usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

Chef
  • Seguridad
  • Noticias
Noticias relacionadas
  • Un virus que captura información personal se propaga por la web
    27 Jun 2004
  • Los hackers reciclan código para esparcir más virus por la Red
    04 Jun 2004
  • En casa del herrero, el gusano Sasser
    01 Jun 2004
  • El delator del gusano Sasser podría ser un cómplice
    18 May 2004
  • La Policía realiza registros en los domicilios de presuntos colaboradores del creador del gusano 'Sasser'
    13 May 2004
  • El creador del Sasser habría lanzado el virus para ayudar a su madre
    11 May 2004
  • Descubierto un nuevo gusano, Cycle.A
    10 May 2004
  • Los arrestos a creadores virus pueden traer más detenciones, según los expertos
    10 May 2004
  • El joven detenido ayer confiesa ser el autor del virus Sasser
    09 May 2004
  • La policía alemana arresta al posible creador del gusano Sasser
    08 May 2004
  • Tras la pista de los creadores del Sasser
    07 May 2004
  • Los efectos colaterales de la epidemia Sasser
    06 May 2004
  • El virus Sasser provocó "trastornos" a todas las Consejerías de Madrid, aunque no afectó al funcionamiento general
    05 May 2004
  • El virus Sasser hace estragos en Europa
    05 May 2004
  • Sasser amenaza con colapsar los parques informáticos
    04 May 2004
  • Gusano Sasser: un mal menor que evidencia la falta de seguridad
    04 May 2004
  • La nueva variante D del gusano Sasser agrava la epidemia que está asolando Internet
    04 May 2004
  • Los gusanos Sasser pueden afectar a 300 millones de ordenadores en todo el mundo
    03 May 2004
  • Aparece un nuevo gusano de red, Sasser.A
    01 May 2004
Otras noticias
  • Windows Vista implementará ASLR activado de serie
  • Francia lanza la "semana de la seguridad informática"
  • Microsoft advierte de fallos "críticos" de seguridad
  • El enemigo puede estar dentro
  • Septiembre será un mes cargado de boletines críticos
  • Sale a la luz el primer exploit basado en el código robado de Windows
  • Encuentran múltiples vulnerabilidades en productos de Oracle
  • La inseguridad de la red deja de ser un factor primordial para los españoles
  • Aparece el gusano W32/Spamta.CY.worm
  • El malware creció un 172 % durante 2006
Más noticias
En el foro
  • Cuando un virus se inicia antes que el SO
  • Desfragmentador de disco
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Una nueva epidemia vírica provocada por Sasser.A y B amenaza el comienzo de la semana

Cuando se cumplen exactamente cuatro años de la epidemia mundial causada por LoveLetter, estamos en los albores de lo que puede ser otra gran epidemia vírica mundial como algunas que ya han hecho historia. Tras la aparición de Sasser.A, la variante B ha derrocado a la primera en el primer puesto de los gusanos más detectados y desinfectados por las empresas antivirus.

02 May 2004 | PANDASOFTWARE
L

os equipos de soporte técnico de Panda Software están atendiendo a usuarios de todo el mundo que están viéndose afectados por el ataque de estos dos nuevos gusanos. "Las incidencias más graves son las de grandes parques informáticos, que aunque actualizan su antivirus, siguen expuestos al ataque del gusano hasta que no instalen el parche de Microsoft. Y en este caso, la labor es ardua, ya que los responsables deben ir equipo a equipo asegurando su integridad", dice Luis Corrons, responsable de PandaLabs.

"Comparado con otro tipo de virus activos que han aparecido durante el fin de semana, cuando la actividad es menor -máxime cuando en algunos países el día 1 de mayo ha sido fiesta-, éste se ha posicionado como uno de los más rápidos y virulentos. Todo hace presagiar que la semana entrante se puede tornar en negra, ya que se espera que las incidencias suban como la espuma debido al inicio de la jornada laboral", añade Luis Corrons.

Igualmente, tal y como ha sucedido en los últimos meses, esperamos que aparezcan nuevas variantes en los próximos días. "Parece que se aproxima otro ataque combinado de distintas variantes de forma simultánea -añade Corrons-. Además, las grandes empresas que tengan usuarios remotos que se conecten mediante redes virtuales o que trabajen con portátiles sin protección del firewall corporativo que puedan conectarse en red a partir del lunes, pueden verse también afectadas aunque tengan el parche instalado y el antivirus actualizado, dado que las dos variantes de Sasser aprovechan el puerto TCP 445 para distribuirse, y éste puerto es el utilizado para compartir carpetas e impresoras en Red".

Esta circunstancia, unida a que la vulnerabilidad que aprovecha Sasser.A y B afecta a prácticamente la totalidad de los sistemas operativos de Microsoft, hace que millones de ordenadores estén expuestos a la infección causada por estos gusanos. "Además, los usuarios pueden estar infectados sin saberlo, el único síntoma externo es que el ordenador se reiniciará cada vez que éste se conecte a Internet. Los usuarios avanzados pueden detectar la entrada que Sasser crea en el registro, el archivo avserve.exe que crea en la carpeta de Windows o el proceso avserve.exe en memoria. Igualmente, se puede notar una ralentización general del equipo y en algunos casos pueden aparecer ventanas de Windows alertando de problemas en LSA Shell o errores en lsass.exe", añade Luis Corrons.

Su comportamiento es similar al de Blaster, aparecido el pasado 10 de agosto de 2003. Desde que se publicó la vulnerabilidad, pasaron 26 días hasta que alguien la aprovechó. En cuanto a Blaster, en los primeros momentos de la infección -concretamente, el lunes día 11-, llegó a infectar a un 2,50% de los ordenadores analizados por Panda ActiveScan en todo el mundo. La variante B de Sasser está rozando el 3% en sólo 24 horas.

"La única solución posible es instalar cuanto antes el parche de Microsoft, actualizar la protección antivirus y estar continuamente informados sobre las novedades que se van produciendo", añade Luis Corrons. "Igualmente, los clientes de Panda están protegidos una vez actualicen sus antivirus y, además, hemos publicado dos herramientas gratuitas que pueden ser utilizadas para combatir los efectos de estos gusanos".

En caso de redes afectadas, Panda Software aconseja seguir los siguientes pasos para proceder a su desinfección y protección completa:

- Desconectar el cable de red de todas las estaciones y servidores que la compongan. De esta forma se evitará que se infecten de nuevo durante el proceso de desinfección.

- Realizar los siguientes pasos de desinfección en cada uno de los equipos, incluidos los servidores, y no conectarlos a la red hasta no tener la certeza de que todos estén libre de virus.

- Para evitar los continuos reinicios que produce este virus, aprovechando la vulnerabilidad del sistema, aplicar la solución ofrecida por Microsoft

NOTA: Mientras no se ejecute en el equipo la solución ofrecida de Microsoft, éste no estará protegido contra este virus y la máquina continuará reiniciándose cada vez que su equipo se conecte a Internet. En caso de formatear el equipo y reinstalar el Sistema Operativo, se deberá instalar de nuevo este parche para evitar infectarse de nuevo.

- Descargar la utilidad de desinfección PQREMOVE (por ejemplo en el escritorio de Windows) desde la siguiente dirección:

www.pandasoftware.es/soporte/

NOTA: En caso de que haya dificultades para descargar la utilidad PQREMOVE desde la máquina infectada, se recomienda su descarga desde una máquina limpia de virus. Una vez descargada, ejecutarla en la máquina infectada, copiándola en un disquete

- Ejecutar esta utilidad. Aunque Pqremove indique que no ha encontrado virus activos en el sistema debe pulsar el botón Continuar para realizar un análisis completo.

- Reiniciar el equipo.

- Actualizar el antivirus.

- Realizar un análisis con el programa antivirus de todo el sistema.

El parche de Microsoft está disponible en

www.microsoft.com/technet/security/bulletin/MS04-011.mspx.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 03 May 2004, 04:26
Angelv Colombia

Uf! que miedo me infectare...

oh! verdad que yo uso Linux y estos problemas no lo afectan... Gracias a San Linus Torbals y a la comunidad de GNU/LINUX

Y tu? ya cambiaste ese sistema operativo carisimo que es vulnerable a todo?

Editar | Borrar | #2 | 04 May 2004, 07:39
hiram Mexico

Saben ustedes de algun virus que modifique el tamaño de la fuente en el internet explorer?

Lo digo por que es la tercera vez que a mi computadora se le cambia la fuente y las letras se ven mas grandes.

si saben escribanme : hiramdegdl@todito.com

Editar | Borrar | #3 | 04 May 2004, 17:36
christoph Spain

un amigo se ha infectado con el virus sasser como puedo desinfectarlo . mi e-mail es christoph_leis15@hotmail.com . gracias

Editar | Borrar | #4 | 05 May 2004, 05:35
Jasonck Panama

Este gusano es una verdadero dolor de cabeza, mi xp home no puedo ni crear un acceso telefonico a redes cuando deseo crear uno la opcion estan desactivada. y evita que inicie los servicios de acceso remotos desde el administrador de servicios, como puedo hacer para corregir este error.

cualquiera ayuda es valida

ABNEL2216@HOTMAIL.COM

Editar | Borrar | #5 | 05 May 2004, 11:51
Dani Spain

Tengo un ordenador que cada dos por tres se me reinicia sin un primer aviso me podrian dar alguna solucion para arreglar este virus.

Si tienen soluciones enviemelas a rap_breake@hotmail.com muchisimas gracias, quien sepa cual es el parche para este virus que me conteste por medio de un e-mail... Si algun tecnico necesita la ip de este ordenador que me la pida por e-mail o me agrege a mi messenger... Muchimas gracias. Por favor trabajar en mi caso.

Editar | Borrar | #6 | 05 May 2004, 11:54
DaNiX Spain

Hola, me dirijo al consejo de ministros de asuntos de españa:

No podrian colapsar las redes informaticas i tener algun remedio para que no lleguen los virus Sasse.AyB, Blaster.AyB, etc.. podrian colapsar las redes que contengan virus y se queden atrapadas para siempre.

Atentamente, Dani.... RaP_BReaKe@HoTMaiL.CoM

Editar | Borrar | #7 | 07 May 2004, 21:12
pilar Spain

hola a todos a mi por desgracia el virus me a infectado el ordenador y no soy capaz a librarme de el ya no se que hacer y estoy un poco hasta las narices de esto. por cierto son muy listos los que los hayan inventado.

Editar | Borrar | #8 | 06 Jul 2004, 23:07
ayudenme Chile

ayudenme y mandenme virus

Editar | Borrar | #9 | 06 Jul 2004, 23:08
checho Chile

ayudenme y mandenme virus a google o yhaoo

Editar | Borrar | #10 | 07 Mar 2005, 00:10
asd Mexico

son unois perros

Editar | Borrar | #11 | 10 May 2005, 01:07
Ever Mexico

tengo problemas con un virus o gusano, no se que sea, el cual en mis equipos Xp Profesional, me borra el contenido del escritorio y mis documentos como si los usuarios fueran usuarios limitados, siendo que fueron dados de alta algunos como administradores. de algunos altera mi clave de administrador.

Editar | Borrar | #12 | 21 Abr 2007, 16:35
TestName Brazil

test comment

Editar | Borrar | #13 | 21 Jun 2007, 16:16
abcdefg United States

a6a7d2745ee994377352f07b209ce0d6

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • ¿Quieres saberlo todo sobre Hacking?