27/08/01

NOTICIAS

Las secuelas de Code Red


[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Otras noticias]

Descubierta una nueva variante de Code Red II programada para difundirse de manera más rápida y atacar sistemas ya infectados por sus predecesoras
Aunque no nos agrade parece ser que Code Red va a ser el tema principal este mes de agosto en cuanto a amenazas informáticas se refiere. Y es que, aunque con cuentagotas y cuando todo apuntaba a un pronto final, seguimos recibiendo noticias nada alentadoras sobre este gusano.

La más reciente tiene que ver con la aparición en Nueva Zelanda y EEUU durante este fin de semana de la nueva variante de Code Red II, CodeRed.D que, al igual que sus predecesoras, explota la vulnerabilidad en el software Internet Information Server de Microsoft. Pero, lo que la hace distinta a sus predecesoras y más peligrosa es que está programada no sólo para difundirse de una manera mucho más veloz, sino además para reinfectar sistemas infectados con cualquiera de las anteriores versiones del virus.

Pese a esto, los expertos no ven en esta nueva variante una gran amenaza sobre todo porque la gran mayoría de los usuarios ya han procedido a instalar el parche que Microsoft ponía a disposición de todos los afectados en su página web. Parche, por cierto, que evitará también infecciones de CodeRed.D.

Aunque en principio los sistemas vulnerables a este parásito era los sistemas Windows NT o 2000 hace escasos días también se alertaba de que impresoras y routers podrían ser objetivo de Code Red aunque no de manera directa.

La compañía Cisco comunicaba que algunos de sus dispositivos podrían ser vulnerables al virus ya que incorporaban funciones del IIS y recomendó a sus clientes la instalación del parche de Microsoft. Pero, según un informe de MSNBC (asociación entre Microsoft y la compañía de comunicaciones NBS), también podrían verse afectadas por Code Red, las impresoras Hewlett-Packard y Xerox. Estos equipos pese a no estar vinculados con el software vulnerable y al igual que los routers Cisco 600, utilizan el protocolo de comunicación TCP 80, el mismo que emplea el virus para difundirse por lo que podrían podrían verse colapsados por la recepción de paquetes de información del virus que no sabrían interpretar. Para evitar problemas, los más aconsejable es solicitar información a los fabricantes de estos productos.

En cualquier caso, seguro que estas últimas noticias ya no inquietan a los miles de usuarios de los servicios de Internet de banda ancha DSL de Qwest Communications International que se vieron infectados por Code Red II. Lo que sí les debe preocupar es la reciente negativa de esta compañía de comunicaciones a indemnizarles, según petición del fiscal general del estado de Washington tras la demanda de los afectados, por las cuantiosas pérdidas económicas que les supuso no poder acceder a Internet o recibir sus correos electrónicos .

Queridos lectores, se acaba agosto pero ¿terminaremos de hablar algún día de Code Red?


Copyright © VIRUSPROT.COM