MICHELANGELO, un icono de los virus informáticos

© Jorge Machado  Lima-Perú

Uno de los virus informáticos de la historia que más se difundió en el mundo y causó mayores daños, en su época, fue el llamado Michelangelo, el mismo que debido a sus novísima técnica de programación Stealth y la de Infector Lento, fue difundiéndose a través de casi un año, permaneciendo oculto en cientos de miles de computadoras, sin que sus poseedores se percatasen de su presencia. Fue aislado en Suecia por los investigadores judíos, Uzi Apple y Yuval Tal.

El virus Michelangelo, es un virus de Boot, variante del Stoned, que al infectar a un sistema sobre-escribe los primeros 17 sectores, cabezales 0 al 3 en las primeras 256 pistas del disco duro del Sector de Boot y copia el MBR original al lado 0, cilindro 0, sector 7 en los discos duros, reemplazándolo con su código viral. El virus ocupa 512 bytes y además de infectar el Sector de Boot, lo hace también con el MBR, logrando deshabilitar a los discos duros infectados, en la fecha para la cual fue programada.

Disminuye la memoria base en 2k (2,048 bytes) al ubicarse en el tope de los 640k de la RAM, haciendo que la interrupción 12h sea movida para asegurar que el código viral no sea removido de memoria. En su código viral y en forma encriptada se puede leer:

MICHELANGELO di Ludovico Buonaroti Simoni, born March 6, 1475,
Caprese, Republic of Florence ...

El 6 de Marzo de 1992 se manifestó paralizando y dañando miles de sistemas, debido a que en ese tiempo no había ningún antivirus que lo detectase, mucho menos lo eliminase.

Su autor, al parecer, era un admirador del célebre artista italiano del Renacimiento, Michelangelo Bounaroti, nacido el 6 de Marzo de 1475.

Después de la aparición de este virus, surgieron nuevas variantes, denominadas Prague.Pizza y HLLC.Enrico.A, al parecer todas ellas creadas en Italia.    

Hoy día el Michelangelo y sus variantes están extinguidas, a pesar de que estuvo programado para manifestarse los días 6 de Marzo de todos los años. Sin embargo con el advenimiento del año 2000, ya no es posible que este virus se manifieste, debido al nuevo formato de la fecha.

PER ANTIVIRUS®  posee una tecnología propia, denominada Wise Heuristics® que detecta y elimina automáticamente y en tiempo real, todos los virus de Boot, aún sean éstos desconocidos. Asimismo posee una rutina que reconstruye el MBR de los discos duros y el Sector de Boot de los diskettes.


Ir al menú anterior

Regresar al Portal de PER SYSTEMS