|
Otras
noticias
del día:
[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Más noticias]
|
Nuevo gusano de origen polaco.
Verona o Blebla como también se le denomina, es un simple mensaje de
correo electrónico que adjunta dos ficheros HTML: MYJULIET.CHM y
MYROMEO.EXE y que se extiende rápidamente a todas las direcciones de la
agenda de correo.
Se ejecuta en el mismo momento en que se abre el mensaje o incluso cuando se
selecciona su vista preliminar. La detección del gusano en los equipos
es muy sencilla: en la barra de tareas aparece el texto "Romeo&Juliet" y en el escritorio,
una pequeña ventana en la parte superior izquierda.
Al abrir el mensaje, se ejecuta MYJULIET.CHM que, a su vez, pone en acción
MYROMEO.EXE, el verdadero gusano que infecta los demás correos al abrir la libreta
de direcciones. Todo esto es posible debido a la vulnerabilidad de Windows que permite ejecutar ficheros
.EXE a través de componentes CHM sin dar ninguna alerta previa.
Verona no llega a infectar algunas versiones inglesas de Windows 98 y NT.
|