Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
¿Virus benignos?. El CodeRed prueba de su propia medicina
|
|
VSantivirus No. 426 - Año 5 - Viernes 7 de setiembre de 2001
¿Virus benignos?. El CodeRed prueba de su propia medicina
Por Redacción
VSAntivirus
Existen dos nuevos gusanos denominados "benignos" (porque se supone están haciendo una obra de bien). En este caso, estos gusanos estarían eliminando la infección ocasionada por el CodeRed.
Sus nombres son CodeGreen y CRclean.
Recordemos que una de las consecuencias más peligrosas del hecho de ser infectado con el CodeRedII específicamente, es que éste es capaz de habilitar un "backdoor" (un acceso furtivo a la computadora infectada), lo que
permitiría cualquier tipo de acción posterior a un atacante.
Para no vivir con una "espada de Damocles" sobre su cabeza, un experto de origen alemán, Der HexXer, sacó a la luz un gusano con la capacidad de rastrear la red en busca de máquinas infectadas con el CodeRed (código rojo). Su nombre, CodeGreen (código verde).
Al localizar computadoras que han sido atacadas, se introduce en ellas, y cierra los puertos que el CodeRed pudo haber dejado abiertos. Esta versión parece funcionar solo con servidores de Alemania.
Pero no deberíamos dejar pasar dos hechos importantes en este punto.
Primero, es bueno hacer notar que la acción del CodeGreen, a pesar de las buenas intenciones, también es
furtiva, ya que se accede a un sistema sin notificar a su dueño.
El segundo hecho, es que, según varias teorías, CodeGreen a su vez, estaría abriendo más brechas de las que cierra.
Mientras tanto, otro alemán ha creado el segundo "anti-CodeRed". CRclean es el nombre de este
otro gusano creado por el programador Markus Kern, también alemán, que afirma ser capaz de extenderse rápidamente en busca de máquinas infectadas por el
CodeRed. Pero el CRclean solo afecta al sistema que está sufriendo un ataque del
famoso gusano.
Es importante hacer notar que el código fuente de ambos, está disponible públicamente en la red. Y eso puede servir también de tentación para que futuras versiones de estos justicieros, no sean tan
"benignas".
(c) Video Soft - http://www.videosoft.net.uy
|
|
|