Controlado desde el
19/10/97 por NedStat
|
El retorno de CodeRed
|
|
VSantivirus No. 978 - Año 7 - Miércoles 12 de marzo de 2003
El retorno de CodeRed
http://www.vsantivirus.com/12-03-03.htm
Por Redacción VSAntivirus
vsantivirus@videosoft.net.uy
Ha sido reportada la reaparición de este gusano, tristemente recordado por los serios problemas y pérdidas monetarias causadas en agosto de 2001 cuando se hiciera público por primera vez.
Se trata de una variante que en realidad solo posee 2 únicos bytes de diferencia en relación al CodeRed II, que a su vez fuera la segunda variante importante del CodeRed original.
Cómo su antecesor, se aprovecha de un conocido fallo de seguridad de desbordamiento de búfer (buffer overflow), en los servidores Web IIS de Microsoft para propagarse. Para ello, modifica además algunos parámetros del sistema.
De la misma forma que una de las últimas versiones del CodeRed original, esta variante descarga un caballo de Troya del tipo backdoor (acceso por la puerta trasera), que compromete gravemente la seguridad total del sistema dejándolo vulnerable al accesos no autorizado de usuarios con malas intenciones.
Aquellos operadores de Internet que utilicen Microsoft IIS Server como servidor de sus sitios, deberían verificar en forma urgente la instalación de los últimos parches y actualizaciones de seguridad publicados por Microsoft.
Referencias
CodeRed. Un gusano en la memoria de los servidores
http://www.vsantivirus.com/codered.htm
En 1988 fue el Morris. ¿En el 2001 es el CodeRed?
http://www.vsantivirus.com/morris-codered.htm
CodeRed se transforma y se hace más peligroso
http://www.vsantivirus.com/codered2.htm
CodeRed volvió y seguimos vivos... pero...
http://www.vsantivirus.com/02-08-01.htm
CodeRed. La tercera versión del gusano examinada a fondo
http://www.vsantivirus.com/codered3.htm
Aparece nueva variante del CodeRed con puerta trasera
http://www.vsantivirus.com/05-08-01.htm
Hotmail, el correo de Microsoft, víctima del CodeRed
http://www.vsantivirus.com/09-08-01.htm
CodeRed. Un cuento de llaves y cerraduras
http://www.vsantivirus.com/06-08-01.htm
El domingo se activa la próxima fase del CodeRed original
http://www.vsantivirus.com/17-08-01.htm
¿Quienes son los autores del CodeRed y del SirCam?
http://www.vsantivirus.com/10-08-01.htm
Otra variante del CodeRed (CodeRed.E)
http://www.vsantivirus.com/codered4.htm
La de Corea, no es una nueva versión del CodeRed
http://www.vsantivirus.com/12-08-01.htm
CodeRed revela un nuevo agujero de seguridad en IIS
http://www.vsantivirus.com/14-08-01.htm
La historia secreta de Microsoft y el CodeRed
http://www.vsantivirus.com/11-08-01.htm
¿Virus benignos?. El CodeRed prueba de su propia medicina
http://www.vsantivirus.com/07-09-01.htm
Resurge la primera versión del CodeRed
http://www.vsantivirus.com/ig-17-10-01.htm
La aplicación de parches y el nuevo virus CodeRed
http://www.vsantivirus.com/vulms01-040-041.htm
FBI frustra intento de propagar nueva versión del CodeRed
http://www.vsantivirus.com/31-08-01.htm
CodeRed se despide de su vida activa
http://www.vsantivirus.com/04-10-01a.htm
CodeRed también afecta impresoras y ruteadores
http://www.vsantivirus.com/24-08-01.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|