Sircam es un gusano informático que se propagó por primera vez en 2001 por correo electrónico en sistemas Microsoft Windows . Afectaba a equipos con Windows 95 , Windows 98 y Windows Me (Millennium). Comenzaba con una de las siguientes líneas de texto y tenía un archivo adjunto que consistía en el ejecutable del gusano con algún archivo del equipo infectado adjunto:
- Te envío este archivo para que puedas tener tu consejo.
- Espero que te guste el archivo que te envié.
- Espero me puedan ayudar con este archivo que les envio
- Este es el archivo con la información que me pides
- Te mando este archivo para que me des tu punto de vista [2] (en español)
- Espero te guste este archivo que te mando
- Espero que puedas ayudar con el archivo que te mando
- Este es el archivo con la informacion que me pediste
Debido a un error del gusano, el mensaje rara vez se enviaba en otro formato que no fuera "Te envío este archivo para que me des tu consejo". Esto se convirtió en una broma entre los usuarios de Internet en ese momento, que recibían mensajes de correo electrónico que contenían esta cadena enviada por el gusano.
Durante su brote, Sircam se destacó por la forma en que se distribuyó. Los archivos de documentos (generalmente .doc o .xls) del equipo infectado se elegían al azar, se infectaban con el virus y se enviaban por correo electrónico a direcciones de correo electrónico que figuraban en la libreta de direcciones del host. Al abrir el archivo infectado, el equipo de destino se infectaba. Durante el brote, se enviaron por correo electrónico muchos archivos personales o privados a personas que, de otro modo, no deberían haberlos recibido.
También se podía propagar a través de recursos compartidos abiertos en una red. Sircam escaneaba la red en busca de equipos con unidades compartidas y se copiaba a sí mismo en un equipo con una unidad o directorio abierto (sin protección por contraseña). Luego, se ejecutaba una simple llamada a procedimiento remoto ( RPC ) para iniciar el proceso en el equipo de destino, que normalmente no era conocido por el propietario del equipo ahora comprometido.
Más de un año después del brote inicial de 2001, Sircam todavía estaba entre los 10 primeros en las listas de virus.
Véase también
Referencias
- ^ "W32.Sircam.Worm@mm". Symantec. Archivado desde el original el 5 de diciembre de 2010. Consultado el 24 de noviembre de 2010 .
- ^ "Win32/SirCam". ESET. Archivado desde el original el 2013-04-09 . Consultado el 2013-02-09 .