Wobbler/Califórnia: minhocas
na terra da NAI
Mais
um caso de alerta falso, aliás a quinta advertência numa longa
mensagem de alerta enviada em 29/3/2000 por uma empresa, iludida
em sua boa fé:
ADVERTÊNCIA N. 5
ESTA É UMA ADVERTÊNCIA MUITO SÉRIA
DE VÍRUS!!
Nós
fomos informados de um vírus novo o WOBBLER. Ele chega através
de e-mail intitulado "COMO DAR PARA UM GATO UM COLONIC".
A IBM e a AOL
anunciaram isto ontem de manhã. E que ele é muito mais poderoso
que o Melissa e que não há atualmente nenhum antivírus
contra ele.
Destrói
toda a informação de seu disco rígido e também
destrói o Netscape e o Microsoft Internet Explorer. Não abra
nada com este título e por favor passe esta mensagem tão
rápido quanto possível.
O mais rápido
porque poucas pessoas estão sabendo disso.
Por favor repasse
isso com todo mundo do seu livro de endereços de forma que
a propagação do vírus possa ser parado. Este é
um vírus muito perigoso e não há no momento nenhum
antivírus que possa com ele. Pois nem nossa mais recente atualização
de vírus pode contra ele.
Por favor
repasse isso on line.
Veja também esta mensagem,
distribuída por e-mail em 28/2/2000 (e aliás gerada
por um endereço fantasma de e-mail, como foi verificado depois):
Data:
Segunda-feira, 28 de Fevereiro de 2000 12:09
Assunto:
VIRUS
> > >>> > >> NOVO VÍRUS (WOBBLER) FOI DESCOBERTO:
> >
>>> > >> >> >>
> >
>>> > >> >> >> CHEGARÁ UM E-MAIL INTITULADO CALIFÓRNIA.
> >
>>> > >> >> >> A MCAFEE ANUNCIOU QUE É MUITO PODEROSO, MAIS DO QUE
A
> >
>>> > >> >> >> MELISSA, E NÃO TEM VACINA.
> >
>>> > >> >> >> COMERÁ TODA A INFORMAÇÃO NO DISCO RÍGIDO
E DESTRUIRÁ O
> >
>>> > >> >> >> NETSCAPE NAVIGATOR E O MICROSOFT INTERNET EXPLORER.
> >
>>> > >> >> >> NÃO ABRA NADA COM O TÍTULO DE CALIFÓRNIA
E PASSE ESTA
> >
>>> > >> >> >> MENSAGEM A TODOS SEUS CONTATOS E USUÁRIOS DE SEU
> >
>>> > >> >E-MAIL.
> >
>>> > >> >> >>
> >
>>> > >> >> >> MUITA GENTE AINDA NÃO CONHECE ESTE VÍRUS PORTANTO
> >
>>> > >> >CONVÉM
> >
>>> > >> >> >>
> >
>>> > >> >> >> PROPAGAR ESTA MENSAGEM O MAIS RÁPIDO POSSÍVEL
Agora, veja a informação
disponível no site da produtora de anti-vírus Network
Associates (NAI) - que por sinal há cerca de dois anos não
se chama mais McAfee - quando se consulta pela palavra [Wobbler]:
a existência desses e-mails foi descoberta em 1/3/1999 e a
informação foi incluída no banco de dados da NAI em
25/5/1999. Ele também é conhecido pelo nome [Californi.exe]
e é um hoax (falso alerta):
Characteristics
This is both a hoax and a joke program. There have been email
messages passed around which indicate that an attachment named
"Wobbler" or "Californi" will destroy your computer however based on
the analysis of the executable popularly traded around the Internet
named "californi.exe", this is not true.
It is true that at one time, the executable was detected as a trojan
named "Wobbler" by an early virus definition file for Dr. Solomon's
Toolkit. The detection has since been suppressed as this file is
clearly not a trojan but is a joke program.
This email message is just a HOAX, currently we know of no other
message that the user will receive about the HOAX as the initial
email states.
Below is the actual text from the message that may be received via
email:
---------beginning of email copy-------
Thought you might be interested in this message.
If you receive an
email with a file called "California" do not open the file. The file
contains the "WOBBLER" virus.
This information was announced yesterday morning by IBM. The
report says that ... "This is a very dangerous virus, much worse than
"Melissa" and there is NO remedy for it at this time. Some very sick
individual has succeeded in using the reformat function from Norton
Utilities causing it to completely erase all documents on the hard
drive. It has been designed to work with Netscape Navigator and
Microsoft Internet Explorer. It destroys Macintosh and IBM
compatible computers. This is a new, very malicious virus and not
many people know about it at this time.
Please pass this warning to everyone in your address book and share
it with all your online friends ASAP so that the destruction it can
cause may be minimized."
---------end of email copy-------
Symptoms:
Not applicable.
Method Of Infection: Not applicable.
Removal Instructions
Users should either ignore or delete messages received matching this
description.
Ou seja, a NAI recomenda simplesmente
ignorar a mensagem com tal descrição.
Na verdade, os laboratórios
Avert Labs dessa empresa estão situados no estado norte-americano
da Califórnia, o que pode eventualmente explicar a escolha do nome
como uma ironia do produtor original dessa mensagem... |