Barrotes es un virus informático, considerado como el primero de origen español,[1][2][3][4] apareció en diciembre de 1992,[5] programado en lenguaje ensamblador para sistemas basados en DOS. Inicialmente, aunque en menor medida, también fue denominado Toledo por la prensa,[6][1] debido a la localización en la ciudad homónima de su primer descubrimiento, y registrado como Virus:DOS/Barrotes por Microsoft.[7]
Barrotes | ||
---|---|---|
![]() Captura de pantalla del virus, mostrando sus característicos barrotes. | ||
Información general | ||
Tipo de programa | Virus informático | |
Desarrollador | OSoft (Pseudónimo) | |
Lanzamiento inicial | 1992 | |
Fecha de descubrimiento | Diciembre de 1992 | |
Estado actual | Discontinuado, obsoleto | |
Información técnica | ||
Programado en | Lenguaje ensamblador | |
Plataformas admitidas | DOS | |
Como muchos virus de la época, se queda latente en la máquina afectada, en espera de detectar una fecha concreta para ejecutar su código malicioso, también llamado payload, siendo el 5 de enero la fecha escogida por su desarrollador, una fecha muy señalada en España, ya que es la noche de reyes, pasando a mostrar el mensaje «Virus BARROTES por OSoft» y los gráficos en pantalla de los característicos barrotes que le dan nombre y que hacen parecer que el sistema se encuentra en la celda de una prisión.[8][2][9]
El virus ocupa un total de 1310 bytes de tamaño e infecta archivos ejecutables COM y EXE.[8][10]Cuando se ejecuta un fichero infectado en el sistema, el código malicioso del virus es lo primero en ejecutarse, pasando a comprobar si ya se encuentra residente en memoria, detectando así si ya se ha ejecutado con anterioridad, obviando el proceso de infección del archivo ejecutado, en caso contrario procede a instalarse en memoria registrando el vector de interrupción correspondiente a los servicios de DOS (int 21) en la cabecera del virus, gracias a lo cual el virus irá infectando archivos en el sistema conforme el usuario los vaya ejecutando.[8][11]
Posteriormente, comprobará si la fecha es 5 de enero, para mostrar el mensaje del autor y los barrotes, en caso contrario, ejecuta el sistema con normalidad, pasando desapercibido.[8][2]
Barrotes no posee ningún método automático de propagación, más allá de infectar archivos locales en la máquina afectada por el virus. Su método de difusión mayoritaria, dado el contexto de su época de actuación —los años 90— era el intercambio de archivos infectados a través de medios de almacenamiento físicos, como el disquete.[11][12][4]
Posteriormente, aparecieron nuevas versiones y variantes del virus con efectos maliciosos más pronunciados, como la variante Barrotes 1303 en 1996,[13] que destruía el sector de arranque del disco duro, impidiendo arrancar el sistema y acceder a la información almacenada en él, cambiando la fecha de activación por el 23 de septiembre.[12][9][14]Muchos sistemas informáticos se vieron expuestos a estos efectos.[15]