Google
 
Web virusprot.com
 

SEGURIDAD INFORMÁTICA/ VIRUS INFORMÁTICOS

17 de Abril de 2007

El Virus Informático Rinbot Reaparece Aprovechando una Vulnerabilidad "Zero Day" de Microsoft. El Virus Ataca los Servidores por un Hueco No Parcheado Aún por Microsoft.

  Gif 120X90
 

Como en la versión anterior del virus Rinbot - o Delbot - se busca crear una red zombie o botnet ...

 

Los hackers y los Virus Informáticos, siguen sacando provecho de la estrategia de actualizaciones de Microsoft. Esperan para aprovechar nuevas vulnerabilidades del software de Microsoft, hasta el día siguiente a que se publican los boletines de seguridad del gigante de la informática. Ahora está circulando, desde hace unos días, el virus informático (gusano informático, más exactamente) Rinbot que algunos antivirus reconocen como Delbot. Este nuevo virus se aprovecha de un fallo en RPC en Windows DNS Server. Una vez que los hackers consiguen infectar el PC, tienen la posibilidad de acceder remotamente al computador y tomar control del mismo.

 
publicidad
Elimina Spyware
Ver Catálogo

 

Como lo explicamos en nuestro artículo "El Virus Informático Rinbot Infecta a Redes de la CNN" , el virus aprovecha una Vulnerabilidad del Antivirus de Symantec. Si bien ya está disponible el parche hace tiempo, son muchos los usuarios que no lo han aplicado. Microsoft ha publicado el Security Advisory 935964 reconociendo la existencia de esta nueva vulnerabilidad que afecta a Windows 2000 Server Service Pack 4, Windows Server 2003 Service Pack 1 y Service Pack 2.

 

Según Graham Cluley, senior technology consultant del fabricante de antivirus Sophos "Este fallo en el software de Microsoft se conoce sólo hace unos pocos días, y ya existe un virus informático que se está aprovechando del problema e intentando infectar la mayor cantidad posible de PCs".

El Internet Storm Center, del SANS Institute, comenta que la detección de este nuevo virus es aún muy pobre por parte de la mayoría de antivirus. Según el Blog de Symantec la actividad en el puerto TCP 1025 ha crecido enormente debido a los escaneos del Virus Rinbot.BC buscando computadores vulnerables. Symantec sugiere bloquear este puerto para evitar ser atacado.

El virus Rinbot.BC abre un Backdoor que conecta con una página web en Estado Unidos y espera instrucciones del atacante. Se supone que las intensiones de los hackers son construir una red zombie o botnet.

 

REDES INALÁMBRICAS WIFI - Curso Gratis :

publicidad
Recupera Archivos
Defragmenta Discos
UNDELETE - RECUPERA ARCHIVOS BORRADOS
DISKEEPER - DEFRAGMENTA ARCHIVOS DAÑADOS

 

Guía de Antivirus
Nuevo White Paper

Si desconoce algún término o tiene dudas sobre su significado, búsquelo en nuestra amplia base de datos agrupada por temas

VIRUS/SPYWARE
SEGURIDAD INFORMÁTICA
NOTICIAS DE VIRUS

ACTUALIDAD



W I-F I

Más Noticias de Virus, Spam, Spyware, Phishing...:

 

Los lectores de este artículo también visitaron ...: