|
|
||
SERVICIO ASISTENCIA TECNICA INFORMATICA |
|||
www.satinfo.es | Anterior |
Nuevo virus que ataca
servidores Web de Internet ralentizando velocidad
Nombre de virus: CodeRed (Código Rojo)
Alias conocidos: W32-Bady.worm
Riesgo de
infección: Alto
(Bajo, Alto, Muy Alto)
Activación:
Provoca
ralentización en webs infectadas y lanza ataque DoS
Propagación: Se transmite por TCP/IP a través
del port 80
Detección: DATS 4149
Motor necesario: 4.0.70
Infección
actual: Media (Inicial, Media, Elevada)
Como sea que a través de Radio/Tv y
prensa escrita se ha difundido la noticia de un nuevo virus CODIGO ROJO que ha
atacado en un solo día a 40 paises y que hay
mas de 250.000 web infectadas, pasamos a informar que se trata de un virus ya controlado
por McAfee desde versión DATS 4149 y que no infecta a ordenadores de usuarios finales,
sino que en todo caso resultamos afectados los usuarios que usemos dichas web debido a la
ralentización de las mismas.
El gusano en cuestión sólo entra en
ordenadores con Windows 2000 o IIS que tengan instalado el Microsoft Index Server 2.0 ó
el Indexing Service, los cuales no hayan sido actualizados con el parche de Microsoft que
se puede encontrar en la siguiente dirección:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp
Los servidores web infectados con
idioma inglés tienen en su página web la siguiente sentencia:
<html><head>
<meta http-equiv=Content-Type content=text/html;
charset=English><title>HELLO !</title></head><bady><hr
size=5><font color=red><p align=center>Welcome to http://www.worm.com
<br><br>Hacked By Chinese ! </font></hr></bady></html>
Lo cual hace aparecer en pantalla una
ventana HELLO ! con el texto:
Welcome
to http: // www.worm.com !
Hacked
by Chinese !
Durante los primeros dias siguientes a
la infección, el virus se propaga a otras web y ralentiza su funcionamiento, y al
siguiente día lanza un ataque de denegación de servicios
(DoS) a la web www1.whitehouse,gov.
SATINFO, VIRUSCAN SPAIN
SERVICE
1 de Agosto 2001