|
VIRUS QUE CIRCULAN POR IRC Script.ini: Uno de los más conocidos de estos códigos replicantes es el SCRIPT.INI. En sí, es un archivo de script del programa mIRC, capaz de afectar a éste y a cualquiera de los programas basados en él, que aún hoy sigue circulando en muchas de las redes de IRC del mundo. Contiene comandos que permiten a personas remotas controlar las sesiones de IRC del usuario infectado, observar las conversaciones que éste mantiene y otras acciones adicionales, como, por ejemplo, terminar una conversación o sesión. No puede ser considerado un virus, dado que no se replica en forma automática. Es, en realidad, un código malicioso con capacidades de troyano y gusano, al poder reenviarse en forma automática. VBS/Stages: También conocido como LifeStages, es un gusano muy complejo, que entre sus distintos métodos de propagación, utiliza el mIRC y el Pirch para enviarse vía DCC como un archivo de nombre LIFE_STAGES.TXT.SHS. Al ejecutar este archivo, el usuario verá un documento de texto plano conteniendo una broma sobre las distintas etapas de la vida del hombre y la mujer. Mientras tanto, el gusano se instalará en el sistema, y comenzará con su propagación por correo electrónico. También modificará los archivos de configuración del mIRC y el Pirch para enviarse a través de una transferencia DCC. IRC/Netol: Algo más simple que el VBS/Stages, es otro de los gusanos de mayor propagación en el IRC de habla castellana. Camuflado como un protector de pantalla con el nombre de netol.scr, este gusano se distribuye utilizando el mIRC a través de una transferencia DCC a todos aquellos usuarios que se encuentren en el mismo canal. NetBus, BackOriffice y SubSeven: Aunque no son los únicos, estos tres son los troyanos más difundidos de la actualidad. Sus capacidades permiten a un usuario tener acceso a un sistema remoto y realizar todo tipo de acciones en él, que van desde la subida o bajada de archivos, eliminación de información, instalación de programas, modificación de la configuración del equipo, etc. En la actualidad, el 90% de los scripts vienen con protección para estos virus, pero no estaría de mas prestar atención a los envios por DCC y especialmente a las extensiones. Aqui os facilito el significado de las extensiones mas comunes. EXE: Archivo ejecutable. |