Categories: SeguridadVirus

Gusano Sasser infecta automáticamente sistemas Windows 2000 y XP vulnerables

A diferencia de los gusanos convencionales que se propagan por correo

electrónico, y que esperan que un usuario ejecute el archivo adjunto

infectado, Sasser es capaz de infectar los sistemas vulnerables

automáticamente, al estilo del conocido Blaster, y deja una puerta

trasera que permite la intrusión a terceros.

Sasser puede

infectar sistemas Windows 2000 y Windows XP que no hayan aplicado el

macroparche MS04-011 que Microsoft distribuyó en abril, discutido en

nuestra nota ” 14/04/2004 Actualización crítica para sistemas Windows “.

Desde

Hispasec recomendamos encarecidamente, a todos los usuarios y

administradores que aun no lo hayan hecho, actualicen sus sistemas con

este parche, bien a través del servicio automático WindowsUpdate, bien descargándolo según versión aquí.

En estos momentos la propagación de Sasser en Internet va en

aumento exponencial, afectando a usuarios domésticos y servidores que no

cuentan con las mínimas medidas de seguridad (con el puerto TCP/445 sin

filtrar).

Hispasec pronostica que se pueden dar casos aun más

significativos a partir del lunes y en días sucesivos, si Sasser logra

penetrar en redes locales e intranets. En estos entornos los sistemas

Windows 2000 y XP se encuentran con medidas de seguridad más relajadas,

además no se suele prestar especial atención a su actualización, a

diferencia de los sistemas que se conectan directamente a Internet, como

los servidores.

Aunque las redes privadas estén protegidas en el

perímetro, no debemos olvidar que en ocasiones se conectan a ellas

dispositivos móviles, como ordenadores portátiles. Es bastante frecuente

el caso de usuarios que conectan sus portatiles a Internet en su hogar,

se infectan por no contar con una protección adecuada, y posteriormente

conectan el portatil a la red local del trabajo provocando la infección

de los sistemas corporativos.

Page: 1 2 3

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

5 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago