Clique aqui para voltar à página inicial  http://www.novomilenio.inf.br/ano00/0003e022.htm
Última modificação em (mês/dia/ano/horário): 03/31/00 02:23:04
Wobbler/Califórnia: minhocas na terra da NAI

Mais um caso de alerta falso, aliás a quinta advertência numa longa mensagem de alerta enviada em 29/3/2000 por uma empresa, iludida em sua boa fé:

ADVERTÊNCIA N. 5 

ESTA É UMA ADVERTÊNCIA MUITO SÉRIA DE VÍRUS!! 

Nós fomos informados de um vírus novo o WOBBLER.  Ele chega através de e-mail intitulado "COMO DAR PARA UM GATO UM COLONIC". 

A IBM e a AOL anunciaram isto ontem de manhã. E que ele é muito mais poderoso que o Melissa e que não há atualmente nenhum antivírus contra ele. 

Destrói toda a informação de seu disco rígido e também destrói o Netscape e o Microsoft Internet Explorer. Não abra nada com este título e por favor passe esta mensagem tão rápido quanto possível. 

O mais rápido porque poucas pessoas estão sabendo disso. 

Por favor repasse isso com todo mundo do seu livro de endereços de  forma que a propagação do vírus possa ser parado. Este é um vírus muito perigoso e não há no momento nenhum antivírus que possa com ele. Pois nem nossa mais recente atualização de vírus pode contra ele. 

 Por favor repasse isso on line. 

Veja também esta mensagem, distribuída por e-mail em 28/2/2000 (e aliás gerada por um endereço fantasma de e-mail, como foi verificado depois):

  Data: Segunda-feira, 28 de Fevereiro de 2000 12:09 
  Assunto: VIRUS 
   > > >>> > >> NOVO VÍRUS (WOBBLER) FOI DESCOBERTO: 
  > > >>> > >> >> >> 
  > > >>> > >> >> >> CHEGARÁ UM E-MAIL INTITULADO CALIFÓRNIA. 
  > > >>> > >> >> >> A MCAFEE ANUNCIOU QUE É MUITO PODEROSO, MAIS DO QUE A 
  > > >>> > >> >> >> MELISSA, E NÃO TEM VACINA. 
  > > >>> > >> >> >> COMERÁ TODA A INFORMAÇÃO NO DISCO RÍGIDO E DESTRUIRÁ O 
  > > >>> > >> >> >> NETSCAPE NAVIGATOR E O MICROSOFT INTERNET EXPLORER. 
  > > >>> > >> >> >> NÃO ABRA NADA COM O TÍTULO DE CALIFÓRNIA E PASSE ESTA 
  > > >>> > >> >> >> MENSAGEM A TODOS SEUS CONTATOS E USUÁRIOS DE SEU 
  > > >>> > >> >E-MAIL. 
  > > >>> > >> >> >> 
  > > >>> > >> >> >> MUITA GENTE AINDA NÃO CONHECE ESTE VÍRUS PORTANTO 
  > > >>> > >> >CONVÉM 
  > > >>> > >> >> >> 
  > > >>> > >> >> >> PROPAGAR ESTA MENSAGEM O MAIS RÁPIDO POSSÍVEL

Agora, veja a informação disponível no site da produtora de anti-vírus Network Associates (NAI) - que por sinal há cerca de dois anos não se chama mais McAfee -  quando se consulta pela palavra [Wobbler]: a existência desses e-mails foi descoberta em 1/3/1999 e a informação foi incluída no banco de dados da NAI em 25/5/1999. Ele também é conhecido pelo nome [Californi.exe] e é um hoax (falso alerta):
                    Characteristics 
                    This is both a hoax and a joke program. There have been email 
                    messages passed around which indicate that an attachment named 
                    "Wobbler" or "Californi" will destroy your computer however based on 
                    the analysis of the executable popularly traded around the Internet 
                    named "californi.exe", this is not true. 

                    It is true that at one time, the executable was detected as a trojan 
                    named "Wobbler" by an early virus definition file for Dr. Solomon's 
                    Toolkit. The detection has since been suppressed as this file is
                    clearly  not a trojan but is a joke program. 

                    This email message is just a HOAX, currently we know of no other 
                    message that the user will receive about the HOAX as the initial 
                    email states. 

                    Below is the actual text from the message that may be received via 
                    email: 

                    ---------beginning of email copy------- 
                  Thought you might be interested in this message. If you receive an 
                    email with a file called "California" do not open the file. The file 
                    contains the "WOBBLER" virus. 

                    This information was announced yesterday morning by IBM. The 
                    report says that ... "This is a very dangerous virus, much worse than 
                    "Melissa" and there is NO remedy for it at this time. Some very sick 
                    individual has succeeded in using the reformat function from Norton 
                    Utilities causing it to completely erase all documents on the hard 
                    drive. It has been designed to work with Netscape Navigator and 
                    Microsoft Internet Explorer. It destroys Macintosh and IBM 
                    compatible computers. This is a new, very malicious virus and not 
                    many people know about it at this time. 

                    Please pass this warning to everyone in your address book and share 
                    it with all your online friends ASAP so that the destruction it can 
                    cause may be minimized." 
                    ---------end of email copy------- 

                    Symptoms:                  Not applicable. 

                    Method Of Infection:     Not applicable. 

                    Removal Instructions 
                    Users should either ignore or delete messages received matching this 
                    description. 

Ou seja, a NAI recomenda simplesmente ignorar a mensagem com tal descrição.

Na verdade, os laboratórios Avert Labs dessa empresa estão situados no estado norte-americano da Califórnia, o que pode eventualmente explicar a escolha do nome como uma ironia do produtor original dessa mensagem...