NetWork Associates

Web SATINFO (Mayorista Oficial de McAfee en España)

Servicios Antivirus McAfee ASaP

SERVICIO ASISTENCIA TECNICA INFORMATICA

www.satinfo.es

Anterior

Nuevo virus que ataca servidores Web de Internet ralentizando velocidad

 

Nombre de virus: CodeRed   (Código Rojo)

Alias conocidos:  W32-Bady.worm

Riesgo de infección: Alto (Bajo, Alto, Muy Alto)
Activación: Provoca ralentización en webs infectadas y lanza ataque DoS
Propagación: Se transmite por TCP/IP a través del port 80
Detección: DATS 4149
Motor necesario: 4.0.70

Infección actual: Media (Inicial, Media, Elevada)

 

Como sea que a través de Radio/Tv y prensa escrita se ha difundido la noticia de un nuevo virus “CODIGO ROJO” que ha atacado en un solo día a 40 paises  y que hay mas de 250.000 web infectadas, pasamos a informar que se trata de un virus ya controlado por McAfee desde versión DATS 4149 y que no infecta a ordenadores de usuarios finales, sino que en todo caso resultamos afectados los usuarios que usemos dichas web debido a la ralentización de las mismas.

El gusano en cuestión sólo entra en ordenadores con Windows 2000 o IIS que tengan instalado el Microsoft Index Server 2.0 ó el Indexing Service, los cuales no hayan sido actualizados con el parche de Microsoft que se puede encontrar en la siguiente dirección:

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp

Los servidores web infectados con idioma inglés tienen en su página web la siguiente sentencia:

<html><head> <meta http-equiv=”Content-Type” content=”text/html; charset=English”><title>HELLO !</title></head><bady><hr size=5><font color=”red”><p align=”center”>Welcome to http://www.worm.com   <br><br>Hacked By Chinese !  </font></hr></bady></html>

Lo cual hace aparecer en pantalla una ventana HELLO ! con el texto:

Welcome to http: // www.worm.com !

Hacked by Chinese !

Durante los primeros dias siguientes a la infección, el virus se propaga a otras web y ralentiza su funcionamiento, y al siguiente día lanza un ataque de denegación de servicios  (DoS) a la web www1.whitehouse,gov.

SATINFO, VIRUSCAN SPAIN SERVICE                            1 de Agosto 2001