Una nueva cadena de ataques de DOS (Denial of Service) se ha desatado ultimamente en las plataformas Windows.
Creo que es el tema que estamos tratando en este thread.
Basicamente, segun los boletines de seguridad a los que estoy suscripto, estos ataques se basan, para variar, en otro hueco de seguridad del Windows XP, en este caso el anunciado por Microsoft en su boletin de seguridad
MS04-060 .
Hasta el momento existen dos variantes de este malware, que utilizan los nombres "wgareg.exe" y "wgavm.exe". Son identificados por la mayoria de las ultimas versiones actualizadas de antivirus, con nombres diversos, por ej. W32.Wargbot (Symantec), Worm.IRCBOT.JK/JL (Trend Micro), IRC.Mocbot (McAfee), and IRCBOT-ST (F-Secure).
Este malware, una vez que infecta la maquina, intenta desactivar el firewall instalado por el SP2 como asi tambien deshabilitar la notificacion del centro de seguridad de Windows que alerta sobre la falta de actualizacion del antivirus, etc . Tambien realiza ataques Denial of Service contra otras maquinas vulnerables.
Como medida para contrarrestar estos ataques y la infeccion de su sistema se recomienda :
Habilitar el Firewall del XP SP2 ( o el Firewall de otro fabricante que este usando ) poniendo especial atencion en el filtrado de los puertos 139 y 445 (ambos TCP).
( Como ya habia mencionado El Noxa)
Instalar el parche
MS04-060 .
(Como ya habia mencionado el repa)
Mantener actualizado su antivirus y las actualizaciones criticas de Windows.
Muchos mencionan , incluidos algunos de la mesa de ayuda de Speedy, que el hecho de sufrir este ataque esta relacionado con tener una copia ilegal de Windows, esto es totalmente relativo ya que un usuario que haya pagado una buena cantidad de dolares por su Windows XP y no tenga habilitado el firewall ni puestas las actualizaciones sufrira de igual manera los ataques producidos a traves de esta grave falla de seguridad en el Windows. Tal vez se pueda relacionar este ataque con la falta de actualizacion de muchos Windows "ilegales" debido a la reciente aparicion del "Windows Genuine Advantage" ( en realidad es reciente su popularizacion), debido a esto muchas personas dejaron de actualizar su Windows, incluidos usuarios legales que tambien vieron como el WGA les notificaba que su Windows no era legal :?: Si, si... esto ocurrio.
En definitiva, al no actualizar el Windows el sistema esta mas propenso a caer en este ataque.
Aqui quedan un par de links para actualizar el Windows que ya habia posteado El Noxa en su momento :
http://www.wilkinsonpc.com.co/free/actualizaciones-parches-para-windows.html
http://www.softwarepatch.com/windows/index.html
Saludos
Fede