O GLOBO - Informática Etc. - Carlos Alberto Teixeira
Artigo: 57 - Escrito em: 1992-04-06 - Publicado em: 1992-04-13


Xuxa, o virus


Quem poderia imaginar uma coisa dessas. Logo a Xuxa, aquela deusinha loura! Pois é: a jovem apresentadora foi a musa inspiradora do programador desgraçado (ir)responsável por um dos mais novos viri de computador. O virus Xuxa foi um dos causadores da liberação da versão 89-B do famosíssimo SCAN, o detetor de virus da McAfee, já disponível para download nos melhores BBS's da cidade. O manual do programa pouco revela sobre o Xuxa, mas se consultarmos a extensa e pestilenta lista do SCAN89B, lá o encontraremos.

Mas, com mil demônios - dirá você - mal saiu a versão 86-B do SCAN e já aparece a 89 assim de repente? Muitos BBSzeiros, dentre os quais me incluo, estranharam a rapidez com que foi lançada esta versão. Afinal de contas, ninguém viu nem sombra das versões 87 nem 88 por aqui. A explicação é que alguns execráveis programadores virogênicos de alta capacidade de penetração no meio BBSiano mundial, conseguiram disseminar largamente programas tipo Cavalo de Tróia, com os santificados nomes de SCANB87, espalhado nos EUA, e SCANV88, que infectou a Europa. Pode-se imaginar os estragos que causaram estas duas bombas. Diante disso, a McAfee resolveu pular estes dois releases e lançar logo uma versão pulando os funestos números 87 e 88.

A versão 89-B está identificando 53 novos viri: 310, 1030, 1308, 1376, 1385, 1720, Albania, Anti-D, Badsec, Beware, Bob, Busted, Chemist, CKsum, Creeper, Cossiga, DM-B, Dada, DoDo, EMF, Feist, Fist, Hafen, HS, Idle, IMP, JD, Kbug, K, Malaga, Manola, Mface, Moctezuma, MPS, Mummy, Munich, Mutating, Nines, Pig, Queen's, RNA, Sadist, Scream2, Shield, Sis, Squawk, Surrender, Troi, Ucender, V914, Xuxa, ZMT, e ZRK. Este estupendo programeto novamente se consagra como uma ferramenta utilíssima para todo micreiro higiênico e saudável. A versão recém lançada desempenha otimamente bem sua hercúlea missão de detectar um total de 1263 mutações de 534 viri originais.

Segundo a minuciosa documentação do programa detetor, entre outros muitos melhoramentos, a nova versão do SCAN corrige um falso alarme com o virus Hafen, notado em um programa chamado monitor.exe. Além disso, detecta todos os viri criptografados com a nova "máquina mutante Dark Avenger". Como já dissemos aqui, o virus Pogue foi o primeiro destes seres polimórficos. Ataques desta fera foram reportados na Austrália, Noruega e nos EUA. Nos últimos meses, surgiram dois novos mutantes deste virus, chamados Fear e Dedicated. Ainda segundo os docs do SCAN89B, é quase certo que diversos novos mutantes similares vão surgir nos próximos meses, uma vez que os códigos típicos de "máquina mutante" estão aparecendo nos diversos BBS's espalhados pelo orbe terrestre, especializados em intercâmbio de informações anti-virus.

Quanto ao novíssimo virus Xuxa, trata-se de um novo integrante da lista de viri de origem provavelmente brasileira, dentre os quais destaca-se o virus Carioca, considerado raro, com tamanho de 951 bytes e "isolado" em novembro de 1990. A maioria dos outros viri brasileiros são, muitas vezes, meras modificações de outros já existentes.

A difusão irrestrita de informações detalhadas sobre os viri já identificados e catalogados, incluindo suas assinaturas (sequências ASCII que identificam cada virus), está se mostrando muitas vezes mais nefasta do que benéfica. O que ocorre é que muitos programadores espírito-de-porco simplesmente alteram um ou dois bytes da assinatura de algum virus poderoso já consagrado e criam uma mutação não identificável pelos programas detectores. Em seguida, infectam alguns disquetes e tratam de espalhar a mutação, distribuindo-a para os "amigos".


[ Voltar ]