Lobos con piel de cordero: extensiones ocultasA estas alturas, no debe quedar un solo usuario de Windows que no tenga una cierta idea de que el virus LoveLetter y sus variantes se deben a la ejecución automática de un programa, concretamente un script de Visual Basic. El nombre exacto del virus era "LOVE-LETTER-FOR-YOU.TXT.vbs". ¿Por qué dos extensiones, primero .txt y luego .vbs? Windows tiene la fea costumbre de ocultar por defecto la extensión de los archivos conocidos, de manera que un fichero llamado "manual.doc" aparecerá listado simplemente como "Manual", acompañado del icono de Word, para identificarlo con esta aplicación, y así para el resto de extensiones que identifica. Si en cualquier ventana de archivos se pulsa sobre "Ver"-->"Opciones de carpeta...", se encontrará la posibilidad de (des)habilitar "Ocultar extensiones para los tipos de archivos conocidos". Si se pregunta ¿Qué es esto?, Microsoft responde raudo: "Oculta las extensiones de nombre de archivo de tres letras de determinados archivos. Haga clic en esta opción para mejorar la organización de las ventanas de carpetas". No me queda tan claro que esta opción mejore la organización, antes al contrario, se ofrece la posibilidad de que programas peligrosos se oculten bajo el nombre de otros inocentes, como "inocente.txt.vbs", que con la opción de listar extensiones deshabilitada, aparecería como "inocente.txt", haciendo creer al usuario ingenuo que se trata de un archivo de texto inocuo. Al hacer clic en él, descubrirá con sorpresa y horror que se trataba en realidad de un programa ejecutable. De esta forma, los nombres de los virus pueden aparecer como "leeme.txt", "historias.doc", "pamela.jpg", etc., si se tiene la opción de listar extensiones deshabilitada. Aunque bien es verdad que el icono no se corresponderá con el programa a que hace referencia la extensión, ¿quién se fija en esos detalles si está ansioso por abrir el archivo? Como diría Microsoft, es culpa del usuario. Así que ya sabe, para que no le echen la culpa, nunca active la opción de ocultar extensiones y se ahorrará problemas.
¿Tienes algún consejo o truco que te gustaría compartir con otros usuarios? Envíamelo y aparecerá publicado con tu nombre. Copyright © 1997-1999 Gonzalo Álvarez Marañón, CSIC. Todos los derechos reservados. Criptonomicón es un servicio ofrecido libremente desde el Instituto de Física Aplicada del CSIC. Para información sobre privacidad, por favor consulte la declaración de política sobre privacidad. Para sugerencias, comentarios o quejas, acuda al libro de visitas. Para contribuir al Criptonomicón, lea la página de contribuciones. |