NetWork Associates

Web SATINFO (Mayorista Oficial de McAfee en España)

Servicios Antivirus McAfee ASaP

SERVICIO ASISTENCIA TECNICA INFORMATICA

www.satinfo.es

Anterior

 

Nueva variante del virus Melissa, ao, con activación cada día 10 .

Nombre de virus: W97M/Melissa.ao@mm

Alias conocidos:  

Peligrosidad: Baja     ( Baja. Alta, Muy Alta)

Activación: A las 10 h de cada día10 de cada mes

Propagación: por autoenvío de e-mails infectados a lista Outlook

Detección: VIRUSCAN  Desde 4069

Motor necesario: Engine 4.0.25 o superior

Infección actual: Inicial    (Inicial, Media, Elevada)
 

Una nueva variante del conocido virus Melissa se está propagando por Internet a través de e-mails que se reciben con el siguiente tema:

“Extremely URGENT: To All E-Mail user”

y el cuerpo del mensaje: “This announcement is for all E-MAIL user. Please take note that our E-Mail Server will down and we recommended you to read the document wich attaches with this E-Mail.”

Evidentemente el documento que anexan está infectado con dicho virus, por lo cual si se recibe, debe ser borrado antes de editarlo, para no ser infectado. De lo contrario, ña macro que contiene el documento modifica el registro de sistema, infecta el NORMAL.DOT y todos los documentos que se abran o editen a continuación.

Como ya es típico en los virus de macro, desactiva la protección contra presencia de macros y al igual que los demás Melissa, usa funciones MAPI para autoenviarse a las direcciones de las listas del Outlook.

Dentro de los documentos, cambia  la primera instrucción del proyecto de Visual Basic “ThisDocument” por “Worm_Empire” y modifica el registro de Sistema con una nota que indica su presencia en el equipo

Además de la tremenda acción de propagación que ya se ha comprobado con las otras variantes del Melissa, este tiene un efecto programado cada día 10 a las 10,horas, y es que el documento en uso es salvado cinco veces en la carpeta de trabajo, insertando al principio de cada documento la siguiente frase en grandes letras itálicas:
        Worm ! :  Let’s  We  Enjoy “

Desde la actual versión disponible 4069 se detecta y elimina este virus
 
 


SATINFO, VIRUSCAN SPAIN SERVICE

Anterior