Visite la página de la USB
 
 Virus | Artículos | Archivos | Enlaces | Noticias 
 Menú 

Página principal

Alerta de Virus en la USB

Virus en la Internet

Información General

 Referencias

W32.Mydoom.B@mm

W32.Novarg.A@mm (Mimail.R, MyDoom)

W32.Blaster.F

 Alertas 

W32.Netsky.B@mm
[Symantec]


Virus03 - Tercer trimestre de 200308 - AgostoW32.Blaster.Worm
   Datos Básicos 
 
Actualizado: 10.09.2003
Tipo: Gusano de Internet
Propagación: Alta
Plataforma: Windows
Aliases: W32/Lovsan.worm.a [McAfee], Win32.Poza.A [CA], Lovsan [F-Secure], WORM_MSBLAST.A [Trend], W32/Blaster-A [Sophos], W32/Blaster [Panda], Worm.Win32.Lovesan [KAV]
 
 

Fuente: Symantec
W32.Blaster.Worm es un gusano que explota la vulnerabilidad de DCOM RPC (llamada remota de procedimientos descrita en Microsoft Security Bulletin MS03-026, este recurso esté en inglés) utilizando el puerto 135 del protocolo TCP. El gusano sólo afecta equipos con Windows 2000 y Windows XP. Mientras que los servidores con Windows NT y Windows 2003 son vulnerables (si no son actualizados con el parche), el gusano no cuenta con el código para replicarse en estos sistemas. Este gusano intenta descarar el archivo msblast.exe al directorio %WinDir%\system32 y ejecutarse. El gusano no tiene funciones de envío masivo de correos electrónicos.

Los usuarios deben de bloquear el acceso al puerto 4444 TCP en la capa de firewall. Incluso deberán bloquear los siguientes puertos, si no utilizan las aplicaciones listadas:

Puerto 135 TCP, "DCOM RPC"
Puerto 69 UDP, "TFTP"

Este gusano también tratará de realizar una negación de servicio (DoS) en windowsupdate.com. este es un intento para evitar que usted aplique el parche en su equipo y así cancelar la vulnerabilidad de DCOM RPC.


Departamento de Servicios Telemáticos, Universidad Simón Bolívar, Venezuela. Contenido servido con eZPublish
¿Problemas? cualquier solicitud hágala al Webmaster
Virus | Artículos | Archivos | Enlaces | Noticias 
 Historia de los Virus Informáticos 
Parte I
 [16/07/2003] 
Parte II
 [16/09/2003] 
Parte III
 [06/11/2003] 

 Conceptos 
Troyano
 [10/12/2003] 
Virus
 [20/11/2003]