Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

Nuevo Virus en la Web: Sasser.A

Estas en el tema de Nuevo Virus en la Web: Sasser.A en el foro de Actualidad tecnológica en Foros del Web. Sasser.A es un gusano que se propaga a través de sistemas afectados por la vulnerabilidad de la aplicación LSASS.EXE (MS04-11). Sasser.A crea una copia de ...
  #1 (permalink)  
Antiguo 01/05/2004, 19:45
Avatar de the_anzwer  
Fecha de Ingreso: enero-2004
Ubicación: In The Club
Mensajes: 1.076
Antigüedad: 20 años, 4 meses
Puntos: 0
Nuevo Virus en la Web: Sasser.A

Sasser.A es un gusano que se propaga a través de sistemas afectados por la vulnerabilidad de la aplicación LSASS.EXE (MS04-11).

Sasser.A crea una copia de sí mismo en el directorio de windows bajo el nombre de AVSERVE.EXE.

De igual forma crea la siguiente entrada de registro para asegurar su ejecución en cada inicio del sistema:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

avserve.exe = %windir%\avserve.exe

Información de Panda Software

Bendiciones
  #2 (permalink)  
Antiguo 02/05/2004, 04:19
Avatar de PatomaS
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: En alguna otra parte
Mensajes: 4.656
Antigüedad: 20 años, 2 meses
Puntos: 63
Hola

Ciertamente uno de esos curiosos virus que no hace daño pero jode un montón.

Basicamente se come los recursos del sistema tratando de conectarse a otras computadoras para que, literalmente, lo succionen hasta ellas.

;)

La información de symantec se puede ver aquí

http://securityresponse.symantec.com...sser.worm.html

Y la herramienta para su eliminación está aquí:

http://securityresponse.symantec.com...oval.tool.html

Gracias the_anzwer, ahora tenemos más trabajo que hacer...

je je je

pero mejor pillarlo antes que después...

Felicidad
__________________
¡ hey, hou, hou, hey !
  #3 (permalink)  
Antiguo 02/05/2004, 10:25
Avatar de the_anzwer  
Fecha de Ingreso: enero-2004
Ubicación: In The Club
Mensajes: 1.076
Antigüedad: 20 años, 4 meses
Puntos: 0
Cita:
pero mejor pillarlo antes que después...

Muy cierto. El Panda se encuentra en nivel naranja.

Bendiciones
  #4 (permalink)  
Antiguo 04/05/2004, 01:14
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 4 meses
Puntos: 17
Lo peor de todo es que de repente le da por apagarse, ayer tuve que reiniciar como 5 veces para poder bajar el parche
__________________
M a l d i t o F r i k i
  #5 (permalink)  
Antiguo 04/05/2004, 12:44
Avatar de jesusbet
(Desactivado)
 
Fecha de Ingreso: mayo-2004
Ubicación: Monterrey, MX
Mensajes: 2.667
Antigüedad: 20 años
Puntos: 2
A mi no me ha pasao nada, tengo WinXPpro SP1 y no he descargado el parche o la herramienta para eliminarlo.
¿Es necesario que yo descargue dicha herramienta?

El nivel de alerta de Panda está ahora en Nivel ROJO.
Bendiciones

Última edición por jesusbet; 04/05/2004 a las 12:52
  #6 (permalink)  
Antiguo 04/05/2004, 14:01
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 4 meses
Puntos: 17
Por bajar no pierdes nada.
__________________
M a l d i t o F r i k i
  #7 (permalink)  
Antiguo 05/05/2004, 03:51
 
Fecha de Ingreso: abril-2004
Ubicación: LOGROÑO
Mensajes: 42
Antigüedad: 20 años
Puntos: 0
COMO ENTRA

Hola chicos! Me podeis decir cómo entra ese virus en el ordenata, desde alguna pagina, desde el correo o cómo. Es por estar informada, ya que estoy en un sitio en el que el ordenata no es mio, y si lo jodo puedo tener un grave problema. SUSPENDER MIS PRACTICAS.
Gracias
  #8 (permalink)  
Antiguo 05/05/2004, 09:29
Avatar de PatomaS
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: En alguna otra parte
Mensajes: 4.656
Antigüedad: 20 años, 2 meses
Puntos: 63
Hola

Bueno, hay al menos dos maneras de que entre, pero la más común, es la que el mismo virus ejecuta y es la siguiente:

Supongamos que una máquina de nombre "1", está infectada con el virus y no tiene ningún tipo de firewall, antivirus ni nada de eso, además, el usuario la tiene encendida y está jugando con ella, por lo que no le presta mucha atención por estar concentrado el juego.

Bueno, pues este virus, empieza a lanzar procesos que tratan de conectarse a través de ciertos puertos a ciertas ip o direcciones de máquinas.

A su vez, supongamos que al mismo tiempo están conectados a internet otros tantos usuaiors como el mencionado, esotos usuarios serían los dueños de las máquinas "2" y "3", tampoco tienen antivirus actualizado ni firewall.

El virus probando probando, encuentras las direcciones de estos usuarios 2 y 3, los cuales tienen abiertos los puertos que requiere, así que "zas", se copia o propaga a esas máquinas, pero lo hace de una forma curiosa, en ellas ejecuta un servicio de ftp, el cual sin que nadie se de cuenta,"chupa" al virus original desde 1 hasta 2 y 3.

Una vez en 2 y 3, hace lo mismo.

Como ves, el ejemplo está hecho con pocos usuarios pero la verdad es que hay miles con esas características o características suficientemente buenas como para que se propague por doquier.

Suerte

Felicidad
__________________
¡ hey, hou, hou, hey !
  #9 (permalink)  
Antiguo 05/05/2004, 11:36
Avatar de JefeMaestro  
Fecha de Ingreso: abril-2004
Ubicación: cadiz
Mensajes: 100
Antigüedad: 20 años
Puntos: 0
Hola¡¡
Aunque tengas el antivrus actualizado como mi caso y el firewall de windows el sasser te entra,yo lo pille el mismo dia q se lanzo y utilize un pequeño truco q ya utilice con el blaster el cual es retrasar la fecha asi la cuenta de reinicio del sistema
se retasara en funcion de lo retrasado asi t dara tiempo para bajarte el parche de seguridad y un pqremove de panda mismo.Por cierto si t entra seguro q t enteras porque es casi imposoble hacer nada ya q al ejecutar los procesos aserver consumen toda la cpu¡¡Saludos
__________________
Al mal tiempo siempre pero siempre buena cara¡¡¡¡¡¡
  #10 (permalink)  
Antiguo 05/05/2004, 20:30
Avatar de Aisengard  
Fecha de Ingreso: marzo-2003
Ubicación: en el ojo de la tormenta
Mensajes: 3.566
Antigüedad: 21 años, 2 meses
Puntos: 0
Cita:
Mensaje Original por JefeMaestro
Hola¡¡
Aunque tengas el antivrus actualizado como mi caso y el firewall de windows el sasser te entra,yo lo pille el mismo dia q se lanzo y utilize un pequeño truco q ya utilice con el blaster el cual es retrasar la fecha asi la cuenta de reinicio del sistema
se retasara en funcion de lo retrasado asi t dara tiempo para bajarte el parche de seguridad y un pqremove de panda mismo.Por cierto si t entra seguro q t enteras porque es casi imposoble hacer nada ya q al ejecutar los procesos aserver consumen toda la cpu¡¡Saludos
efectivamente, estas en lo cierto!
__________________
Lo que puedes hacer, o has soñado que podrías hacer, debes comenzarlo. La osadía lleva en sí, genio, poder y magia". :aplauso: (J.W. von Goethe)


  #11 (permalink)  
Antiguo 05/05/2004, 20:36
Avatar de jesusbet
(Desactivado)
 
Fecha de Ingreso: mayo-2004
Ubicación: Monterrey, MX
Mensajes: 2.667
Antigüedad: 20 años
Puntos: 2
Ñaca-Ñaca... yo no me infecté del Sasser.
Hago un scanneo diario con la utilidad del panda, tenía activado el Firewall de WinXPpro. Me descargué las actualizaciones de WinXPpro. Jejeje, protegido contra la muerte.

Bendiciones
  #12 (permalink)  
Antiguo 06/05/2004, 00:51
 
Fecha de Ingreso: abril-2004
Ubicación: LOGROÑO
Mensajes: 42
Antigüedad: 20 años
Puntos: 0
Joer tíos, ya vale, estan infectados hasta los juzgados... Y seguro que hoy toca aquí, en los ayuntamientos, solo una cosa, puede entrar si estoy en esta page???
Tengo miedoooooooooooooooooooooooooooooooooooooooooooooo o
GRACIAS
__________________
QUE PRONTO SE PASAN LOS DÍAS QUE RÁPIDO EL FIN DE SEMANA.
MARTA M.
  #13 (permalink)  
Antiguo 06/05/2004, 05:55
Avatar de Cain  
Fecha de Ingreso: enero-2002
Ubicación: Catalunya
Mensajes: 6.459
Antigüedad: 22 años, 4 meses
Puntos: 17
Da igual donde entres, porque los ordenadores infectados hacen barridos de IP. Si estás conectado y usas un Windows sin parchear, es muy probable que te infectes.
__________________
M a l d i t o F r i k i
  #14 (permalink)  
Antiguo 06/05/2004, 19:21
Avatar de jesusbet
(Desactivado)
 
Fecha de Ingreso: mayo-2004
Ubicación: Monterrey, MX
Mensajes: 2.667
Antigüedad: 20 años
Puntos: 2
Cita:
Joer tíos, ya vale, estan infectados hasta los juzgados... Y seguro que hoy toca aquí, en los ayuntamientos, solo una cosa, puede entrar si estoy en esta page???
Tengo miedoooooooooooooooooooooooooooooooooooooooooooooo
o
GRACIAS
Querido amigo 'Panique'... lamento decirte que ni que te refundas en los lugares mas recunditos (que significa?) del infierno el Sasser te va a coger, a menos que:
-Actualices Windows y bajes el parche.
-Actualices tu Antivirus.
-Analices tu PC por lo menos 2 veces al día.

Bendiciones
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 16:27.