Articulo de referencia

Formulario (virus informático)

Form era un virus del sector de arranque aislado en Suiza en el verano de 1990 que se extendió rápidamente por todo el mundo. Su origen suele atribuirse a Suiza, pero esto podrí...

Form era un virus del sector de arranque aislado en Suiza en el verano de 1990 que se extendió rápidamente por todo el mundo. Su origen suele atribuirse a Suiza, pero esto podría ser una suposición basada en el lugar de su aislamiento. Las únicas características destacables de Form son que infecta el sector de arranque en lugar del Registro de Arranque Maestro (MBR) y los ruidos de clic asociados a algunas infecciones. Las infecciones por Form pueden provocar graves daños en los datos si las características del sistema operativo no coinciden con las que el virus utiliza.

Cabe destacar que, posiblemente, fue el virus más común del mundo durante un período a principios de la década de 1990.

Infección

Form infecta el sector de arranque . Cuando un ordenador arranca desde un sector infectado, Form se instala en el sistema, intercepta la tabla de vectores de interrupción y ejecuta el sector de arranque original, que ha ocultado en una zona marcada como defectuosa. Posteriormente, infectará cualquier medio de almacenamiento insertado en el equipo.

Síntomas

La enfermedad presenta una variedad de síntomas, la mayoría de los cuales no serán evidentes en todas las infecciones:

  • El efecto secundario más conocido de Form es un chasquido que se produce al teclear en el teclado el día 18 de cada mes. Sin embargo, este programa rara vez aparece en los ordenadores modernos, ya que no se ejecuta si hay un controlador de teclado instalado.
  • El formulario consume 2 KB de memoria, y el comando MEM de DOS indicará que esta memoria no está disponible. Esto ocurre en todas las infecciones.
  • En los disquetes, se informará de 1 KB (2 sectores defectuosos). Esto aparece en todas las infecciones.
  • El sector de datos del formulario contiene el texto "El virus FORM envía saludos a todos los que leen este texto. ¡FORM no destruye datos! ¡Que no cunda el pánico! ¡Que se joda Corinne!". Además, en algunas versiones de Form se ha eliminado este texto.
  • Form parte del supuesto de que la partición activa es una partición FAT de DOS . Si esto no es cierto, como en Windows NT , Form sobrescribirá los datos, lo que podría provocar una pérdida irreversible .

Predominio

La forma fue catalogada como de propagación por WildList desde la primera versión de WildList en julio de 1993 hasta enero de 2006. [ 1 ]

Al igual que la mayoría de los virus de arranque, una infección por Form es poco común en la actualidad. Desde la llegada de Windows , los virus de arranque, incluido Form, se han vuelto cada vez menos frecuentes. Generalmente, las infecciones por Form se deben al uso de disquetes infectados durante la pandemia original que posteriormente fueron retirados del almacenamiento.

Variantes

El formulario tiene varias variantes. Las versiones más documentadas son las siguientes.

  • Form.A es una variante común del original, donde la carga útil de clics se produce todos los días, en lugar de solo el día 18.
  • Form.B es una variante menor de la original, con la carga útil de clic programada para el día 24 de cada mes en lugar del 18. Fue un hallazgo raro en el campo a mediados de la década de 1990, pero desde entonces se ha extinguido en estado salvaje.
  • Form.C es una variante trivial y prácticamente indocumentada de la original. Se sugiere que Form.C es otra variante menor de Form, que solo se activa en mayo. Al igual que Form.B, se documentó que se encontraba raramente en estado salvaje a mediados de la década de 1990.
  • Form.D es la versión más común de Form, además de la original. Algunos informes indican que afecta la tabla de particiones de alguna manera. Fue un virus relativamente común en 1997 y 1998.
  • FormII es una variante indocumentada.
  • Form-Canada es una variante no documentada.

Véase también

Referencias

  1. "WildList enero de 2006" . Archivado del original el 8 de marzo de 2022. Consultado el 26 de agosto de 2010 .
  • F-Secure
  • CIAC
  • Sophos
  • McAfee