Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Sin saber mucho 33

    (Puntos:0)
    por pobrecito hablador el Domingo, 08 Junio de 2003, 11:40h (#186641)

    Aqui http://www.alerta-antivirus.es [alerta-antivirus.es] describe un poco el "virus", y entre las caracterisitcas del programita, esta el tener doble extension ¿? Si, te mandan un fichero que se llama PedazoDePiva.mpg.EXE , por ejemplo.

    Si tienes configurado que te oculte las extensiones de los ficheros conocidos, para no liar a los novatos, el EXE no te lo enseña y no te enteras de que es un ejecutable.

    Si tienes configurado que ejecute los programas por defecto, te lo ejecuta, y es un ejecutable que funciona en tu sistema y qu epuede hacer todo lo que puede hacer un EXE.

    ¿Es un fallo del OutLook? Que exista el virus no. Que una vez arrancado haga lo que quiera no. En todo caso que se ejecute un programa de forma automatica, pero eso tambien puede ser una feature, y esto es mucho mas complejo (y Linux lleva el mismo camino).

    En windows si "ejecutas" un fichero cualquiera, se lanza la aplicacion que tienes registrada (mp3->winamp, exe->la shell o como se llame...) para abrirlo. El outlook "ejecuta" el fichero, y si es un mp3, suena, si es un ejecutable se ejecuta. PAra que el outlook no lo ejecute hay que poner un filtro que lo haga con todos menos con exe, pif, bat, scr... El filtro existe, pero se puede deshabilitar (y parece que la mayor parte de las veces esta deshabilitado)

    Asi que no es un vulnerabilidad. Es una feature que tal vez no deberia existir pero que esta ahi para que sea mas facil leer correos. De hecho, ni siquiera es necesaria, porque si a un tio le mandas un EXE diciendo que sale una animacion de Pamela Anderson comiendole a alguien todo lo gordo, el fulano va a hacer doble click. Seguro. LA diferencia esta en que este se ejecuta solo si tienes mal configurado/desactualizado el outlook

    La pregunta buena es ¿es eso un virus? Pues si, porque se reproduce, se expande... Pero es una mierda de virus porque no se oculta, no hace falta saber mucho para hacerlo... No es precisamente una maravilla que merezca la pena estudiar.

    [ Padre ]
  • por pobrecito hablador el Domingo, 08 Junio de 2003, 13:45h (#186658)
    Pero... windows también se ejecuta en tu máquina y se expande.... hasta consumir todo y NO es un virus... ¿o si?
    [ Padre ]