Win7 Nuevos Virus Zotob.D, e IRCBot.KB

Todas las versiones, productos y servicios de Windows 7.

dorancemc

Lanero Reconocido
20 Abr 2004
300
Informacion reciente sobre nuevos virus...
Dos nuevos gusanos causan estragos aprovechando la vulnerabilidad en Plug and Play (PnP), informa Panda Software http://www.pandasoftware.es

MADRID, 17 de agosto de 2005 - PandaLabs ha registrado recientemente ataques provenientes de dos nuevos gusanos, Zotob.D, e IRCBot.KB, que aprovechan la vulnerabilidad de ejecución remota de código en Plug and Play (PnP), que puede permitir a un atacante controlar totalmente el sistema afectado, como publicara recientemente Microsoft en su boletín MS05-039 (y que incluía el parche que lo resuelve). Diversos medios, como CNN, ABC, y The New York Times se han visto afectados.

Para aprovecharse de la citada vulnerabilidad, ambos generan direcciones IP aleatorias a las que tratan de conectarse a través del puerto 445, en busca de sistemas vulnerables. En caso de encontrar alguno, enviará instrucciones para descargar una copia suya por TFTP (una versión simplificada del tradicional protocolo FTP). Se instalan en el equipo, modificando una clave del registro para asegurarse su ejecución en cada
reinicio del sistema, e inicializan un componente backdoor que está accesible a través de IRC, y quedan a la espera de órdenes en un determinado canal, que pueden permitir a un atacante remoto controlar el equipo.

Sólo se propaga a máquinas con los sistemas operativos Windows 2000, XP, y Server 2003.

Zotob.D, además, busca en el equipo algunos de los programas más conocidos de adware, y a continuación procede a borrar los ficheros y los directorios de los mismos. El efecto más visible que provocan estos gusanos en los equipos infectados es el constante reinicio de los mismos, lo que inutiliza los equipos, por lo que sus efectos pueden ser muy dañinos, especialmente en entornos corporativos.

Panda Software recomienda descargar e instalar la actualización proporcionada por Microsoft en
http://www.microsoft.com/spain/technet/seguridad/boletines/ms05-039-it.mspx
para resolver esta vulnerabilidad.
 
  • Me gusta
Reacciones: 2 personas
Detenidos por los gusanos Zotob y Mytob
Por Hispasec [29-08-2005]


Microsoft ha jugado un papel importante en su localización, al ofrecer pistas importantes que encontraron al analizar el código de los virus.

El FBI anuncia la detención en Marruecos de Farid Essebar, alias "Diabl0", de 18 años de edad, y de su supuesto cómplice en Turquía Atilla Ekici, alias "Coder", de 21 años. Ambos son los sospechosos de distribuir los gusanos Zotob y Mytob. Según la investigación sus prácticas tenían un móvil económico relacionado con el fraude a usuarios de entidades financieras.

La detención fue llevada a cabo por las autoridades locales de Marruecos y Turquía, en colaboración con la investigación del FBI. De momento no hay mucha más información sobre el caso, a excepción de algunas declaraciones de un directivo del FBI quien añadió que los dos detenidos se conocían únicamente por Internet y que Microsoft había jugado un papel importante en su localización, al ofrecer pistas importantes que encontraron al analizar el código de los gusanos.

Lo cierto es que, efectivamente, el código original de Zotob incluye el texto "Botzor2005 Made By .... Greetz to good friend Coder. Based On HellBot3", y además el gusano intenta conectar por el puerto 8080 a un servidor IRC en la dirección "diabl0.turkcoders.net".

Es probable que ambas pistas, fruto de un exceso de confianza y/o ansias de protagonismo del autor o autores, fueran claves para el inicio de la investigación. De confirmarse la implicación de los sospechosos estaríamos ante uno de los casos más rápidos en la localización y detención de responsables de infecciones causadas por un virus.

fuente: redes y telecom
 
pero k demonios estos muchachos!!, me imagine k alguna vez habria alguna trampa por parte de microsoft para cazar a estos truanes !!
 
ja pobres infelices por hacerse los haceker furiosos ahorqa tan pelando papas en alguna carcel de usa.
Gracias por el aviso y have a nice day
 

Los últimos temas