Descarga el archivo WIN-BUGSFIX.EXE desde una página web de Internet. Este archivo es un troyano conocido como Barok, que obtiene las contraseñas del ordenador afectado. LoveLetter.A ejecuta este archivo y posteriormente le asigna el nombre WINFAT32.EXE.
Recoge información confidencial del ordenador afectado, cada 48 segundos, a partir del día siguiente a la infección: - Contraseñas de Windows. - Datos personales incluidos en la agenda correspondiente a la conexión de acceso telefónico a redes (RAS - Remote Access Services) del usuario afectado. Estos datos de la conexión a Internet son: nombre de usuario, contraseña, número de teléfono del usuario (incluyendo prefijo de país y área), dirección IP de su ordenador, DNS y WINS correspondiente al servidor que se utiliza para la conexión (primario y secundario).
Envía la información recogida a la dirección de correo electrónico mailme@super.net.ph.
Sobrescribe todos los archivos con extensiónVBS, VBE, JS, JSE, CSS, WSH, SCT, HTA, JPG, JPEG, MP3 y MP2, con lo que se pierde su contenido original.
Plataformas que infecta:
Windows 95/98/ME/NT/2000/XP
Fecha de aparición:
0 de de 0 a las 0:00 horas
¿Está en circulación?:
1
Utilidad de reparación:
1
Descripción breve:
LoveLetter.A es un gusano muy peligroso y destructivo que usa una supuesta carta de amor como gancho para conseguir que el usuario abra el archivo que lo contiene y así afectar su ordenador.
LoveLetter.Asobrescribe el contenido de todos los archivos con extensiónVBS, VBE, JS, JSE, CSS, WSH, SCT, HTA, JPG, JPEG, MP3 y MP2.
Además, roba información confidencial del ordenador afectado y la envía a su autor. Esto tiene consecuencias particularmente serias para redes corporativas.
LoveLetter.A se propaga rápidamente a través de los siguientes medios:
Enviando mensajes de correo electrónico que incluyen un archivo adjunto llamado LOVE-LETTER-FOR-YOU.TXT.VBS, a todos los contactos que aparecen en la Libreta de Direcciones.
A través de IRC, enviando automáticamente mensajes con el archivo adjunto LOVE-LETTER-FOR-YOU.HTM.
Síntomas visibles:
Un aviso claro de la llegada de LoveLetter.A es la recepción de un correo electrónico con las siguientes características:
Asunto: ILOVEYOU
Contenido: kindly check the attached LOVELETTER coming from me
Archivo adjunto: LOVE-LETTER-FOR-YOU.TXT.VBS
Otra señal de alarma es la recepción a través del chat IRC del archivo LOVE-LETTER-FOR-YOU.HTM.
Para conseguir la mayor seguridad y protección
en tu ordenador, aprende a reconocer el virus VBS/LoveLetter , del tipo Gusano,, con la "Enciclopedia de virus" de HispaVista
AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.
Y no pierdas de vista los últimos virus aparecidos: