Ataque que destruye a su paso archivos Microsoft Office

Ataque que destruye a su paso archivos Microsoft Office

Ataque Worm.ExlporeZip, Microsoft Office, malware, ciberseguridad, PC Com Mayorista

Unos meses después de que el virus “Melissa” atacara las computadoras, causando daños estimados en $ 80 millones,”Worm.ExploreZip” comenzó a atravesar computadoras en todo el mundo, destruyendo cualquier archivo de Microsoft Office a su paso.

Detectado por primera vez en junio de 1999, “Worm.ExploreZip” llegó como “Melissa”, en forma de un archivo adjunto de un remitente "conocido" por el destinatario. 

El índice de propagación es elevado ya que se autoenvía a las direcciones que se tienen en la carpeta Inbox, el mensaje a menudo se ve como una respuesta a un mensaje reciente con texto personalizado y convincente.Ataque Worm.ExlporeZip, Microsoft Office, malware, ciberseguridad, PC Com Mayorista

“¡Hola, <nombre del remitente>! Recibí su correo electrónico y le enviaré una respuesta lo antes posible. Hasta entonces, eche un vistazo a los documentos comprimidos adjuntos. Adiós”. 

El archivo adjunto no era un documento comprimido, sino un ejecutable comprimido.

Primero, “Worm.ExploreZip” se abriría camino a través de la cuenta de Outlook del usuario para replicarse. 

Luego, el gusano atacará los archivos que terminan en .c, .cpp, .h, .asm, .doc, .xls o .ppt, reduciéndolos a cero bytes, este proceso se repetirá cada 30 minutos.

Worm.ExlporeZip se aprovecha de los desprevenidos 

A pesar de las lecciones supuestamente aprendidas de “Melissa”, las entidades de todo el mundo fueron tomadas con la guardia baja, con un estimado de 150,000 computadoras atacadas por “Worm.ExploreZip” en junio de 1999. Los daños de “Worm.ExploreZip” se reportaron en los EE. UU., Europa y Asia, con GE, BBC y Microsoft entre los afectados. Según los informes, tanto General Electric y Microsoft desconectaron sus sistemas de correo electrónico corporativo para detener la propagación.

Un parche de implementación rápida detuvo a “Worm.ExploreZip” en seco, al menos por un tiempo. Las versiones “mutantes” del gusano se informaron en diciembre de 1999 (MiniZip) y enero de 2003 (ExploreZip.n@mm, ExploreZip.M o ExploreZip.E).

Para obtener más información, visite https://www.pccommayorista.com/

Contacto:

Teléfono: +52(55)5599-0670

Correo: contacto@pccommayorista.com

Regresar al blog