|
Computadoras más seguras, usuarios menos domesticados
|
|
VSantivirus No. 1401 Año 8, viernes 7 de mayo de 2004
Computadoras más seguras, usuarios menos domesticados
http://www.vsantivirus.com/07-05-04.htm
Por Angela Ruiz
angela@videosoft.net.uy
A pesar de ataques de gusanos como el Sasser y otros, las computadoras son hoy día más seguras que hace cuatro años, cuando se enviaban masivamente virus como el LoveBug y Melissa, según un artículo publicado en la prestigiosa publicación ZDNet.
Sasser es un gusano de rápida propagación, que infecta sistemas Windows XP y 2000 muy rápidamente, siempre que no estén protegidos por los últimos parches publicados por Microsoft. Igual que el Blaster en agosto de 2003 (también conocido como Lovsan), el Sasser utiliza una vulnerabilidad conocida para propagarse a otros equipos con Windows sin necesidad de la intervención del usuario.
Según eEye, la compañía de seguridad que descubriera el fallo explotado por el Sasser, los escritores de virus son más listos hoy que hace cuatro años. "Un pirata informático medio, hace cuatro años, hubiera podido explotar fácilmente un simple desbordamiento de búfer", dice Ben Nagy, ingeniero en jefe de la compañía. "Pero ahora estamos viendo exploits que requieren un profundo conocimiento de la arquitectura de Windows".
Y aunque los escritores de virus han mejorado sus habilidades en relación a los últimos cuatro años, tienen encima a toda una poderosa industria de la seguridad que también conoce mejor su trabajo, descubriendo fallos que son reportados a los fabricantes, antes que sean divulgados. Esto significa que los usuarios son realmente mucho más seguros, "siempre que mantengan su software de seguridad al día". Nagy agrega que los principales problemas son causados por no tener el software actualizado, no porque los atacantes sean más inteligentes.
"La gente debe entender que aunque estos exploits están atacando conocidas vulnerabilidades, no se están instalando los parches y actualizaciones en tiempo y forma, porque los usuarios todavía no están acostumbrados a pensar de esa manera, y dejan las cosas críticas como éstas siempre para mañana", dijo Nagy.
Se especula en el futuro con una unión de los gusanos Sasser y Netsky, aparentemente de los mismos autores. Ambos han causado estragos en las últimas semanas (una variante del Netsky es la más propagada a nivel mundial, aún después de la explosiva propagación del gusano Sasser).
Consecuencias peores podrían evitarse si los usuarios toman en serio la advertencia del Sasser, se mantienen informados en sitios como VSAntivirus.com, y finalmente aplican los parches y mantienen actualizados antivirus y cortafuegos.
Más información
El gusano Sasser, las lecciones no aprendidas
http://www.vsantivirus.com/02-05-04.htm
Las consecuencias inmediatas del gusano Sasser
http://www.vsantivirus.com/ev04-05-04.htm
Tras la pista de los creadores del Sasser
http://www.vsantivirus.com/ev06-05-04.htm
Preguntas frecuentes sobre el Sasser
http://www.vsantivirus.com/faq-sasser.htm
W32/Sasser.A. Primer gusano que usa vulnerabilidad LSASS
http://www.vsantivirus.com/sasser-a.htm
W32/Sasser.B. Primer gusano que usa vulnerabilidad LSASS
http://www.vsantivirus.com/sasser-b.htm
W32/Sasser.C. Variante recompilada del Sasser.B
http://www.vsantivirus.com/sasser-c.htm
W32/Sasser.D. Se puede ejecutar en Windows 9x y Me
http://www.vsantivirus.com/sasser-d.htm
W32/Netsky.AC. Asunto: "Escalation"
http://www.vsantivirus.com/netsky-ac.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|