
Virus encontrado en el directorio de la memoria caché del entorno de ejecución de Java (JRE)

Este artículo se aplica a:
- Plataformas:
Windows 98, Windows ME, Windows 2000 (SP4+), Windows XP (SP1 SP2), Windows 2003
- Versiones de JRE:
1.4.2_xx, 1.5.0

SÍNTOMAS
Se han descubierto applets malintencionados en el directorio de la memoria caché del JRE. Los programas antivirus han detectado dichos applets en el siguiente directorio:
C:\Documents and Settings\<nombre de usuario>\Application Data\Sun\Java\Deployment\cache\javapi\v1. 0\jar\
Estos applets malintencionados están diseñados para aprovechar los puntos vulnerables de la máquina virtual de Microsoft (Microsoft Security Bulletin MS03-011).
Si utiliza la JVM de Sun como máquina virtual predeterminada, los applets maliciosos no pueden causar ningún daño a su equipo.

CAUSA
Cuando el navegador ejecuta un applet, el JRE almacena todos los archivos descargados en su directorio de la memoria caché para mejorar el rendimiento. Se han recibido informes de los siguientes applets malintencionados en el directorio de la memoria caché:
- Trojan.ByteVerify
- VerifierBug.class
- Gusano Java.JJBlack
- Troyano Java.Shinwow
Sin embargo, en este caso, el almacenamiento de dichos applets en el directorio de memoria caché no puede causar daños en el equipo porque los applets se diseñaron para aprovechar una vulnerabilidad de la máquina virtual de Microsoft, no de la JVM de Sun.

SOLUCIÓN
Si encuentra alguno de los applets malintencionados en su equipo, utilice un programa antivirus para borrarlo o limpie el directorio de memoria caché de forma manual.
A continuación, se incluyen instrucciones para eliminar manualmente los applets malintencionados del directorio de la memoria caché del JRE:
- En el menú Inicio, seleccione Configuración > Panel de control.
- En el Panel de control, abra el Panel de control de Java Plug-in.
- Seleccione la ficha Memoria caché.
- Haga clic en el botón Borrar memoria caché de la ficha Memoria caché; esta acción borrará el directorio de la memoria caché del JRE.
Para activar la Máquina virtual de Java de Sun como máquina virtual predeterminada, consulte:
Cambiar entre la VM de Microsoft y la JVM de Sun

INFORMACIÓN TÉCNICA ADICIONAL
Norton/Symantec ofrece información sobre el virus Trojan.ByteVerify en su sede Web. Ayuda de virus de Symantec - Trojan.ByteVerify
Microsoft ofrece información acerca del defecto de la máquina virtual de Microsoft en su sede Web:
Microsoft Security Bulletin MS03-011

Sun puede proporcionar información de contacto de otras empresas para obtener asistencia técnica. Esta información de contacto puede cambiar sin previo aviso. Sun no garantiza su exactitud.
Los productos de otras empresas que se indican en este artículo han sido fabricados por compañías que no tienen relación con Sun. Sun no garantiza, ni implícitamente ni de ninguna otra forma, el rendimiento ni la fiabilidad de estos productos.
|
|