ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Akuma

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Es un macro virus peligroso. Infecta el área macro global al abrir un documento infectado. Otros documentos se infectan también en su apertura. La rutina de infección encuentra los procedimientos de virus por separado y los almacena en el archivo de disco "C: CONT.DBL". Cuando el documento víctima está infectando, la rutina agrega el código de este archivo al documento sin destruir las macros del documento, excepto las macros "Document_Close" y "Document_Open". Hace que el virus sea más sigiloso.

En un caso de dos, el virus cambia la información de resumen del documento:


Título = "Akuma Macro Carrier"
Autor = "Akuma"
Palabras clave = "Mary Bitch"

El virus establece el tamaño máximo de la lista de archivos editados al máximo: nueve archivos (cada archivo abierto que MS Word agrega en esta lista). Al cerrar el documento, el virus comprueba la fecha del sistema y si el día es 16, 17 o 18 ejecuta la rutina de carga útil. Esta rutina busca el archivo "C: MARY.LOG" que debe tener los atributos "ocultos" y "solo lectura" establecidos y, si no lo encuentra, sobrescribe todos los archivos de la lista de archivos recientes. El virus reemplaza el contenido de estos archivos en el texto:


Algo maravilloso ha sucedido, tu PC está viva y aún mejor, pero algunos
de sus documentos están infectados por el virus Akuma.
Mary es simplemente una perra y tú, , son un idiota estúpido y
perder algunos archivos.
Que tengas un buen día.

Después de eso, los archivos son casi irrecuperables.


Enlace al original