dilluns, 14 de gener del 2008

Vigileu amb les targetes de memòria i els virus

Avui he anat a Llum i Color, una coneguda botiga de fotografia, per imprimir unes fotografies que duia en format digital a una tarja de memòria.
El sistema funciona introduint un mateix la tarja a un ordinador amb pantalla tàctil, llavors mitjançant un menú que et va dient els passos a seguir, introdueixes les fotografies i et dona un rebut per anar a recollir-les un cop impreses.


Doncs bé, a l'arribar a casa he introduït la tarja al meu ordinador i resulta que m'hi havien introduït un virus! Això vol dir que tots els que van passant per la màquina els hi deu haver passat el mateix. Ara ja és tard, però demà hauré de trucar per avisar-los.


El virus en si sembla ser un troià, tot i que al no disposar d'Internet no puc saber exactament els seus efectes. Però he pogut comprovar que funciona creant una paperera de reciclatge de Windows (Recycled), que es tracta d'una carpeta especial de sistema, introduint posteriorment un arxiu executable amb el nom de ctfmon.exe, imitant un arxiu de sistema del windows amb el mateix nom (i icona) per així passar desapercebut. Llavors crea un fitxer autorun amb l'ordre d'executar l'arxiu quan s'introdueixi la tarja a l'ordinador, i d'aquesta manera infectar-lo.
Tant l'arxiu autorun.inf com la paperera son arxius ocults i de sistema que no es veuen si no s'activa l'opció de fer-los visibles, és més, dins la paperera tampoc es veu l'executable, tot això fa que passi desapercebut per la majoria excepte que tinguis un antivirus i el detecti.


Per tant, recordar que és molt important tenir un antivirus actualitzat i escanejar les targes de memòria si les introduïu a d'altres ordinadors.