NOTICIAS

VERONA: nueva infección para el correo electrónico

Otras noticias
del día:

[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Más noticias]

Nuevo gusano de origen polaco.

Verona o Blebla como también se le denomina, es un simple mensaje de correo electrónico que adjunta dos ficheros HTML: MYJULIET.CHM y MYROMEO.EXE y que se extiende rápidamente a todas las direcciones de la agenda de correo.

Se ejecuta en el mismo momento en que se abre el mensaje o incluso cuando se selecciona su vista preliminar. La detección del gusano en los equipos es muy sencilla: en la barra de tareas aparece el texto "Romeo&Juliet" y en el escritorio, una pequeña ventana en la parte superior izquierda.

Al abrir el mensaje, se ejecuta MYJULIET.CHM que, a su vez, pone en acción MYROMEO.EXE, el verdadero gusano que infecta los demás correos al abrir la libreta de direcciones. Todo esto es posible debido a la vulnerabilidad de Windows que permite ejecutar ficheros .EXE a través de componentes CHM sin dar ninguna alerta previa.

Verona no llega a infectar algunas versiones inglesas de Windows 98 y NT.


Copyright © VIRUSPROT.COM