usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Actualizaciones para Firefox (2.0.0.4 y 1.5.0.12)
  • Vulnerabilidad en funciones de conexión MySQL de PHP 4.x para Windows
  • El Foro de las Evidencias Electrónicas elabora una guía sobre seguridad en Internet
  • Alerta falsa sobre un supuesto virus cubano
  • Mozilla publica una nueva versión de Firefox, Thunderbird y SeaMonkey
  • Sony BMG retira los CDs con el software de protección anticopia
  • Red Iris organiza un concurso de análisis forense en linux
  • Menos de la mitad de los directores de TI han implantado soluciones de encriptación
  • Una vulnerabilidad en Firefox favorece un ataque de phishing
  • La CIA advierte sobre un nuevo virus informático con su nombre
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Gusanos con talón de Aquiles

A finales de diciembre nos sorprendió un nuevo gusano que se propagaba a través del MSN Messenger. Aunque los ecos del gusano han perdurado por varios días, "Jitux", como fue bautizado, en realidad vio capada su propagación a las pocas horas de haber nacido debido a debilidades en su diseño.

09 Ene 2004 | HISPASEC
JEn primer lugar veamos los tiempos de reacción de diferentes casas antivirus en proporcionar la actualización a sus usuarios para detectar a "itux", según datos monitorizados por Hispasec:

Panda, el 30/12/2003 a las 13:29, como "W32/Jitux.A.worm" NOD32, el 30/12/2003 a las 18:31, como "Win32/Jitux.A" Antigen, el 30/12/2003 a las 19:30, como "I-Worm.Jitux.A" Kaspersky, el 30/12/2003 a las 19:32, como "MSN-Worm.Jitux" TrendMicro, el 30/12/2003 a las 22:09, como "WORM_JITUX.A" Norton, el 30/12/2003 a las 22:59, como "Download.Trojan" Sophos, el 31/12/2003 a las 11:33, como "W32/Jitux-A" McAfee, el 31/12/2003 a las 19:11, como "W32/Jitux.worm" InoculateIT, el 06/01/2004 a las 00:41, como "Win32/Jitux.A.Worm"

En la mayoría de los casos, cuando los antivirus ofrecieron a los usuarios la actualización, "Jitux" ya había conseguido infectar a muchos usuarios y su ciclo de propagación se vio interrumpido de forma brusca.

La debilidad de "Jitux" residía en su sistema de propagación, consistente en buscar entre todos los contactos de Messenger del sistema infectado, y enviarles mensajes con la URL del gusano. El usuario que recibía el mensaje debía de pinchar en el enlace, descargar y ejecutar el EXE para infectarse.

Pese al método rudimentario de propagación, "Jitux" consiguió en muy poco tiempo un número de infecciones significativas. A las pocas horas de iniciarse la propagación de "Jitux" el ejecutable jituxramon.exe fue retirado de la página web, por lo que los usuarios que recibían el mensaje no podían descargarlo e infectarse.

El talón de Aquiles de "Jitux" fue depender de un sólo punto, en este caso un servidor web, para distribuir el ejecutable. Esta es una diferencia importante con la mayoría de gusanos de Internet, cuya potencia reside precisamente en la capacidad de propagación distribuida, al convertir cada PC infectado en un nuevo servidor de transmisión del gusano.

 

Más información:

Win32.Jitux.A

W32/Jitux.worm

MSN-Jitux

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?