ZOTOB: Diversas Variantes del Bot Azotan Internet desde el Fin de Semana - 16/08/2005
Explotan la vulnerabilidad PnP solucionada por Microsoft en un reciente boletín de seguridad
Hace menos de una semana Microsoft publicó el boletín MS05-039 con el cual se puede solucionar una de las vulnerabilidades en sus sistemas. Es sabido que en muchos casos los ínter nautas demoran varios días o semanas en aplicar los parches de seguridad correspondientes y que en muchos otros, nunca se actualizan los computadores.
Los lectores de este artículo también visitaron...
Para aprovechar esta situación, desde el sábado han comenzado a circular en Internet diversas variantes de un bot o gusano denominado Zotob. Aparentemente ya se han detectado hasta hoy unas 4 variantes diferentes.
Cada máquina infectada por el gusano informático, esta se convierte en un servidor ftp que comenzará a buscar puertos 445/TCP abiertos. Una vez que los encuentra, intentará valerse del fallo PnP para descargar vía ftp el código principal del gusano.
Las medidas que se recomienda adoptar a la brevedad son: actualizar el sistema operativo con el parche correspondiente, bloquear el puerto TCP/445 para impedir posibles ataques y, además, actualizar los sistemas anti-virus. Aún no está claro si este virus ataca a los sistemas operativos Windows 98 y NT