usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Un virus que captura información personal se propaga por la web
    27 Jun 2004
  • Los hackers reciclan código para esparcir más virus por la Red
    04 Jun 2004
  • En casa del herrero, el gusano Sasser
    01 Jun 2004
  • El delator del gusano Sasser podría ser un cómplice
    18 May 2004
  • La Policía realiza registros en los domicilios de presuntos colaboradores del creador del gusano 'Sasser'
    13 May 2004
  • El creador del Sasser habría lanzado el virus para ayudar a su madre
    11 May 2004
  • Descubierto un nuevo gusano, Cycle.A
    10 May 2004
  • Los arrestos a creadores virus pueden traer más detenciones, según los expertos
    10 May 2004
  • El joven detenido ayer confiesa ser el autor del virus Sasser
    09 May 2004
  • La policía alemana arresta al posible creador del gusano Sasser
    08 May 2004
  • Tras la pista de los creadores del Sasser
    07 May 2004
  • Los efectos colaterales de la epidemia Sasser
    06 May 2004
  • El virus Sasser provocó "trastornos" a todas las Consejerías de Madrid, aunque no afectó al funcionamiento general
    05 May 2004
  • El virus Sasser hace estragos en Europa
    05 May 2004
  • Sasser amenaza con colapsar los parques informáticos
    04 May 2004
  • Gusano Sasser: un mal menor que evidencia la falta de seguridad
    04 May 2004
  • La nueva variante D del gusano Sasser agrava la epidemia que está asolando Internet
    04 May 2004
  • Los gusanos Sasser pueden afectar a 300 millones de ordenadores en todo el mundo
    03 May 2004
  • Aparece un nuevo gusano de red, Sasser.A
    01 May 2004
Otras noticias
  • ¿Sabemos detectar un ataque phishing?
  • Múltiples vulnerabilidades en Kerio WinRoute Firewall
  • Microsoft relanza el parche de Internet Explorer
  • Las barras antiphishing no aprueban el examen
  • Denegación de servicio por vulnerabilidad en el driver PPP de Linux
  • Una web de seguridad pone a disposición de los internautas una herramienta generadora de claves seguras
  • Netsky D lleva infectados más de 600.000 correos en 48 horas
  • Vulnerabilidad en Sun Directory Server y en Red Hat
  • Denegación de servicio en WS_FTP 5.0.2
  • ¿Se merecen una oportunidad los creadores de virus?
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Una nueva epidemia vírica provocada por Sasser.A y B amenaza el comienzo de la semana

Cuando se cumplen exactamente cuatro años de la epidemia mundial causada por LoveLetter, estamos en los albores de lo que puede ser otra gran epidemia vírica mundial como algunas que ya han hecho historia. Tras la aparición de Sasser.A, la variante B ha derrocado a la primera en el primer puesto de los gusanos más detectados y desinfectados por las empresas antivirus.

02 May 2004 | PANDASOFTWARE
L

os equipos de soporte técnico de Panda Software están atendiendo a usuarios de todo el mundo que están viéndose afectados por el ataque de estos dos nuevos gusanos. "Las incidencias más graves son las de grandes parques informáticos, que aunque actualizan su antivirus, siguen expuestos al ataque del gusano hasta que no instalen el parche de Microsoft. Y en este caso, la labor es ardua, ya que los responsables deben ir equipo a equipo asegurando su integridad", dice Luis Corrons, responsable de PandaLabs.

"Comparado con otro tipo de virus activos que han aparecido durante el fin de semana, cuando la actividad es menor -máxime cuando en algunos países el día 1 de mayo ha sido fiesta-, éste se ha posicionado como uno de los más rápidos y virulentos. Todo hace presagiar que la semana entrante se puede tornar en negra, ya que se espera que las incidencias suban como la espuma debido al inicio de la jornada laboral", añade Luis Corrons.

Igualmente, tal y como ha sucedido en los últimos meses, esperamos que aparezcan nuevas variantes en los próximos días. "Parece que se aproxima otro ataque combinado de distintas variantes de forma simultánea -añade Corrons-. Además, las grandes empresas que tengan usuarios remotos que se conecten mediante redes virtuales o que trabajen con portátiles sin protección del firewall corporativo que puedan conectarse en red a partir del lunes, pueden verse también afectadas aunque tengan el parche instalado y el antivirus actualizado, dado que las dos variantes de Sasser aprovechan el puerto TCP 445 para distribuirse, y éste puerto es el utilizado para compartir carpetas e impresoras en Red".

Esta circunstancia, unida a que la vulnerabilidad que aprovecha Sasser.A y B afecta a prácticamente la totalidad de los sistemas operativos de Microsoft, hace que millones de ordenadores estén expuestos a la infección causada por estos gusanos. "Además, los usuarios pueden estar infectados sin saberlo, el único síntoma externo es que el ordenador se reiniciará cada vez que éste se conecte a Internet. Los usuarios avanzados pueden detectar la entrada que Sasser crea en el registro, el archivo avserve.exe que crea en la carpeta de Windows o el proceso avserve.exe en memoria. Igualmente, se puede notar una ralentización general del equipo y en algunos casos pueden aparecer ventanas de Windows alertando de problemas en LSA Shell o errores en lsass.exe", añade Luis Corrons.

Su comportamiento es similar al de Blaster, aparecido el pasado 10 de agosto de 2003. Desde que se publicó la vulnerabilidad, pasaron 26 días hasta que alguien la aprovechó. En cuanto a Blaster, en los primeros momentos de la infección -concretamente, el lunes día 11-, llegó a infectar a un 2,50% de los ordenadores analizados por Panda ActiveScan en todo el mundo. La variante B de Sasser está rozando el 3% en sólo 24 horas.

"La única solución posible es instalar cuanto antes el parche de Microsoft, actualizar la protección antivirus y estar continuamente informados sobre las novedades que se van produciendo", añade Luis Corrons. "Igualmente, los clientes de Panda están protegidos una vez actualicen sus antivirus y, además, hemos publicado dos herramientas gratuitas que pueden ser utilizadas para combatir los efectos de estos gusanos".

En caso de redes afectadas, Panda Software aconseja seguir los siguientes pasos para proceder a su desinfección y protección completa:

- Desconectar el cable de red de todas las estaciones y servidores que la compongan. De esta forma se evitará que se infecten de nuevo durante el proceso de desinfección.

- Realizar los siguientes pasos de desinfección en cada uno de los equipos, incluidos los servidores, y no conectarlos a la red hasta no tener la certeza de que todos estén libre de virus.

- Para evitar los continuos reinicios que produce este virus, aprovechando la vulnerabilidad del sistema, aplicar la solución ofrecida por Microsoft

NOTA: Mientras no se ejecute en el equipo la solución ofrecida de Microsoft, éste no estará protegido contra este virus y la máquina continuará reiniciándose cada vez que su equipo se conecte a Internet. En caso de formatear el equipo y reinstalar el Sistema Operativo, se deberá instalar de nuevo este parche para evitar infectarse de nuevo.

- Descargar la utilidad de desinfección PQREMOVE (por ejemplo en el escritorio de Windows) desde la siguiente dirección:

www.pandasoftware.es/soporte/

NOTA: En caso de que haya dificultades para descargar la utilidad PQREMOVE desde la máquina infectada, se recomienda su descarga desde una máquina limpia de virus. Una vez descargada, ejecutarla en la máquina infectada, copiándola en un disquete

- Ejecutar esta utilidad. Aunque Pqremove indique que no ha encontrado virus activos en el sistema debe pulsar el botón Continuar para realizar un análisis completo.

- Reiniciar el equipo.

- Actualizar el antivirus.

- Realizar un análisis con el programa antivirus de todo el sistema.

El parche de Microsoft está disponible en

www.microsoft.com/technet/security/bulletin/MS04-011.mspx.

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 03 May 2004, 04:26
Angelv

Uf! que miedo me infectare...

oh! verdad que yo uso Linux y estos problemas no lo afectan... Gracias a San Linus Torbals y a la comunidad de GNU/LINUX

Y tu? ya cambiaste ese sistema operativo carisimo que es vulnerable a todo?

Editar | Borrar | #2 | 04 May 2004, 07:39
hiram

Saben ustedes de algun virus que modifique el tamaño de la fuente en el internet explorer?

Lo digo por que es la tercera vez que a mi computadora se le cambia la fuente y las letras se ven mas grandes.

si saben escribanme : hiramdegdl@todito.com

Editar | Borrar | #3 | 04 May 2004, 17:36
christoph

un amigo se ha infectado con el virus sasser como puedo desinfectarlo . mi e-mail es christoph_leis15@hotmail.com . gracias

Editar | Borrar | #4 | 05 May 2004, 05:35
Jasonck

Este gusano es una verdadero dolor de cabeza, mi xp home no puedo ni crear un acceso telefonico a redes cuando deseo crear uno la opcion estan desactivada. y evita que inicie los servicios de acceso remotos desde el administrador de servicios, como puedo hacer para corregir este error.

cualquiera ayuda es valida

ABNEL2216@HOTMAIL.COM

Editar | Borrar | #5 | 05 May 2004, 11:51
Dani

Tengo un ordenador que cada dos por tres se me reinicia sin un primer aviso me podrian dar alguna solucion para arreglar este virus.

Si tienen soluciones enviemelas a rap_breake@hotmail.com muchisimas gracias, quien sepa cual es el parche para este virus que me conteste por medio de un e-mail... Si algun tecnico necesita la ip de este ordenador que me la pida por e-mail o me agrege a mi messenger... Muchimas gracias. Por favor trabajar en mi caso.

Editar | Borrar | #6 | 05 May 2004, 11:54
DaNiX

Hola, me dirijo al consejo de ministros de asuntos de españa:

No podrian colapsar las redes informaticas i tener algun remedio para que no lleguen los virus Sasse.AyB, Blaster.AyB, etc.. podrian colapsar las redes que contengan virus y se queden atrapadas para siempre.

Atentamente, Dani.... RaP_BReaKe@HoTMaiL.CoM

Editar | Borrar | #7 | 07 May 2004, 21:12
pilar

hola a todos a mi por desgracia el virus me a infectado el ordenador y no soy capaz a librarme de el ya no se que hacer y estoy un poco hasta las narices de esto. por cierto son muy listos los que los hayan inventado.

Editar | Borrar | #8 | 06 Jul 2004, 23:07
ayudenme

ayudenme y mandenme virus

Editar | Borrar | #9 | 06 Jul 2004, 23:08
checho

ayudenme y mandenme virus a google o yhaoo

Editar | Borrar | #10 | 07 Mar 2005, 00:10
asd

son unois perros

Editar | Borrar | #11 | 10 May 2005, 01:07
Ever

tengo problemas con un virus o gusano, no se que sea, el cual en mis equipos Xp Profesional, me borra el contenido del escritorio y mis documentos como si los usuarios fueran usuarios limitados, siendo que fueron dados de alta algunos como administradores. de algunos altera mi clave de administrador.

Editar | Borrar | #12 | 21 Abr 2007, 16:35
TestName

test comment

Editar | Borrar | #13 | 21 Jun 2007, 16:16
abcdefg

a6a7d2745ee994377352f07b209ce0d6

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?