home la empresa nuestros servicios sala de prensa contacte master-NET  
  Última actualización 05-11-2007 Publicación sobre marketing, publicidad, e-commerce, diseño y promoción en Internet  
ISSN 1576-9003

Esta web ha sido certificada con el sello de la Agencia de Calidad de Internet (IQUA)
Suscríbete GRATIS a nuestro Boletín y sigue nuestro Curso de Marketing on-line (ver muestra)

*todos los campos son obligatorios
| Modificación | Baja |
La Redacción
Página principal de Master-NET
Noticias atrasadas
Boletines atrasados  
Artículos  
Diccionario de Marketing
Notas de Prensa
Colabora con Nosotros
Suscripción al Boletín
Nuestros Titulares en tu web
Anúnciate en Master-NET
Columnas de Colaboradores
Pensamiento Naranja
por Emilio Pila
Nueva Ágora
por Raymundo Castillo Bautista
Estrategias de Marketing - AN
por Lic.Cristián Sosa
Posicionamiento en Buscadores
por Fernando Maciá
Directivos para el cambio
por José Enebral
Columna de Rodolfo Carpintier
por Rodolfo Carpintier
Casos Prácticos de Marketing Online
por Francisco Segura
Las claves del e-marketing
por Emarketeer.net
Derecho e Internet
por Javier Hernández
Formación para el Directivo actual
por varios autores
Éxito en Internet
por Andrés Berger García
Empresa y Empresarios
por Daniel Cestau
Estrategias en la Red
por Abel Chica
Estudios sobre marketing
Diversos autores
Liderazgo y Excelencia
por Daniel Tigani
Fideliza y crecerás
por motivaZiona
Foro Internacional de Marketing
por Rafael Muñiz
e-mail Marketing
por Ignacio Martínez
Nuevas Tecnologías en la empresa
por Eduardo Navarro
Temas legales en la Red
por Legalia
Marketer: Una visión estratégica
por Lic. Horacio Marchand
La Columna de Álvaro Mendoza
por Álvaro Mendoza
Marketing en buscadores
por Seolución
Negocios en Internet
por Manuel Trincado
Mercadotecnia
por Yolanda G. Núñez Palacios
Más allá de la presencia en la web
por Tina Berger G.
La Columna de Serprimeros
por Omar Castellá Muñoz
Psicología y Usabilidad
por Eduardo Manchón
La Psique de la Publicidad
por Mariana Hernández
Reflexiones para emprendedores
por Dr. Alberto D.R. Salinas-Goytía
Columna de David González Rangel
por David González Rangel
Recursos Humanos
por Tea-Cegos
Relaciones Públicas Hoy
por Octavio Rojas
Seguridad On-line
por Varios Autores
Novedades Tecnológicas
por Redacción
Thinking Heads
por Thinking Heads
Tribuna de Opinión
Opiniones y predicciones sobre el comercio electrónico e Internet
Usabilidad en la Red
por César Martín
Visión de las relaciones públicas
por Lic. Antonio Di Génova
Servicios gratuitos
Calendario de eventos
Libros Recomendados
Recurso y enlaces 
Diccionario de e-mail Marketing 
Ofertas de Empleo 
Prensa Internacional
- Marketing
- E-business
Crucigramas
Columnas Canceladas
Marketing de Afiliación
por Lluís Sabata
La columna de Alain Jorda
por Alain Jorda
La Columna del Consultor
por Celina Behrensen
El Dedo en la Llaga
Por Luís Camacho
e-Learning
por QS Media
Entrevista del Mes
por Infoemprendedores
Práctica el éxito
Por Oscar Vega
Nombres de dominio - Servicio de recuperación -
por Legalia
Columna de Libre-Comercio.com
Por Libre-Comercio
Permission Marketing
Por Álvaro Campuzano
Buscando el Click
por Gracia Sánchez

Master-NET ha seleccionado especialmente para tí una serie de libros que te ayudarán a lograr el éxito en Internet

Si lo prefieres puedes realizar tus propias búsquedas en AMAZON

Search Now:
In Association with Amazon.com


¿Te gustaría insertar publicidad en
Master-NET ?

- T A R I F A S -
- I N F O R M A T E
-

 






Setiembre de 2003


© Sergio de los Santos
http://www.forzis.com

 

 

El futuro de MSBlaster (o LoveSan), un virus mal programado.


MSBlaster pasará a los anales de la historia de Internet, como una de las epidemias más rápidas y devastadoras, infectando en un solo día cientos de miles de ordenadores de todo el mundo. Llama la atención que, por el hecho de aprovechar una vulnerabilidad muy sencilla de explotar, era de esperar la aparición de este tipo de gusano, pero una vez más la desinformación entre los usuarios no facilitó la prevención. Pero lo alarmante es que, examinando el comportamiento del gusano, lo peor puede estar por llegar.

Y es que, según los expertos, la primera versión del virus está realmente mal programada. Es extremadamente ineficiente, a pesar de su velocidad de expansión. El autor no se preocupó de programar un virus en sí, sino que copió y pegó el código del conocido exploit que aprovechaba la vulnerabilidad y le proporcionó un mecanismo artesano para propagarse, añadiendo una rutina que genera 20 direcciones IP al azar tomando como base la dirección del propio ordenador infectado. Esto demuestra una lentitud extrema con respecto al Code Red, que era capaz de escanear 100 o 200 direcciones a la vez.

Tampoco se preocupa de averiguar qué tipo de sistema operativo está intentando infectar (Windows XP ó 2000). Teniendo en cuenta que el exploit necesita conocer el sistema operativo para aplicar una dirección de retorno de pila adecuada y funcionar correctamente, esto supone un gran problema de expansión para el virus, que elige aleatoriamente la variante del exploit y reduce al 50 por ciento su capacidad de infección. Esta es la causa de que los sistemas XP se reinicien cada pocos minutos. En estos ordenadores, el virus ha intentado aplicar el exploit pensado para Windows 2000.

También llama la atención el hecho de que el gusano necesite conectarse a otra máquina a través del puerto 4444 para descargar el programa con la carga destructiva en sí. El exploit abre ese puerto en primera instancia y permite desde ahí la ejecución de código arbitrario. El hecho de que la infección se realice en dos tiempos (primero el desbordamiento que permite la ejecución de código y luego el comando TFTP para descargar el gusano en sí) también refleja la inexperiencia o poca habilidad del creador del gusano. La mayoría de los virus destructivos son capaces de realizar todo en un sólo movimiento mucho más rápido y destructivo. El uso de un puerto poco habitual (4444) también facilita su detección y control por parte de los administradores que utilicen cortafuegos.

El gusano se aprovecha de una vulnerabilidad descubierta el 16 de Julio en el RPC (Remote Procedure Call) de prácticamente todos los sistemas Windows. Este es un protocolo que proporciona a Windows un mecanismo de comunicación entre procesos para que un programa que se está ejecutando en un equipo pueda ejecutar también código en un sistema remoto. La facilidad para explotar este problema y conseguir ejecutar código arbitrario en la víctima ya estaba reportando suculentos beneficios a los hackers maliciosos que buscaban potenciales víctimas en el IRC desde finales de julio, cuando se hizo público el exploit. Aprovecharse del problema a mano conociendo la IP de la víctima resulta trivial.

Por todo esto, cabe esperar la rápida aparición de variantes que mejoren el rendimiento del virus. Distintas casas antivirus ya han detectado variantes B y C del gusano, que usan nombres de archivos tales como teekids.exe y penis32.exe respectivamente en vez del msblaster.exe original. Los cambios no son significativos (principalmente nombre y sistema de compresión) con respecto a la primera versión, creada sin duda por un programador poco experimentado o con demasiada prisa.

Teniendo en cuenta el impacto que ha tenido el virus aun con sus debilidades y deficiencias, un virus que aprovechase esa misma vulnerabilidad pero programado de forma eficiente (tal y como Slammer mostraba, toda una oda a la eficiencia y velocidad vírica ) hubiese sido una verdadera catástrofe. Podríamos considerar esta primera versión como un aviso, que ayudará a muchos a parchear sistemas e instalar por primera vez un firewall, algo que hasta ahora consideraban innecesario como herramienta contra los virus. Existe la creencia que un virus sólo puede infectar un sistema si el usuario ejecuta un archivo infectado.

Aunque cabe esperar igualmente que miles de usuarios no actualicen sus sistemas, convirtiéndose en incautos cómplices que ayudarán a la propagación de otras versiones mucho más destructivas. ¿Está lo peor por llegar?

Más información y referencias:

-Next-Gen Windows Worms Will Be Smarter
http://www.pcworld.com/news/article/0,aid,111992,00.asp

-Asia Grapples with Variants of Blaster Worm

-Self-Propagating Worm Spreads
http://www.pcworld.com/news/article/0,aid,111965,00.asp

-Lovsan, Blaster o MSBlast. Una pesadilla anunciada
http://www.vsantivirus.com/ev12-08-03.htm

 

 

  © Sergio de los Santos
http://www.forzis.com
   
Aviso legal - © Copyright 1997-2006 - Boletín creado y mantenido por masterdisseny.com - Publicidad en Master-NET - info: info@masterdisseny.com
Oficinas: La Riera 57-59 Despachos D y E - 08302 MATARÓ (Barcelona) - ESPAÑA - Tel: 902.196.009 Fax: +34 937.903.892