|
Según la rutina que desempeña Code Red,
a partir de las 20:00 horas en EEUU del día día 19 (las 02:00
del día 20 hora española) volverá a lanzar, supuestamente,
ataques de denegación de servicio (DDoS) al site de la Casa
Blanca. No obstante, todo parece indicar, y así lo han
confirmado los expertos del Centro de Protección de
Infraestructura Nacional (NIPC) dependiente del FBI, que su
efecto será relativamente reducido. Muchos han sido los
administradores que a principios de mes instalaron los parches
recomendados por Microsoft lo que ha provocado, sin duda,
que se haya limitado la propagación del virus y como
consecuencia una reducción considerable en el número de
servidores infectados. Por este motivo, los equipos "zombies"
que le ayudarán a lanzar ataques de denegación de servicio
carecen de fuerza y se prevé que su actuación no llegue muy
lejos.
Y es que contra Code Red toda prevención es poca. Microsoft,
además de recomendar el uso del parche más que conocido que
corrige las vulnerabilidades del software ISS, ha puesto a
disposición de todos los usuarios dos
nuevas herramientas que facilitan la detección de agujeros
en equipos y sistemas y facilita su reparación. Los usuarios
domésticos pueden escanear sus equipos utilizando el botón de
"Scan Now" que encontrarán en la página web http://www.microsoft.com/TechNet/mpsa/content.asp
En cuanto a los últimos afectados por Code Red II, un virus
similar a Code Red pero cuya misión no es lanzar ataques DDoS
sino dejar puertas traseras abiertas en los servidores que
infecta, cabe destacar la intrusión en sites del gobierno de
Japón. En los últimos días, también algunos proveedores por
cable estadounidenses como Time Warner Cable, AT&T y Cox
Communications han experimentado una mayor lentitud en sus
conexiones puesto que están analizando la Red en busca del
gusano lo que genera un retraso en el tráfico.
Por otro lado, oficiales del FBI niegan la existencia de Code
Red III del que alertaron la semana pasada las autoridades
chinas. Todo se debe a una confusión con los nombres. Según
ellos, en la actualidad solamente se puede hablar de Code Red,
con sus variantes A y B, y de Code Red II.
De momento, a los usuarios de la Red sólo les queda esperar,
con las vulnerabilidades de sus equipos bien corregidas, y ver
la actuación que lleva a cabo Code Red a finales de este mes de
agosto. |