Nesky.V se propaga a través del correo electrónico en un mensaje de características variables y escrito en inglés, que no incluye fichero adjunto, sino código HTML con un exploit ObjectData. La ejecución del referido código provoca la descarga de este gusano.
En el equipo al que afecta, Nesky.V lleva a cabo varias acciones, entre las que destacan:
"ObjectData" de Internet Explorer (que permite ejecutar código arbitrario de forma remota y transparente, y sin que el usuario lleve a cabo ninguna acción). Cuando se visualiza el mensaje enviado por Netsky.V, el sistema se conecta a otro de los ordenadores infectados (mediante los puertos mencionados más arriba) para descargar una página HTML. Esta página, a su vez, descargará por FTP el fichero con el gusano y lo ejecutará, produciendo así la infección del equipo.
Más información sobre la vulnerabilidad de la que se aprovecha Netsky.V y que fue corregida por Microsoft en una actualización de octubre de 2003: http://www.microsoft.com/technet/security/bulletin/MS03-040.mspx
Por su parte, la variante U de Netsky se difunde por e-mail en un mensaje escrito en inglés de características variables, que siempre incluye un fichero adjunto con extensión PIF. Este gusano instala un backdoor que escucha el puerto TCP 6789 y, como la variante anteriormente mencionada, se manda -utilizando su propio motor SMTP- a las direcciones que recopila en el equipo al que afecta. A su vez, Netsky.U genera un mutex para evitar varias ejecuciones simultáneas e intenta realizar, entre el 14 y el 23 de abril -ambos días inclusive-, ataques DoS contra diversas páginas web.
"Exploit": técnica o programa que aprovecha un fallo o hueco de seguridad -una vulnerabilidad- existente en un determinado protocolo de comunicaciones, sistema operativo, o herramienta informática.
"Herramienta de hacking": programa que puede ser utilizado por un hacker para causar perjuicios a los usuarios de un ordenador (obtención de información confidencial, chequeo de puertos de comunicaciones, etc.).
Se recomienda a los usuarios que mantengan sus sistemas actualizados mediante el servicio automático Windows Update (http://windowsupdate.microsoft.com).
16 de abril de 2004
|
||||||||||||||||||||||||
| Página Principal | Solicitar Presupuesto | Ultimas noticias | Entre en el Mundo de la Domótica | Suscribir/Desuscribir a DomoViva | añadir a favoritos | ||||
|
||||
|
Deje en manos de
Domótica Viva SL
la responsabilidad técnica, nuestra ingeniería está a su servicio www.domoticaviva.com Gracias por visitarnos Domótica Viva, S.L. Damos Vida a la Domótica que usted pueda necesitar DomoticaViva.com cumple la Ley Orgánica 15/1999 de 13 de diciembre, de Protección de datos de Carácter Personal
Copyright Domótica Viva S.L. - Todos los
derechos reservados © DomoticaViva.com 2002 |
||||