PDA

Ver versión completa : Extensiones .PIF


photograph
20-ago-2003, 10:00
Estimados amigos, por favor cuando le envien un mail, ya sea que provenga de alguna dirección de sus amigos o familiares no lo descargen, ya que es un VIRUS.

Zinho
20-ago-2003, 03:07
Para completar tu anuncio, muchas veces viene un archivo conocido y con una "extensión" aparentemente conocida, pero luego ponen la .pif.

Por ejemplo: Carta.doc.pif

da la impresión de ser un documento de word, pero es un virus.

photograph
21-ago-2003, 09:17
Y lo peor es que viene de direcciones de mail de nuestros amigos y conocidos, y a veces no pensamos y descargamos el archivo a la pc y no nos damos cuenta que nos llevamos un virus para nuestra pc. :(

Zinho
21-ago-2003, 09:28
Así es amigo. Con este nuevo virus, quedé asombrado anoche, ya que en mi correo habían como 173 nuevos correos, todos de gente desconocida y con el virus en attachment.

photograph
21-ago-2003, 09:41
me paso lo mismo... hasta mail de la PRENSA, ELSIGLO

Este es el nombre del archivo adjunto en todos los mensajes.
your_details.pif
details.pif

Si le llega este mail favor no darle click al archivo adjunto.

Mensaje del mail
Please see the attached file for details.

kerberos
21-ago-2003, 10:30
oh, gracias

Una pregunta, que sistemas operativos tienen mayor vulnerabilidad a este virus? o ataca a todos por igual?

photograph
21-ago-2003, 12:42
El gusano Blaster(1), también conocido como MsBlast o LovSan está provocando un gran número de infecciones desde las primeras horas del 12 de Agosto.

Aprovecha una vulnerabildad en el servicio RPC de sistemas Windows NT, 2000, XP y 2003 descrita en Boletín de Seguridad de Microsoft MS03-26(2). Se propaga mediante el puerto TCP/135, así que no debería afectar a ordenadores con un cortafuegos(3) correctamente configurado, dado que en general no es recomendable tener el servicio RPC expuesto en Internet.

El síntoma más claro (y molesto) para los usuarios afectados es que fuerza el apagado del ordenador infectado a los pocos minutos de funcionamiento, mostrando un mensaje tal que el siguiente:

"Se está apagando el sistema. Guarde todo trabajo en curso y cierre la sesión. Se perderá cualquier cambio que no haya sido guardado. El apagado ha sido iniciado por NT AUTORITHY\SYSTEM
Este comportamiento no parece ser intencionado, sino que es debido a errores en la programación del gusano que producen una caida en el servicio RPC.

Recomendaciones: Si necesita información sobre cómo eliminar este virus, visite la página con los detalles del gusano Blaster(4). Los usuarios de sistemas potencialmente vulnerables deben asegurarse de tener instalado el parche. La forma más simple es navegar al sitio de Windows Update(5) e instalar todas las actualizaciones críticas. Además, para prevenir este y otros problemas es muy recomendable tener corriendo un cortafuegos en cualquier ordenador conectado a Internet.

Direcciones:
(1) http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=2880
(2) http://www.microsoft.com/spain/technet/seguridad/boletines/MS03-026-IT.asp
(3) http://www.alerta-antivirus.es/seguridad/ver_pag.html?tema=S&articulo=8
(4) http://www.alerta-antivirus.es/virus/detalle_virus.html?cod=2880
(5) http://windowsupdate.microsoft.com/