ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.MSWord.Greenpeace

Clase Virus
Plataforma MSWord
Descripción

Detalles técnicos

Es un virus macro de Word encriptado, contiene siete macros:


Documentos NORMAL.DOT
FlSvvs FileSaveAs
FlSvv FileSave
AtExc AutoExec
FlOpvvv FileOpen
AutoOpen ImpRovevvvv5
TlsMcr ToolsMacro
FileExit FClccc
El virus infecta el área global de macros (NORMAL.DOT) al abrir un documento infectado (AutoOpen) y se escribe en documentos que se guardan con un nombre nuevo (FileSaveAs).

El 22 de mayo de 1998, cuando Word está comenzando, el virus muestra el MessageBox:


Belik Natasha exige:
Detener la contaminación de un ambiente !!!!!
Protege la capa ozoniana !!!
Rescate Volga !!!
¡Pague el salario!
Virus GreenPeace
Si el autor del documento es "Igor Daniloff", el virus reemplaza las macros AutoOpen e IDRWEBSCAN por otras inofensivas: el nuevo AutoOpen muestra el MessageBox:

En el entorno WinWord6.0 / 7.0rus
los virus no están distribuidos
DrWeb para WinWord
IDRWEBSCAN se reemplaza por macro no hacer nada.

Al ingresar al menú "Herramientas / Macro", el virus establece la protección de contraseña del documento (contraseña = "orhey") y lo restablece después de salir de "Herramientas / Macro".


Enlace al original