order Confirmation.” El cuerpo del email comienza, “Hemos procedido a cambiar su tarjeta de crédito por la suma de $ 326.92 a la versión especial diamante por el Dia de la Madre…”. El archivo que acompaña se titula “mothersday.vbs.”
Una vez abierto el email, el virus reemplaza los siguientes archivos: *.JPG, *.JPEG, *.MP3, *.MP2 con una copia de sí mismo, adicionándole la extensión .VBS al nombre del archivo original. El virus despues utiliza el Microsoft Outlook para mandar copias de sí mismo a toda entrada en cada libro de dirección. Sumado a este reemplazo de archivos, el virus se copia a si mismo en archivos con extensión *.VBS., *.VBE, *.JS, *.JSE,*.CSS, *.WSH, *.SCT, *.HTA. y los rebautiza con extensión *.VBS (excepto aquellos originalmente .VBS y.VBE).

Si el usuario utiliza IRC, el virus LoveLetter creará un archivo (LOVE-LETTER-FOR-YOU.HTM o VeryFunny.HTM), que contiene el virus y se conectan al IRC y distribuye el archivo/virus. El virus reemplaza el archivo SCRIPT.INI. con un nuevo archivo “Script”.

Este virus tambien intenta bajar e instalar un archivo ejecutable llamado WIN-BUGSFIX.EXE de Internet. Este programa roba claves y las envía vía email a la dirección MAILME@SUPER.NET.PH. Este archivo fue removido del sitio Internet.

El virus LoveLetter y sus siete variantes es el más expandido hasta la fecha, causando un daño económico en el mundo que asciende a US$ 261.000 millones hasta el momento, de acuerdo a un estudio independiente de la firma Computer Economics. Esto se compara con el daño estimado por la misma firma de US$ 121.000 millones ocasionados a escala mundial por todos los virus durante 1999.

La última versión en su variante G, arriba a las PCs con el título “Virus ALERT!!!.” El cuerpo del email supone ser una carta de una compañía anti-virus a sus clientes, que comienza de la siguiente forma: “Estimado cliente de Symantec, el Centro de Estudios Anti-virus de Symantec comenzó a recibir reportes acerca de VBS.LoveLetter…”.El archivo que acompaña al email se titula “protect.vbs”.

La variante F de LoveLetter, descubierta por AVERT, una división de McAffee, arriba a las PCs de los usuarios bajo el título “Dangerous Virus Warning,” y el contenido del email dice lo siguiente, “existe un peligroso virus circulando. Por favor haga clic en la foto para verlo y evitarlo.” El archivo que acompaña se llama “virus_warning.jpg.vbs”.

La versión E de LoveLetter se conoce tambien como virus Mother´s Day. Este virus arriba a las PCs bajo el título “Mother´s Day Order Confirmation.” El cuerpo del email comienza, “Hemos procedido a cambiar su tarjeta de crédito por la suma de $ 326.92 a la versión especial diamante por el Dia de la Madre…”. El archivo que acompaña se titula “mothersday.vbs.”
Una vez abierto el email, el virus reemplaza los siguientes archivos: *.JPG, *.JPEG, *.MP3, *.MP2 con una copia de sí mismo, adicionándole la extensión .VBS al nombre del archivo original. El virus despues utiliza el Microsoft Outlook para mandar copias de sí mismo a toda entrada en cada libro de dirección. Sumado a este reemplazo de archivos, el virus se copia a si mismo en archivos con extensión *.VBS., *.VBE, *.JS, *.JSE,*.CSS, *.WSH, *.SCT, *.HTA. y los rebautiza con extensión *.VBS (excepto aquellos originalmente .VBS y.VBE).

Si el usuario utiliza IRC, el virus LoveLetter creará un archivo (LOVE-LETTER-FOR-YOU.HTM o VeryFunny.HTM), que contiene el virus y se conectan al IRC y distribuye el archivo/virus. El virus reemplaza el archivo SCRIPT.INI. con un nuevo archivo “Script”.

Este virus tambien intenta bajar e instalar un archivo ejecutable llamado WIN-BUGSFIX.EXE de Internet. Este programa roba claves y las envía vía email a la dirección MAILME@SUPER.NET.PH. Este archivo fue removido del sitio Internet.

Compartir:
Notas Relacionadas

Suscripción Digital

Suscríbase a Mercado y reciba todos los meses la mas completa información sobre Economía, Negocios, Tecnología, Managment y más.

Suscribirse Archivo Ver todos los planes

Newsletter


Reciba todas las novedades de la Revista Mercado en su email.

Reciba todas las novedades