Articulo de referencia

Melissa (virus informático)

{{cite web|title=Virus:W32/Melissa Description {{!}} F-Secure Labs|url=https://www.f-secure.com/v-descs/melissa.shtml|website=www.f-secure.com|language=en|access-date=September ...

El virus Melissa era un macrovirus de envío masivo de correos electrónicos, lanzado por David L. Smith el 26 de marzo de 1999. Melissa se propagaba a través de documentos infectados de Microsoft Word . Cuando un destinatario abría uno de estos documentos, el virus utilizaba Microsoft Outlook para enviar copias a los primeros 50 contactos de su libreta de direcciones. Los mensajes parecían provenir de contactos conocidos, por lo que era más probable que los destinatarios abrieran el archivo adjunto.

Melissa no solía borrar archivos, pero el volumen de correos electrónicos que generó sobrecargó los servidores, interrumpió el servicio de aproximadamente un millón de cuentas y llevó a algunas organizaciones a suspenderlo. El FBI estimó que los costos de limpieza y reparación ascendieron a 80 millones de dólares y describió a Melissa como la infección informática de más rápida propagación hasta ese momento. Smith fue arrestado menos de una semana después de la liberación del virus, se declaró culpable de delitos informáticos estatales y federales ese mismo diciembre y fue sentenciado en 2002 a 20 meses de prisión federal.

Lanzamiento y difusión inicial

El 26 de marzo de 1999, David L. Smith utilizó una cuenta robada de AOL para publicar un documento infectado de Microsoft Word en el grupo de noticias de Internet alt.sex . El mensaje que lo acompañaba afirmaba que el documento contenía contraseñas para sitios web con contenido para adultos. [ 3 ]

Al abrir el documento, se activaba el virus. En los ordenadores que utilizaban Microsoft Outlook , enviaba copias de sí mismo a las primeras 50 entradas de la libreta de direcciones del usuario. [ 3 ] El correo electrónico resultante parecía provenir de alguien conocido por el destinatario. Su asunto comenzaba con "Mensaje importante de", seguido del nombre del remitente, y su cuerpo decía: "Aquí tienes el documento que solicitaste... no se lo muestres a nadie más  ;-)". El archivo adjunto se llamaba list.doc . [ 4 ] Cada ordenador infectado podía enviar el virus a hasta 50 destinatarios más, y cada ordenador recién infectado podía hacer lo mismo. [ 3 ]

Operación

Melissa era un virus de macro que se distribuía en un documento de Microsoft Word . Al abrir el archivo adjunto en Word 97 o Word 2000, su código de macro copiaba el documento infectado en la plantilla predeterminada de Word y reducía la configuración de seguridad de macros del programa. Los documentos que se abrieran o crearan posteriormente en Word podían infectarse. [ 5 ] [ 3 ] [ 4 ]

Para distribuirse por correo electrónico, Melissa utilizó Microsoft Outlook para leer las primeras 50 entradas de la libreta de direcciones del usuario y enviar a cada una una copia del documento infectado. La función de envío masivo solo funcionaba en ordenadores que utilizaban Outlook para el correo electrónico. [ 5 ] Melissa no solía borrar archivos, aunque enviar un documento infectado sin el conocimiento del usuario podría revelar la información que contenía. [ 4 ]

Si el minuto que mostraba el reloj de la computadora coincidía con el día del mes, Melissa mostraba el mensaje "Veintidós puntos, más puntuación triple por palabra, más 50 puntos por usar todas mis letras. Se acabó el juego. Me voy." en Word. La frase provenía de una escena de Scrabble en Los Simpson . [ 6 ]

Brote e impacto

Melissa se propagó rápidamente tras su lanzamiento. Para el 29 de marzo, el Equipo de Respuesta a Emergencias Informáticas (CERT) de la Universidad Carnegie Mellon había recibido informes de 250 organizaciones y estimó que al menos 100 000 ordenadores de trabajo se habían visto afectados. El CERT afirmó que la cifra real probablemente era mayor. [ 7 ] Posteriormente, el FBI informó que los servidores de correo electrónico de más de 300 empresas y agencias gubernamentales se habían sobrecargado y estimó que alrededor de un millón de cuentas de correo electrónico se habían visto afectadas. [ 8 ]

El gran volumen de mensajes generados por las computadoras infectadas interrumpió el servicio de correo electrónico en varias organizaciones. Microsoft suspendió el correo saliente durante aproximadamente cinco horas, e Intel informó que también se vio afectada. [ 4 ] Lockheed Martin y Lucent Technologies fueron algunas de las empresas que cerraron sus puertas de enlace a Internet en respuesta al brote. [ 9 ] El Cuerpo de Marines de los Estados Unidos también se vio afectado. [ 10 ]

Melissa no solía borrar archivos, pero las organizaciones incurrieron en costos sustanciales cuando los sistemas de correo electrónico se vieron interrumpidos y fue necesario limpiar las computadoras infectadas. [ 4 ] [ 3 ] Su propagación se contuvo en gran medida en cuestión de días, aunque eliminarla de los sistemas afectados llevó más tiempo. El FBI estimó el costo total de la limpieza y las reparaciones en 80 millones de dólares y describió a Melissa como la infección informática de más rápida propagación en ese momento. [ 8 ]

Investigación y enjuiciamiento

Microsoft Office había incrustado información de identificación en el documento infectado, incluyendo un número vinculado a la computadora en la que se creó y nombres asociados con revisiones anteriores. El desarrollador de software Richard Smith encontró esta información mientras examinaba el archivo. Un estudiante sueco de posgrado en ciencias de la computación lo dirigió entonces a archivos asociados con el creador del virus VicodinES. Smith encontró el mismo identificador en esos archivos y entregó sus hallazgos a la Oficina Federal de Investigación (FBI). [ 7 ] La Policía Estatal de Nueva Jersey obtuvo los registros de Monmouth Internet de quién se había conectado a una dirección IP específica el 26 de marzo, el día en que se publicó Melissa. Los primeros informes vincularon a David L. Smith con VicodinES, pero los funcionarios de Nueva Jersey dijeron que Smith no usó ese nombre. [ 11 ] Después de que AOL proporcionara una pista, los investigadores estatales y federales arrestaron a Smith en la casa de su hermano en Eatontown, Nueva Jersey , el 1 de abril de 1999. [ 3 ]

El 9 de diciembre de 1999, Smith se declaró culpable ante un tribunal estatal de Nueva Jersey de robo informático en segundo grado y ante un tribunal federal de propagar a sabiendas un virus informático con la intención de causar daños. Admitió haber creado y distribuido Melissa y reconoció que había causado daños por más de 80 millones de dólares. Smith dijo que esperaba que cualquier daño financiero fuera menor. [ 3 ] [ 9 ] La sentencia de Smith se pospuso varias veces. [ 12 ] El 1 de mayo de 2002, fue sentenciado a 20 meses de prisión federal, tres años de libertad supervisada, una multa de 5000 dólares y 100 horas de servicio comunitario. El tribunal había calculado un rango de sentencia de 46 a 57 meses, pero redujo el plazo después de que los fiscales citaran la cooperación de Smith en otras investigaciones. [ 3 ]

Véase también

Referencias

  1. "Virus:W32/Melissa Descripción | F-Secure Labs" . www.f-secure.com . Archivado del original el 10 de marzo de 2026. Consultado el 7 de septiembre de 2003 .
  2. "W97M.Melissa.A - Detalles técnicos" . Symantec. Archivado del original el 17 de diciembre de 2012. Consultado el 9 de febrero de 2013 .
  3. 1 2 3 4 5 6 7 8 "Creador del virus informático Melissa condenado a 20 meses de prisión federal" (Comunicado de prensa). Departamento de Justicia de los Estados Unidos. 1 de mayo de 2002. Archivado del original el 13 de febrero de 2026. Consultado el 30 de agosto de 2006 .
  4. 1 2 3 4 5 "Se propaga un virus por correo electrónico" . CNN Money . 29 de marzo de 1999. Archivado del original el 7 de febrero de 2002. Consultado el 1 de abril de 2022 .
  5. 1 2 Gillis, Alexander S. (7 de diciembre de 2021). "¿Qué es el virus Melissa?" . SearchSecurity . TechTarget. Archivado del original el 25 de junio de 2022 . Recuperado el 6 de abril de 2022 .
  6. "Creador del virus Melissa se declara culpable" . BBC News . 9 de diciembre de 1999. Archivado del original el 17 de marzo de 2019. Consultado el 5 de enero de 2020 .
  7. 1 2 Markoff, John (30 de marzo de 1999). "Las huellas digitales dejan pistas sobre el creador del virus de Internet" . The New York Times . ISSN 0362-4331 . Archivado del original el 14 de febrero de 2011. Recuperado el 1 de abril de 2022 . 
  8. 1 2 "Virus Melissa" . Oficina Federal de Investigación . Consultado el 1 de abril de 2022 .
  9. 1 2 Lemos, Robert (8 de diciembre de 1999). "Smith se declara culpable del virus Melissa" . ZDNet . Archivado del original el 23 de enero de 2025. Recuperado el 1 de abril de 2022 .
  10. McNamara, Paul (25 de marzo de 2014). "Melissa virus cumple 15 años... (la edad de la bailarina aún se desconoce)" . Network World . Archivado del original el 25 de junio de 2026. Recuperado el 1 de abril de 2022 .
  11. Reiter, Luke (1 de abril de 1999). "Rastreando los alter egos de Melissa" . ZDNet . Archivado del original el 3 de marzo de 2026. Recuperado el 2 de abril de 2008 .
  12. Poulsen, Kevin (1 de agosto de 2001). "Justicia misteriosamente demorada para la autora de 'Melissa'" . The Register . Archivado del original el 25 de junio de 2026. Recuperado el 13 de enero de 2012 .
  • El virus Melissa cumple 10 años
  • SciShow : Los 5 peores virus informáticos