31
diciembre
2005

Feliz salida y entrada de año

cuidado con las felicitaciones


No, no penseis que me he equivocado de año con lo del "Happy New Year 1999 !!"... es un simple guiño para la gente del mundillo. Se trata del payload gráfico del mítico gusano Happy99, que apareciera en enero de 1999, simulando precisamente ser una felicitación para el nuevo año.

Al hacer doble click en el ejecutable te mostraba esta ventana, de forma que mientras que el usuario veía los fuegos artificiales el bicho ya se había instalado en el sistema. Aparte de lo "bonito" en el apartado gráfico, también fue innovador para su época.

Happy99 tuvo una gran propagación, fue el primer gusano masivo Win32, además tenía la particularidad de que capturaba al vuelo las direcciones de los mensajes salientes de correo electrónico o a grupos de noticias, enviando a la dirección capturada un mensaje con el ejecutable del gusano "happy99.exe". Sin duda era más inteligente que los gusanos actuales que se envían de forma indiscriminada a modo de spam.

Era algo tan nuevo que incluso el autor, el francés Spanska, dejó un mensaje en el código preguntándose como catalogarían a Happy99, ya que modificaba el WSOCK32.DLL (¿virus?), se enviaba a otros sistemas (¿gusano?), y se hacía pasar por una aplicación/felicitación legítima (¿troyano?): "Is it a virus, a worm, a trojan? MOUT-MOUT Hybrid (c) Spanska 1999."

Pues lo dicho, desearos una feliz salida y entrada de año nuevo... y recordar, no hay nada como las postales tradicionales, ya veis que las virtuales pueden traer algún "regalito" indeseado ;)

Enviado por bquintero a las 02:51 | Enlace permanente | Comentarios (1) | Trackbacks (0)
Comentarios
Re: Feliz salida y entrada de año

#include
main()
{
printf ("Feliz Año gente del mundillo...de bernardillo X-D\n");

printf ("Gracias a todos... a Hispasec por vuestro trabajo; a los que trabajan para la comunidad del software libre y, a los que la apoyan de otras muchas maneras\n");
}

Posted by: /dev/null at diciembre 31,2005 17:34
Trackbacks
Por favor envía los trackbacks a: http://blog.hispasec.nospam/laboratorio/86/tbZ3ping
Reemplazando "nospam" por "com"
No hay trackbacks.
Enviar un comentario