NetWork Associates

Web SATINFO (Mayorista Oficial de McAfee en España)

Servicios Antivirus McAfee ASaP

SERVICIO ASISTENCIA TECNICA INFORMATICA

www.satinfo.es

Anterior


Nuevo virus de Macro para MsWord que contiene payload destructivo.

Nombre de virus: W97M/Hich.a
Alias conocidos:
ninguno
Riesgo Infección: Medio (Bajo, Medio, Alto, Muy Alto)

Activación: Por apertura de documento Word infectado
Propagación: Por distribución de documentos Word infectados
Detección: desde DATS 4205
Motor necesario: desde 4.1.50

Infección actual: Inicial (Inicial, Media, Elevada)

El virus w97M/Hich desactiva la protección de virus de Word y también la tecla Esc.
Puede utilizar la misma subrutina Document_Close en caso que ya exista, insertando una llamada a su rutina vírica.

La apertura de un documento infectado infectará directamente el entorno Word local y cualquier documento abierto con posterioridad.

La rutina payload de este virus provoca que si el minuto de la hora es igual a 1 se borren caracteres del documento, y si el minuto es igual a 26 se borre el contenido completo del documento.

El origen de este nuevo virus es Japón, y la coincidencia con la celebración del mundial de fútbol en Corea y Japón en estos días podría acelerar la propagación de este virus dado el aumento de la transmisión de información que genera dicho evento.

Se controla con VirusScan desde los DAT y motor arriba indicados, disponibles en

 

SATINFO, VIRUSCAN SPAIN SERVICE 06 de Junio de 2002

Anterior