www

Últimas noticias

EL Virus Msblast es Code Red Reloaded

August 2006


BitDefender estrena un antídoto gratuito

El Laboratorio Antivirus BitDefender anuncia hoy la aparición de un nuevo virus de alta propagación - MsBlast (Win32.MsBlast.A) – y estrena un antídoto gratuito para los sistemas ya infectados. Los especialistas comparan este nuevo virus con el famoso Code Red – un gusano que había provocado 350.000 infecciones en los primeros dos días desde su aparición – porque se aprovecha de una vulnerabilidad conocida de Microsoft Windows 2000/XP. Según Computer Economics Cyber Attack Index, Code Red tuvo un impacto económico de 262.000 millones de dólares en 2001 simplemente al propagarse e infectar sistemas con una velocidad impresionante.

El virus se traduce en un ataque severo para las brechas de seguridad de Microsoft, incluyendo el mensaje \"billy gates why do you make this possible ? Stop making money and fix your software!!\". La vulnerabilidad había sido señalada y Microsoft había publicado un parche desde el 16 de julio del 2003 (puede ver el boletín de seguridad en la dirección
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp, pero muy pocos eligieron actualizar su software.

\"Al considerar que este gusano amenaza todos los sistemas Windows 2000 y XP, podría provocar estragos entre los usuarios” advierte Mircea Ciubotariu, Analista de Virus en el Laboratorio BitDefender, SOFTWIN. “La diferencia con Code Red es que MsBlast no es un virus que afecte solamente los servidores, sino todos los ordenadores que emplean los últimos software de Microsoft. Es común ya que los usuarios de Windows no actualicen sus sistemas o que lo hagan escasa vez, así que anticipamos un gran número de usuarios afectados por esta nueva amenaza. Asimismo, es probable que sea afectado también el tráfico en Internet, al considerar la rutina de propagación del gusano” concluyó Ciubotariu.

Éste es un gusano de Internet que emplea una brecha de seguridad conocida, de la interfaz de Microsoft\'s Windows Distributed Component Object Model (DCOM) Remote Procedure Call (RPC). Esta vulnerabilidad permite a un hacker ejecutar códigos. El puerto TCP 135 está directamente afectado por este exploit.

En cuanto a la rutina, el virus inicia ataques DoS (Denial of Service) en el sitio web de Microsoft Update (windowsupdate.com) a partir del 15 de Agosto.

El antídoto gratuito lanzado por BitDefender está disponible en:
http://www.bitdefender-es.com/html/tools_gratis.php
Les recomendamos a todos los usuarios de Windows 2000 y XP que instalen el parche ofrecido por Microsoft:
http://www.microsoft.com/downloads/search.aspx?displaylang=en
Para más informaciones, por favor no vacile en contactarnos o lea la descripción técnica en la dirección:
http://www.bitdefender-es.com/virusi/virusi_descrieri.php?virus_id=158


Share