ALERTA: VIRUS
Están ahí fuera. Esperando
para saltar dentro de tu ordenador al mínimo descuido: el disquete
de un amigo, un programa que te bajas de Internet o un documento que te
acaba de mandar el jefe por correo electrónico. Son los virus informáticos.
Los hay a miles por todo el mundo y contituyen una auténtica plaga
que crece, desde hace diez años, a razón de 200 por mes.
¿Sabes qué son y como evitarlos?
Mercè Molist
La empresa Revlon tiene el dudoso
honor de haber sido la primera, allá por el año 1990, en
ser atacada por un virus a causa de una disputa comercial. Revlon había
comprado un programa a una pequeña empresa de "software", llamada
Logisticon. Cuando, el 16 de octubre de 1990, llegaron a un desacuerdo,
Logisticon introdujo un código, en el ordenador de la gigantesca
empresa de cosméticos, que inutilizó el programa y tuvo a
Revlon parada durante tres días. Algunos lo llamaron "terrorismo
comercial".
Desde entonces, mucho se ha
oído sobre empleados disgustados por haber sido despedidos, que
han introducido virus en los sistemas informáticos de sus empresas,
o adolescentes con ganas de gloria, que han creado virus certeramente destructivos;
incluso se habló, en la Guerra del Golfo, de un supuesto virus que
Estados Unidos había introducido en los sistemas iraquíes.
La mayoría de estas historias son leyendas, construidas bien por
las empresas de antivirus, bien por el terror popular a estos "bichitos"
que no son más que programas informáticos, plagados de instrucciones
malignas.
Lo último de lo último
en virus son los llamados macrovirus, que han marcado un hito en el mundo
de la gripe de los ordenadores. Si, antes, sólo podías coger
un virus al ejecutar un programa infectado o arrancar el ordenador con
un disquete malo, ahora también se puede contaminar al prójimo
a través de los documentos Word y Excel: abres un senzillo archivo
.doc y ¡plas! Ya tienes el virus en casa. Sus efectos son de muchos
tipos: pueden borrarte ficheros, introducir instrucciones en los importantísimos
archivos config.sys y autoexec.bat, cambiar cosas del entorno de Microsoft
Word o corromper los contenidos de algunos documentos.El primer macrovirus
conocido apareció en julio de 1995, y desde entonces se han multiplicado
peligrosamente. La razón es simple: la gente intercambia más
documentos de Word que programas. Es, por ejemplo, muy fácil adjuntar
a una carta electrónica un texto acabado en .doc, ya no es necesario
que te lo traigan en disquete.
La aparición de Internet
ha dado un nuevo empuje a la diseminación de virus. Si, antes, sólo
se transmitían a través de disquetes, hoy pueden estar escondidos
en cualquier rincón de la red, esperando a que el incauto cibernauta
se baje un programa y lo ejecute en su ordenador, o reciba una inocente
carta con un documento Word adjunto. Con la red, los virus se transmiten
a más velocidad que nunca: el virus Michelangelo apareció
en Europa en 1991 y no se extendió ámpliamente en Estados
Unidos hasta dos años después. Con Internet, un nuevo macrovirus
llamado Word, que apareció en EE.UU. en agosto de 1995, se detectaba
en Asia sólo dos meses después. Para evitar tal propagación,
lo último de lo último en programas antivirus son los que
analizan todos los archivos que el cibernauta se baja de Internet, en tiempo
real. Si en el proceso se detecta algún virus, el programa avisa
inmediatamente al usuario, y éste puede cortar la transferencia.
Debe quedar claro, sobre todo, que el virus no se coge por bajarse un programa
de la red sino por ejecutarlo -ponerlo en marcha- en el propio ordenador.
Aunque, para la tranquilidad
de los internautas, hoy son pocos los programas dañinos que se transmiten
por la red. Se calcula que, de todos los que han sido descubiertos en el
mundo, el 90% son virus del sector de arranque, que sólo pueden
transmitirse a través de disquetes infectados. A pesar de esto,
no hay día que no aparezcan nuevas noticias de propagación
de virus a través de Internet. La mayoría son falsas -en
inglés las llaman "hoaxes"- cartas donde se avisa que puedes coger
un virus solamente con la acción de abrir un mensaje electrónico.
Este tipo de alertas son mentira: el lenguaje ASCII, utilizado en las cartas
electrónicas, no puede transportar virus.
Otras noticias sobre virus e
Internet se refieren a la poca seguridad de los nuevos lenguajes Java y
ActiveX, utilizados en la World Wide Web. Aunque Java está reconocido
como seguro ante los virus, no se puede decir lo mismo de ActiveX, el lenguaje
creado por Microsoft. Los objectos ActiveX son archivos ejecutables que
el ordenador se baja y, cuando los tiene dentro, los activa, acción
muy poco segura y casi suicida, a pesar del certificado digital de autenticidad
que llevan los productos ActiveX.
Bienvenidos al caos
El primer virus informático
fue construído por un chico de 26 años que vivía en
una pequeña ciudad próxima a Bremen, cerca de la frontera
de Holanda y Alemania. Ralf Burger conseguía, en julio de 1986,
crear su propio virus, al que llamó "Virdem". Estaba programado
para reproducirse a sí mismo y, a la vez, infectar y destruir gradualmente
todos los ficheros de la máquina. Lo presentó en diciembre,
en la convención anual del célebre Chaos Computer Club, en
Hamburgo. Un año antes, un estudiante de la universidad de California
del Sur, llamado Fred Cohen, había dado nombre a los ya conocidos
programas autoduplicadores, en su tesis de fin de carrera. Les llamó,
siniestramente, "virus informáticos" y los definió como "un
programa que puede infectar a otros programas modificándolos de
modo que incluyan una copia ligeramente alterada de sí mismo".
Ésto es un virus: un
programa que hace copias de sí mismo, como un clon, pero que además
incluye una carga venenosa, llamada "payload". Ésta es la que convierte
a un virus en destructivo o inofensivo. El "payload" puede hacer que una
pelota rebote en la pantalla, como pasa con el conocido virus "Ping Pong";
que el ordenador interprete un fragmento de música o que, sencillamente,
se destruyan todos los datos o se formatee el disco duro. Un virus puede
atacar al momento o esperar una fecha señalada, como es el caso
del español Barrotes, que se activa el cinco de enero, o del ya
obsoleto Viernes 13. La mayoría de virus se transmiten a través
de disquetes o cd-rom’s: el ordenador "lee" el programa que se quiere copiar
y, entonces, el virus pasa al disco duro. Lo más hermoso es que
los virus parecen tener vida propia: ellos mismos se reproducen y pueden
mutar, si hay algún fallo en su código. Son auténtica
vida artificial, aunque sus efectos sean más bien de muerte.
Sus autores suelen ser expertos
informáticos, algunos con auténtica afición coleccionista
por los virus. Los intercambian a través de Internet y comentan
sus efectos. Hay muchos lugares, en la red, donde se explica cómo
construir tu propio virus o se ofrecen virus ya hechos. Alguien llega incluso
a venderlos, como en "The HPVAC Shop", en http://www.7thsphere.com/hpvac/home.html.
Pero no parece necesario, vista la cantidad de virus que se regalan por
todas partes. Buenos lugares donde ir a encontrarlos son la "Cicatrix Virus
Collection Site", en http://www.cyberstation.net/~cicatrix/noframes.htm;
"The Official #Virus Homepage", en http://home.earthlink.net/~almighty01/page.htm;
la "Chiba City Blues", en http://www.chibacity.com/chiba/vrc.html; la "Nightmare
Joker’s Virii Page", en http://www.ilf.net/NJoker/virii.htm; el "Virus
Archive", en http://pages.prodigy.com/nail/virii.htm; el "Hack Philez/Linkz",
en http://members.harborcom.net/~skilskyj/hack.htm; "Hack The Planet...
And Beyond", en http://members.tripod.com/~hacktheplanet; "Virii", en http://pegasus.cc.ucf.edu/~kes65601/virii.html;
"Brian’s Hacking Links and Files Page", en http://www.vicon.net/~bhoover/pages/virusutils.htm;
o si se prefiere en español, la "Viral Zone", en http://www.redestb.es/personal/fabit
y, para seguir un pequeño curso de corte y confección de
virus, en nuestro idioma, es muy recomendable visitar la página
de "nEUrotIc cpU", en http://www.geocities.com/Pentagon/1332. En Internet
hay, también, excelentes lugares con información sobre qué
son los virus, cómo se cogen y cómo defenderse de ellos.
Uno de los mejores, sin duda, és "The Original J and A Computer
Virus Information Page", que puede hallarse tecleando http://www.bocklabs.wisc.edu/~janda.
El virus Clinton
Los creadores de virus suelen
moverse por la necesidad de comprobar la propia capacidad personal y deseo
de ser admirados -aunque la mayoría permanecen en el anonimato-
o por querer hacer daño a una empresa determinada. Al tener tantos
ordenadores, las empresas y las universidades son terreno abonado para
los virus, y la mayoría han sido descubiertos en ellas. El primer
ataque de virus que se conoce se registró el 22 de octubre de 1987,
en la Universidad de Delaware. Era un virus poco peligroso que, simplemente,
añadía una etiqueta con la palabra "Brain" a los disquetes
infectados. Se le llamó virus "Brain" y, dentro de la masa de instrucciones
de su código informático, hallaron un mensaje: "Bienvenido
a la Mazmorra/ (c) Basit & Amjad (pvt.) Ltd/ SERVICIOS INFORMÁTICOS
BRAIN/ 730 Nizab Block Allama Iqbal Town/Lahore-Pakistán/ Teléfono
430791, 280530/ Cuidado con este virus.../ Póngase en contacto con
nosotros para obtener la vacuna". El virus había viajado de Pakistán
a los Estados Unidos en poco más de un año a bordo de uno
o más disquetes.
Puede que para contrarrestar
la influencia árabe en el mundo de la creación de virus,
poco después aparecía el "Jerusalen", descubierto en la Hebrew
University de esta ciudad. Borraba todos los ficheros de programas utilizados
en viernes, 13. Un año después de haber sido descubierto,
ya era el virus más común en el mundo. Por cierto: los nombres
de los virus se los ponen sus descubridores o bien sus creadores. Normalmente,
en el código informático del programa aparecen algunas líneas
con el nombre del virus y de su autor o del lugar de donde procede. Así,
existen los virus "Xuxa", creados por los admiradores de esta presentadora
de televisión; los virus "Clinton" y "Sadam"; o una familia
de virus llamada "SpiceGirl", particularmente peligrosos. También,
como no, existe el virus "Guevara", que muestra un mensaje como éste:
"Te gusta estar bloqueado. A Cuba tampoco. Fin del bloqueo a Cuba". Otros
nombres más oscuros son "Blood" (sangre), "Devastator", "Exorcist"
o "Leproso". Muchos llevan nombres de mujer, como el "Elena", "Eliza",
"Linda", "Olga" o "Veronika" y los hay también con nombres de grupos
musicales o películas, como "MadMax", "Iron Maiden", el virus "Metallica"
o el "Ninja" y, cómo no, el virus "Bugs Bunny".
Uno de los más siniestros
fue descubierto en el banco de la isla de Malta, en enero de 1991. El primer
aviso del virus era un mensaje que aparecía en la pantalla del ordenador,
donde se invitaba al usuario a jugar una partida de "jackpot". Si perdía,
el virus le destruía la importante sección FAT, necesaria
para el funcionamiento del ordenador. Si ganaba, le dejaba en paz. Otros
virus conocidos son el "Cascade", creado en Austria y de broma -hacía
que las letras que aparecían en la pantalla del ordenador cayeran
y se amontonaran en la parte inferior, produciendo un ligero chasquido-,
o el caballo de troya "AIDS", el primero que se utilizó para hacer
chantaje: se envió a un extenso grupo de gente un disquete que,
teóricamente, sólo contenía un folleto sobre el SIDA.
Pero, en las instrucciones, se advertía que, si no se pagaba la
licencia a un apartado de correos de Panamá, un virus produciría
daños en el ordenador.
En este caso, al final se encontró
al autor y se le pudo condenar. Pero no es habitual. La proliferación
internacional de los virus es un obstáculo a la aplicación
de la ley de cada país y no siempre se sabe muy bien qué
hacer con los autores, una vez descubiertos. Aunque no es habitual que
se les descubra, a no ser que sean muy vanidosos. Uno de éstos es
conocido como Dark Avenger, alguien que vive en Bulgaria. A principios
de la década de los 90, los búlgaros se convirtieron en hábiles
"hackers" y pronto aprendieron a construir sus propios virus. El país
había apostado por fabricar máquinas informáticas,
y se dedicaban a piratear el "software" occidental para hacerlas funcionar.
En aquellos tiempos y allí, se descubrían dos nuevos virus
cada semana y por el mundo se hablaba ya de la Fábrica de Virus
Búlgara. Dark Avenger proviene de esa escuela. Sus virus son sumamente
contagiosos y perversamente destructivos. Uno de los primeros contenía
la cadena de texto Diana P., porque su autor era admirador de Diana de
Gales.
Tal cantidad de noticias sobre
ataques de virus han provocado el florecimiento de la industria de programas
antivirus. Y, con ella, llegaron más y más siniestras historias,
muchas de ellas no comprobadas. Los expertos en el tema aseguran que la
amenaza no es tan grande como se cuenta. Aunque en el mundo hay 11.000
virus, la mayoría son mutaciones de otros virus, a las que se dan
nuevos nombres. Que no cunda, pues, el pánico.
Gusanos y troyanos
Los síntomas más
claros de la existencia de algún virus son que algo haga más
lento el trabajo del ordenador, que aumenten los tamaños de los
ficheros, que la fecha o la hora del fichero sean incorretas, que se reduzca
la memoria disponible, que algunos programas no puedan ejecutarse, que
aparezcan nuevos ficheros con el mismo nombre, que se reduzca el espacio
disponible en discos, que los directorios aparezcan deteriorados, que el
sistema de arranque cambie, que en algunos ficheros aparezca información
de otros o que, simplemente, el ordenador se bloquee. Aunque no siempre
que pasa esto puedes tener un virus...
Existen otros programas informáticos,
igualmente dañinos que los virus pero que no se consideran virus,
bien porque no tienen veneno o bien porque necesitan de la acción
del usuario para ponerse en marcha. Estos últimos son los llamados
Caballos de Troya, los virus interactivos. El primer caso se dio
a conocer en Alemania, en 1987. Varios estudiantes de la Universidad de
Clausthal-Zellerfeld se encontraron en su correo electrónico una
carta llamada "Christmas", junto a un fichero ejecutable. En la carta se
auguraba una sorpresa navideña para quien pusiera en marcha el programa.
Los alumnos lo hicieron y les apareció el dibujo de un gran abeto.
Pero no sabían que, además del dibujo, accionaron el programa
para que leyera sus agendas electrónicas y se enviara a sí
mismo a todos los amigos de los estudiantes. El virus se llamó "IBM
Christmas Tree", porque corrió devastador por las oficinas de IBM
y, en poco tiempo, llegó al Japón.
Otros programas tomados como
virus, sin serlo, son algunos de los creados con JavaScript. Este lenguaje
informático permite que aparezcan cuadros de diálogo interactivos,
en las páginas de la World Wide Web. Uno de ellos avisa al navegante,
que circula por la red a lomos de su flamante Internet Explorer, que el
navegador le explotará en las narices en breves segundos. La amenaza,
claro está, es falsa. Y, para rematarlo, el JavaScript recomienda
al atribulado cibernauta que, por su bien, haría mejor cargando
y utilizando el Netscape Navigator. Una excelente estrategia comercial.
Los que sí hacen daño
y no son tampoco virus son las llamadas bombas informáticas. A diferencia
de los virus, no se reproducen. Permanecen inactivas dentro del ordenador
hasta que explotan en alguna fecha o por un acontecimiento preprogramado.
Algunas borran o modifican ficheros, otras destruyen los datos de los discos
duros y las hay que, incluso, sueltan un virus cuando explotan. Un programa
que también se hizo muy conocido, aunque no era un virus, fue el
"Cookie Monster", el montruo de las galletas. Apareció en los años
setenta y fue muy famoso en las universidades. De vez en cuando, exhibía
un mensaje en la pantalla donde decía: "I want a cookie" (quiero
una galleta). Y el usuario debía teclear "cookie" (galleta) para
que desapareciera. Era un programa de broma y no podía reproducirse.
Quien sí se reprodujo,
y mucho, fue el primer gusano que se paseó por Internet. Un gusano
es un programa dañino, aunque no sea un virus, porque no tiene veneno.
El llamado "gusano de Internet" apareció en noviembre de 1988 y,
en pocas horas, infectó todo el sistema Arpanet, el Milnet, el Laboratorio
de Inteligencia Artificial del MIT y otras universidades de Estados Unidos
y Europa. Se propagaba a través del correo electrónico y
atacaba sólo a modelos concretos de máquinas -Sun Mycrosystems
Sun 3 y ordenadores VAX, con variantes del sistema operativo UNIX. Se multiplicó
a una velocidad devastadora y todos los sistemas quedaron atascados. En
total, 2.000 ordenadores infectados. Su autor se llamaba Robert Morris
Jr, un graduado de la Universidad de Harvard de 23 años. Un jurado
lo sentenció a tres años de libertad condicional, una multa
de 10.000 dólares y 400 horas de servicio a la comunidad.
Vida artificial
Aunque, no siempre los creadores
de virus acaban siendo linchados públicamente u odiados en la intimidad
del mundo informático. Los hay que son admirados y no por su crueldad
sino por la belleza de sus virus. Una clase de ellos, llamados virus fractales,
manipulan imágenes, creando bellos paisajes más allá
del futuro. Virus pintores, sí, organismos virtuales, basados en
algoritmos genéticos, que fermentan las imágenes o generan
nuevos dibujos, machacando la ilustración anterior. No están
hechos para destruir y, en contrapartida, sus defensores piden al mundo
que no los destruyan por el simple hecho de ser virus. Entre sus defensores,
el creador de la página sobre Virus Fractales, en http://antaviana.com/virus/castella.htm,
donde expone imágenes de ensueño hechas por estos organismos,
que él tiene en cultivo.
Otros virus viven en los laboratorios
de universidades y grandes empresas creadoras de antivirus. Sometidos a
una férrea vigilancia, no dejan de sorprender, por sus increibles
mutaciones y muestras de vida, a los investigadores del ramo. El virus,
que crea clones de sí mismo y ataca con saña al sistema del
que se hace parásito, parece una metáfora de la humanidad
entera, convertida en una masa de fin de siglo, ausente de identidad definida,
que adopta personalidades estratégicas en función de las
necesidades. Las ideas de duplicación, mutación y complejidad
están muy acorde con nuestros tiempos.
De la investigación en
virus ha nacido, últimamente, un nuevo concepto llamado "meme".
Al igual que algunos programas informáticos son virus, dicen los
expertos, algunas de las ideas que tenemos o que flotan en el aire pueden
también ser consideradas virus, ya que actúan como ellos.
Los "memes" son ésloganes, canciones, historias, que se reproducen
de uno a otro cerebro muy rápidamente y en poco tiempo, azuzados
por los medios de comunicación en muchos casos. Su carga mortífera
puede ser el cambio en la ideología o los puntos de vista sobre
el mundo de la persona. De hecho, existen ya algunos sitios, en la red,
donde se estudia más de cerca el fenómeno. Os recomendamos,
si estais en plan posmoderno, que os deis una vuelta por la "Church of
Virus", la Iglesia de los Virus. Está en http://www.lucifer.com/virus/lb_index.html
y en ella se explica qué son los "meme", cómo se contagian
y quien los fabrica. No se tiene aun noticia de la aparición de
un antivirus contra esta nueva amenaza.
ALGUNAS MENTIRAS
Con Internet, llegaron también
los llamados falsos virus o, en inglés, "hoaxes". Éstos son
avisos, que se envían por correo electrónico, donde se advierte
de la existencia de un virus, que puede activarse sólo con abrir
una carta electrónica. Cuando la gente recibe los avisos, con abundante
información sobre los efectos más que malignos de los virus,
los envía a todos sus amigos y conocidos para que estén alerta.
Y éstos, asustados, hacen lo mismo hasta que se forma una gran pirámide.
Los virus, dicen los que entienden, son precisamente estas alertas, que
se expanden por todo el mundo de la mano de los novatos de la red.
La mayoría de las alertas
falsas de virus se apoyan en nombres de científicos falsos pero
rimbombantes, para darse más autoridad. Pero su aviso es pura mentira:
no existe ningún virus conocido que pueda contagiarse a través
del lenguaje ASCII, el utilizado para el correo electrónico. Abrir
una carta no puede activar ningún virus. Si acaso, abrir un documento
adjunto a la carta puede expandir un macrovirus, pero la carta en sí
no tiene ningún peligro. Los expertos en virus no paran de repetirlo
pero la gente continua dejándose llevar por el pánico, cuando
alguien les avisa de una nueva amenaza.
Gracias al miedo, se han hecho
mundialmente famosos algunos de estos avisos, como el "Good Times", donde
se asegura que, si se recibe una carta con este encabezamiento, vale más
no abrirla por nada, puesto que activa un virus devastador que borra todo
el disco duro. Esta carta se ha convertido en un mito, desde que apareció
en 1994. Ha dado ya muchísimas vueltas al mundo y su reproducción
parece ser evolutiva: cuando hay suficientes internautas novatos, vuelve
a saltar de buzón en buzón electrónico. Los más
parecidos a éste y también muy conocidos son los que llevan
el encabezamiento "Join the Crew" y "Penpal Greetings".
Uno de los falsos avisos de
virus más curiosos es el Irina. En realidad, fue creado por el departamento
de promoción de la editorial británica Penguin. Para promocionar
un nuevo libro, que iba acompañado de su correspondiente cd-rom,
idearon el aviso de un falso virus, llamado Irina, y lo enviaron a periodistas
y otras personas de su base de datos. La alerta iba firmada por el excelentísimo
profesor Edward Prideaux, del Colegio de Estudios Eslavos de Londres. El
colegio, claro está, no existía, ni tampoco el profesor.
Pero nadie lo comprobó y el aviso empezó a expandirse entre
los amigos y los amigos de los amigos. Penguin se afanó en publicar
una nota cuando ya cundía el pánico. Pero fue demasiado tarde.
El falso aviso se había convertido, ya, en un virus, expandido por
todo el ciberespacio.
Otros "hoaxes", donde se pide
que no se abra una carta si lleva determinado "subject" o título
son el "Deeyenda", el "Free Money" o el "AOL4FREE". Para conocer todos
los falsos virus que nos acechan, nada mejor que darse una vuelta por Internet,
donde se reseñan todos. Está, por ejemplo, el excelente lugar
llamado "It’s the End of the World (as we know it)", en http://www.drsolomon.com/vircen/vanalyse/va005.html.
Otro buen centro de información es la página de los "Computer
Virus Myths", en http://www.kumite.com/myths/home.htm. La casa de antivirus
McAfee también tiene una excelente sección sobre estos falsos
virus, en http://www.mcafee.com/support/hoax.asp.
TIPOS DE VIRUS
Ésta es la clasificación
general aceptada por la mayoría de expertos, pero siempre hay virus
que se salen de la norma. Otros, más listos, son capaces de mutar
y generar nuevos virus. Se calcula que, cada mes, aparecen unos 200 nuevos
virus que antes no se conocían. Actualmente, hay unos 11.000 virus
informáticos repartidos por el mundo.
VIRUS DE SECTOR DE ARRANQUE
Modifican el sector de arranque del
disco duro o de un disquete. Sustituyen el sector de arranque original
por una versión propia para arrancar el sistema. Así, cuando
se inicia una sesión de trabajo, se ejecuta en primer lugar la versión
contaminada de arranque. De esta forma, el virus toma el control del ordenador.
Son los virus más extendidos y sólo pueden contagiarse a
través de disquetes infectados.
VIRUS DE PROGRAMA
Infectan los ficheros ejecutables,
acabados en .exe, .com, .sys, .ovl, .ovr y otros. Pueden insertarse al
principio o al final del archivo, dejando generalmente intacto el cuerpo
del programa que contaminan. Cuando se ejecuta este programa, el virus
toma el control, aunque el programa se ejecute normalmente. Si, después
de éste, se ejecuta otro programa no contaminado, el virus se replicará
y se insertará en el nuevo programa.
VIRUS DE MACRO
Son los más nuevos. Infectan
documentos de Word (ficheros con la extensión .doc y .dot). A diferencia
de los otros, no infectan programas sinó documentos. Una vez abierto
un archivo infectado en Word, todos los que se abran posteriormente quedarán
contaminados.
VIRUSPAIN
Los españoles también
saben hacer virus, ¡claro que sí! Y algunos han llegado a
saltar nuestras fronteras. El Barrotes, por ejemplo, ha sido visto, incluso,
en Suráfrica. ¡Olé el diseño español!
BARROTES
Es el más conocido de los españoles.
Tal y como su nombre indica, en la pantalla aparecen una especie de barrotes,
además del texto: "Virus BARROTES por OSoft". Se manifiesta el 5
de enero y el 23 de setiembre.
BARCELONA
Es un virus no peligroso que se instala
en la memoria y infecta los archivos .com, excepto el COMMAND.COM. Cuando
se pone en marcha, en la pantalla salen bandas rojas y amarillas, con el
texto: "Catalunya Lliure. Fora les forces d’ocupació. Mort als terroristes
tricornuts".
CORDOBÉS
Es ésta una auténtica
familia de virus muy peligrosos por el hecho de ser polimórficos.
Reside en la memoria y se escribe a si mismo al final de los archivos .exe.
Borra el archivo CHKLIST.MS. Al cabo de cuatro meses de haber aparecido,
muestra el siguiente mensaje: "@Echo Virus "EL MOSTRO CORDOBES". @Echo
No tema por sus datos. Que pase un buen día. @Echo @Pause".
CURRAR.1171
Es un virus no peligroso. Busca los
archivos .com y se escribe al final de éstos. El 5 de julio, muestra
este mensaje: "Hoy me toca currar en tu ordenadoR".
FELIZ.658
Otro virus no peligroso. Se escribe
al final de los archivos .com que son ejecutados mientras él está
presente. El 22 de diciembre, avisa: "Pena que Hitler era incompetente.
Feliz Natal, Rapha !".
GALICIA
Otros virus no peligroso. Infecta
el controlador del disco duro y los sectores "boot" de los disquetes. El
22 de mayo, a las doce del mediodía, aparece este texto: "Galicia
contra telefonica!".
MÁLAGA
Ésta es una familia de virus
no peligrosos. Se escribe al final de los archivos .com y .exe, excepto
el COMMAND.COM. Infecta los controladores de los discos y muestra este
mensaje: "HB-ETA-ASESINOS. PENA DE MUERTE AL TERRORISMOKI VIVA ESPA".
MARIPURI.1942
Virus muy peligroso. Se escribe al
final de los archivos .exe y forra la CMOS y la FAT. Su mensaje es: "Virus
MARIPURI 1.0. By FredSoft C.O. Made in Spain IV-1, 992".
MILIKK.1020
Este virus, peligroso, reside en la
memoria. Se escribe al final de los archivos .com. Contiene un programa
troyano que muestra este mensaje: "M I L I K K".
MURCIA. 4651
Virus no peligroso que se escribe
al principio de los archivos .com. Busca el archivo FLOWEROF.MAY y, si
lo encuentra, acaba su proceso infeccioso. Dos meses después, se
crea el archivo MURCIA!!.nnn y aparece escrito: "Murcia (Spain): The best
place in the world! Where the people makes viruses for your computer! Now,
in spanish: ¿Sabes lo fácil que resultaría borrarte
todos los ficheros del disco? O mejor aún: formatearlo. Que pases
un feliz día".
NUEVA.1942
Es un virus muy peligroso que busca
los archivos .exe y se escribe al final de los mismos. Según en
que condiciones, borra el CMOS y los controladores A: y B:. Contiene este
texto: "(c) IMV. Galizia 99. IMV vK&S’95. !!!!!!! 1995: Una nueva era
de terror informático. IMV lo promete".
SALAMANCA. 1205
Virus peligroso, residente en la memoria.
Se escribe al principio de los archivos .com. El virus tiene algunos fallos
y a veces apaga el ordenador. Crea el archivo VIRUS y en él escribe:
"SALAMANCA".
SPANISH.1417
Es un virus parásito peligroso.
Reside en la memoria y se escribe al final de los archivos .exe. El 30
de diciembre, intenta borrar todos los archivos, pero no lo consigue.
TELEFÓNICA
Familia de virus muy peligrosos. Están
encriptados y infectan todos los archivos .com y .exe. Muestran textos
como éste: "(c) 1990 Grupo HOLOKAUSTO (Barcelona, Spain) Kampaña
Anti-TELEFONICA: Mejor servicio, Menores tarifas...". Cuando el ordenador
ha sido encendido y apagado 190 veces, el virus borra los sectores del
disco y escribe: "Campaña Anti-TELEFONICA (Barcelona)".
TENERIFE.1707
Virus no peligroso, residente en la
memoria. Se escribe al final de los archivos .exe. Contiene la siguiente
cadena de texto: "atan ucifer 66 enerife 1993". A veces se manifiesta con
efectos de sonido.
TORERO.1427
Virus peligroso. Se escribe él
mismo al final de los archivos .com. En las especificaciones de este comando
se escribe: "(Torero Ç:-) by Mister Sandman/29A) ;)"
VIGO.1000
No peligroso. Este virus reside en
la memoria y está encriptado. Se escribe al final de los archivos
.exe. Contiene esta cadena de texto: "*HPK* E.T.S.I. de TELECO. 1992 VIGO
HPK 92".
VIRUS MÁS COMUNES EN EL MUNDO
Éstos son los diez virus
más vistos por todo el mundo y más fáciles de contraer.
En todos los casos, la mejor recomendación, si crees que uno de
ellos vive en tu ordenador, es agenciarte un buen programa antivirus y
rezar para que funcione (no siempre lo hacen).
ANTICMOS
Puede borrar el CMOS del sistema o
la información estructural, pero no infecta archivos en el sistema.
Es un infector del sector de arranque y el disco duro. La memoria del ordenador
decrece hasta los 2.048 bytes. La única forma de contagio es a través
de disquetes.
NYB
Infector del sector de arranque o
Master Boot Record. Se instala en la memoria y infecta todos los disquetes
que se introducen en el ordenador. No tiene muchos síntomas: la
memoria llega a ser sólo de 1.024 bytes y, a veces, puede haber
errores intermitentes. Funciona desde enero de 1995.
MONKEY
Infecta el disco duro y reside en
la memoria. Su principal objectivo es el sector de arranque. Rebaja la
memoria a 1.024 bytes e infecta todos los disquetes que puede. Está
en el mundo desde octubre de 1992.
CONCEPT
Es un macrovirus que infecta los documentos
Word de la versión 6.x y 7.x de Microsoft Word, en plataformas Windows
y Macintosh. Se manifiesta con un cuadro de diálogo donde sólo
aparece una I mayúscula. En su código, lleva escrito: "REM
That’s enough to prove my point". Fue descubierto por primera vez en Estados
Unidos, en 1995.
WAZZU.BS
Otro macrovirus. Infecta los documentos
Word y se acciona al abrir uno de ellos. Normalmente, sus efectos son claros:
mueve las palabras de los textos y reemplaza las letras "donc" por "Mon
prof est con". Apareció en Francia, en abril de 1997.
ANTIEXE
Es un virus que reescribe todo el
sector de arranque. Destroza algunos archivos .exe, concretamente los que
miden unos 200.256 bytes. Sólo se contagia a través de disquetes,
no por Internet. Su origen es ruso.
STEALTH_C
Se instala en la memoria y afecta
al disco duro y al sector de arranque. Cuando empieza a actuar, se ralentizan
las funciones del ordenador, sobre todo las de memoria. Se descubrió
en 1995, en Estados Unidos.
CAP.G
Es un macrovirus que infecta los documentos
de Microsoft Word 6.x y 7.x. y borra algunos directorios. Es originario
de Suecia, donde fue descubierto en mayo de 1997.
FORM
Es un virus residente en la memoria
y el sector de arranque. Los infecta e inhabilita parte de la memoria DOS.
No infecta archivos pero puede corromper los contenidos de los disquetes
que se introduzcan en el ordenador. También manipula la FAT.Se reconoce
su presencia porque el 18 de cada mes, cuando se aprietan las teclas, suena
un sonido.
JUNKIE
Virus encriptador. Se fija sólo
en los archivos .com y los sectores de arranque de los discos. Los archivos
.com y .exe aumentan de tamaño hasta alcanzar entre 1.030 y 1.042
bytes, mientras que la memoria del sistema decrece hasta los 3.072. Contiene
dos mensajes encriptados: "Dr White - Sweden 1994" y "Junkie Virus - Written
in Malmo... MOID".
LLEGAN LOS ANTIVIRUS
Aunque ningún ordenador
puede estar totalmente inmunizado, el uso de un buen programa antivirus
es importantísimo como prevención. Al nacer tantos nuevos
virus en pocos meses, estos programas deben actualizarse constantemente.
Los antivirus son grandes programas dotados de, como mínimo, un
escaner y un desinfector. El escáner rastrea los archivos del ordenador,
buscando modificaciones o nuevos archivos extraños. Los escáners
tienen memorizados los cambios en los ficheros que provoca cada virus conocido.
Una vez localizada la modificación, pueden descubrir así
qué virus es el responsable. Entonces, se pone en marcha el desinfector,
que borra el virus y -no siempre- restaura los ficheros contaminados. Con
la explosión de Internet, se han puesto de moda nuevos programas
antivirus que escanean los ficheros que el usuario quiere bajarse de la
red. Si están infectados, detiene inmediatamente la descarga y avisa
de lo que ha detectado. Un buen lugar donde informarse de como funcionan
los antivirus está en http://www.stiller.com/AVSW.htm. Otro excelente
lugar, donde encontrarás antivirus para Macintosh, como el Disinfectant
(gratuito), está en http://pages.prodigy.com/virushelp/index.htm.