El virus Mydoom se extiende masivamente en un sólo día

Un nuevo virus bautizado como Mydoom fue detectado ayer propagándose en varias compañías norteamericanas, y en 24 horas se ha extendido de forma alarmante por todo Internet. Los motivos de su rápida extensión son que se reenvía por el correo electrónico y también a través de las redes P2P, pero es necesario ejecutar el archivo que contiene el virus para infectarse. Sus efectos son abrir unos puertos del ordenador a través de los cuales puede descargar archivos y ejecutarlos, y a partir del 1 de febrero realizará un ataque masivo a la web de SCO. Tenéis un completo análisis del gusano en Hispasec.

ACTUALIZACIÓN: SCO ha puesto precio a la cabeza del creador del virus, ofreciendo 250.000 dólares a quien aporte información que conduzca a su detención.
Si lo unico que hace es atacar a SCO, deberiamos instalarlo a proposito.


Que se joda aSCO y su "Unix®"
si hace falta ejecutar un archivo adjunto a un e-mail para mi esto no llega ni a la categoria de virusillo...
Pues sí que estamos apañaos con los dichoso virus. Yo tuve uno tipo gusano y me fastidio un monton. Pero esta vez estoy preparada y no se colará ningún virus más en mi ordenador.

Saludos!!
Si se expande tan rápido sera por que la gente lo abre
a mi me ha llegado dos veces.
El caso es que no me he bajado el adjunto
pero viene a dar igual por que no navego
desde hasefroch (ni que estuviera loco) ;-)
Escrito originalmente por Sargento Pancha
Si lo unico que hace es atacar a SCO, deberiamos instalarlo a proposito.


Que se joda aSCO y su "Unix®"


Eso mismo estaba pensando yo. [poraki] Si lo que pretenden es atacar a SCO, no seria mas facil bajarse una utilidad DDoS y darles un poco de caña? [666]
Buenas:

Entre troyanos, virus, gusanos y otras hierbas, estamos hasta los .... X-D X-D

Este concretamente teniendo, como se debe tener siempre, las precauciones de no abrir correo y archivos que no se conozca su procedencia, no pasa nada, se elimina y asunto concluido.

Un saludo
Oooh Oooh Oooh Pero bueno, otro mas !? :( Y digo yo que no soy el unico al que se le ocurre meterlo en el bug de IE para instalarlo automaticamente... [qmparto] , bueno, pos eso, no abrais mails de pivas diciendo "te kiero" jeje
Por cierto no hay momentos hoy que google va a pedales???

Es que me carga más rápido elotrolado que google. Vale, está mucho en caché, pero google también.
Escrito originalmente por Sargento Pancha
Si lo unico que hace es atacar a SCO, deberiamos instalarlo a proposito.


Que se joda aSCO y su "Unix®"


Vamos, ojala alguien saque una version mejorada (sin los puertecillos abiertos), que yo soy capaz de infectarme y dejar windows corriendo ese dia y todo.
Y si hicieran una version linux (aunque ya no seria un virus, sino solo un ejectutable :-)), me la dejaba funcionando todo el dia :-)
Es que aSCO, da mucho asco [buaaj] [buaaj] [buaaj]
Escrito originalmente por MacArroni
Por cierto no hay momentos hoy que google va a pedales???

Es que me carga más rápido elotrolado que google. Vale, está mucho en caché, pero google también.


Me acuerdo de leer por ahi que eso tiene que ver con las DNS que tienes puestas en la configuracion de RED.

Llama a tu ISP y que te den las correctas.

Salu2.
Leña al mono ke es de goma [uzi]
No acabo de entender una cosa del creador de este virus. La finalidad de este virus es la de joder la web de SCO???? Pues vaya estupidez, de la misma forma que M$ en su día hizo cambios con WindowsUpdate habiendo alertado ya de este virus SCO puede hacer lo mismo. Aparte, no sería más útil que en vez de un virus fuera una aplicación que se pudiese descargar? de algun site? Fijo que tendría más aceptación así que como virus, ya que como virus mucha gente le dará yuyu ejecutarlo ein?
para abrir adjuntos de mierdas .... la peña k se infekte es k no espabila.... ademas kon mensajes en ingles... en fin..

salu2
Escrito originalmente por HispanO.GGK
Me acuerdo de leer por ahi que eso tiene que ver con las DNS que tienes puestas en la configuracion de RED.

Llama a tu ISP y que te den las correctas.
Es posible que sea por lo que dices, pero también puede ser porque el virusillo este, esté saturando un poco internet con tanto mail infectado.
un virus que ataca a SCO, me apunto [qmparto] [qmparto], en serio me parece mal el hecho del virus, pero yo creo que si su finalidad es atacar SCO que haga un programa como han dicho por ahi, que seguro que un monton de peña se apunta, yo por lo menos si [sati] [sati]
un virus que ataca a SCO, me apunto [qmparto] [qmparto], en serio me parece mal el hecho del virus, pero yo creo que si su finalidad es atacar SCO que haga un programa como han dicho por ahi, que seguro que un monton de peña se apunta, yo por lo menos si [sati] [sati]
pues poco espabilao hace falta ser para que te entre un virus que hace falta ejecutar un adjunto, pero en fin, de alguna manera se ha expandido...

por cierto que por mucho que de por el culo aSCO (se arruinara con los juicios? ojalá [qmparto]) no me parece bien un ataque con un virus. porque usa al resto de usuarios de internet el creador? porque no le ataca el dominio desde su casa si tiene algo contra ellos?

ya le podia entrar a alguno de la sgae por el p2p jeje

Salu2
Parece mentira que en los tiempos que corren la gente siga ejecutando adjuntos de desconocidos, pero en fin... ellos mismos.

En cuanto a lo que deciis por ahí de apuntarse a una lucha contra SCO, ¿os hizo mucha gracia cuando hackearon los servidores de debian?

Dejemos a cada uno la libertad de elegir, no los obliguemos
(Si son inteligentes, ellos solitos se quedarán con la espiral) xD
va atacas a aSCO ese dia, y dices que ha sido por el gusano xDDDDDDDDDD
le metes un ddos por el culo y aire xD
Con el router en multipuesto y con solo los puertos necesarios abiertos... por mucho troyano o virusillo que te entre no se descarga nada a no se que sea por los puertos combencionales.
pues imaginate la tension que pueden tener ahora mismo los técnicos e ingenieros encargados de la seguridad de SCO xDDDDD
Con la linea que lleva SCO... me da a mi que al tio le van a denunciar (si lo encuentran claro)
Escrito originalmente por Oboka
Con el router en multipuesto y con solo los puertos necesarios abiertos... por mucho troyano o virusillo que te entre no se descarga nada a no se que sea por los puertos combencionales.

O_o

A ver el virus entra por el correo, si lo ejecutas pues virus tienes y mandarás cientos de correos a todas las direcciones de correo que pille el virus por tu disco duro.

Lo que si que evitarás será que alguien te entre usando el backdoor que instala.
no entiendo tanto alarmismo por un virus mas q te entra como archivo adjunto por email o en el .zip o .rar de cualkier archivo de un p2p
Por Jixo:
Sus efectos son abrir unos puertos del ordenador a través de los cuales puede descargar archivos y ejecutarlos


Comprendes ahora porque lo decia NetVicious? por mucho que te infecte este virus y te abre puertos de tu ordenador, si no tiene acceso al router por esos puertos no bajara nada ni instalara nada, tendras el virus eso si, y si hace peticiones por los puertos combencionales enviara o recibira cosas pero por los puertos que quiera abrir no.
En este caso no te podria hacer nada. como muxo enviar el ataque a SCo a no ser que precise de esos que se tiene que bajar.
lo que no se es como pueden seguir propagandose esta clase de virus. Sobre todo despues del famoso "I love you". En mi opinion lo mejor para evitar infectarse es tener sentido comun...

bueno, a ver que dicen en la tele, que cada vez que sale algun virus de estos parece que es el fin de internet. Con tanto alarmismo nos volveremos como los yankis.

Saludos.
No se que tendra ese virus, pero hoy en el curro he tenido que pasar a limpiarlo en 20 estaciones por lo menos...

Usuarios ... [sonrisa]
.....y a partir del 1 de febrero realizará un ataque masivo a la web de SCO.....

Al menos algo bueno tiene XD
¿Por qué tanto odio contra SCO? ¿Qué os ha hecho? ¿Es por el tema de reclamar patentes? ¿O es sólo por el insano instinto de hacer daño?

Que haya paz, hermanos. Y la armonía vuelva a vuestras almas pecadoras. Dejad a SCO que sigan con lo suyo los pobres, y no os alegréis por el mal ajeno. Palabra de Dios (te adoramos Señor) Amén.
Escrito originalmente por Sargento Pancha
Si lo unico que hace es atacar a SCO, deberiamos instalarlo a proposito.


Que se joda aSCO y su "Unix®"


deberiamos dejar cuestiones de juicios aparte de lo que es...otro virus.

este tipo de actitudes me dan ganas de [lapota]

y no es por defender a sco, diria lo mismo si el atacado fuera microsoft, redhat o EOL.

Por otra parte, el hecho de q ataque a sco deja bien claro de que pie cojean los autores del susodicho.

Un virus no es medio de reivindicar nada, solo crea perjuicios.

Saludos.
diria lo mismo si el atacado fuera microsoft, redhat o EOL .


No lo digas muy alto que hay mucho hijo de su mala madre suelto... [tomaaa]
Con todo el desprecio que les podamos tener a los de aSCO, no es un buen motivo ni es beneficioso mostrar alegría por ello, ni siquiera en plan de cachondeo, puesto que algunos ya están criticando ciertas actitudes (http://www.eweek.com/article2/0,4149,1464610,00.asp .

Lo único que conseguiremos por ese camino es que traiga mala reputación a la comunidad GNU/Linux, que a fin de cuentas es uno de los objetivos de aSCO y de su patrón M$.
Escrito originalmente por Oboka


Comprendes ahora porque lo decia NetVicious? por mucho que te infecte este virus y te abre puertos de tu ordenador, si no tiene acceso al router por esos puertos no bajara nada ni instalara nada, tendras el virus eso si, y si hace peticiones por los puertos combencionales enviara o recibira cosas pero por los puertos que quiera abrir no.
En este caso no te podria hacer nada. como muxo enviar el ataque a SCo a no ser que precise de esos que se tiene que bajar.


Un router no es un firewall, aunque pueda parecerlo.

No tengo ni idea de como estará programado el bicho, pero puede perfectamente abrir un túnel para que te puedas conectar al infectado, al igual que hace por ejemplo la red edonkey con peers firewalled.
Escrito originalmente por jiXo
Un nuevo virus bautizado como Mydoom fue detectado ayer propagándose en varias compañías norteamericanas, y en 24 horas se ha extendido de forma alarmante por todo Internet. Los motivos de su rápida extensión son que se reenvía por el correo electrónico y también a través de las redes P2P, pero es necesario ejecutar el archivo que contiene el virus para infectarse. Sus efectos son abrir unos puertos del ordenador a través de los cuales puede descargar archivos y ejecutarlos, y a partir del 1 de febrero realizará un ataque masivo a la web de SCO. Tenéis un completo análisis del gusano en Hispasec.


El nuevo gusano, que tiene un tamaño de 22.528 bytes, se distribuye
vía correo electrónico a través de archivos adjuntos con la extensión
.BAT, .CMD, .EXE, .PIF, .SCR y .ZIP, y con su icono en Windows simula
ser un archivo de texto.

El formato del mensaje en el que viaja es variable, la dirección de
remite es falseada, el asunto es variable, habiéndose detectado los
siguientes textos:

- "Error"
- "Status"
- "Server Report"
- "Mail Transaction Failed"
- "Mail Delivery System"
- "hello"
- "hi"

Como cuerpo del e-mail se han podido confirmar los siguientes textos:

- "The message cannot be represented in 7-bit ASCII encoding and has
been sent as a binary attachment".
- "The message contains Unicode characters and has been sent as a
binary attachment."
- "Mail transaction failed. Partial message is available."
- "test"

Cuando se ejecuta en un sistema crea los siguientes archivos:

- "Message" en el directorio temporal de Windows
- "shimgapi.dll" y "taskmon.exe" en el directorio de sistema (system)
de Windows

El archivo "Message" lo crea con caracteres al azar, y muestra su
contenido con el bloc de notas. Con este efecto el gusano intenta
engañar al usuario, para que crea que el archivo adjunto en el
e-mail que ha ejecutado era sólo texto sin sentido, cuando en
realidad ha activado el gusano y da comienzo su rutina de infección
y propagación.

Añade las siguientes entradas en el registro de Windows para
asegurarse su ejecución en cada inicio del sistema:

- HKEY_CURRENT_USER\Software\Microsft\Windows\CurrentVersion\Run
TaskMon = %System%\taskmon.exe

- HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
TaskMon = %System%\taskmon.exe

También intenta reproducirse a través de redes P2P copiándose
en la carpeta de archivos compartidos de Kazaa con las extensiones
.PIF, .SCR .BAT y los siguientes nombres:

winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004

Por último se ha detectado que el gusano abre el puerto TCP 3127
en los sistemas infectados, lo que podría sugerir funcionalidades
de puerta trasera.

En el momento de redactar esta nota, sólo TrendMicro reconocía el
gusano desde últimas horas del lunes 26 como "WORM_MIMAIL.R",
NOD32 lo hacía durante las primeras horas de la madrugada del ya
martes 27 como "Win32/Mydoom.A", seguido a los pocos minutos por
Antigen como "MyDoom.A@m".

Symantec tiene publicada la alerta en su web como categoría 4 (en
una escala de 1 a 5), y Network Associates (McAfee) define la
alerta como "High-Outbreak", si bien ambas aun están analizando el
gusano y no han proporcionado la actualización oficial a los
usuarios de sus antivirus. En el caso de McAfee sí dispone ya de
una firma adicional (Extra DAT) para actualizar a demanda.
Igualmente no reconocen aun el nuevo gusano las soluciones
InoculateIT, Kaspersky, Panda y Sophos.


[360º]
pero como es posible que se te pueda colar este virus
hay que ser lento de mente ...
Escrito originalmente por Project-2501
pero como es posible que se te pueda colar este virus
hay que ser lento de mente ...


esta hecho de tal manera q simula ser un "mail de error" de los que envian los servers de mail de vuelta a los remitentes, q suelen ser en ingles y usan un texto similar.

yo diria que tal como esta hecho engañan a bastantes, que no miran la extension del archivo, pero bastantes.

la apertura de puerto que hace es inefectiva en sistemas colgados de router, un router no es un firewall pero hay que dar bastante rodeo para atravesar un router ;)

mi antivirus (AVP) aun no elimina el gusano...supongo que kaspersky se tomara 3 dias de distancia como suele ser habitual.

Saludos.

pd. evidentemente, 100% de acuerdo con episode96.
Escrito originalmente por KraMMeR
Con la linea que lleva SCO... me da a mi que al tio le van a denunciar (si lo encuentran claro)


No solo eso, son tan pateticos que estan ofreciendo 250mil dolares por el arresto del creador del virus:

http://slashdot.org/articles/04/01/28/0014252.shtml?tid=126&tid=172&tid=187&tid=88&tid=98&tid=99

Se estan convirtiendo en una parodia de ellos mismos.
Y a que se dedica esta tal empresa SCO???
Escrito originalmente por josemadir
Y a que se dedica esta tal empresa SCO???


Actualmente se dedican a ser un caballo de troya de Microsoft, pero en la antigüedad fueron una de las empresas mas importantes del ambiente, creadores de Unixware que hoy en dia sigue siendo un Unix bastante importante y usado. Incluso llegaron a tener su propia distribucion Linux cuando compraron Caldera.

Sus politicas anteriores a la "locura" eran comenzar a vender Linux como solucion para servidores de baja y mediana capacidad y seguir ofreciendo su Unixware para los servidores grandes... algo racional y moderno, muy similar a la politica que Sun intenta adoptar actualmente... pero SCO de un dia para otro muy "misteriosamente" cambió radicalmente su politica y comenzó la caza de brujas en contra de linux.

salu2[bye]
Totalmente de acuerdo con GXY y Episode96. ... Creando virus y perjudicando a los demas no se reivindica nada aunque aqui seamos muy listos siempre e inmunes a los virus mientras que los mortales son tontos de culo y son infectados. Aqui hay más de uno que seria un abogado defensor cojonudo de los creadores de virus pero weno cada quien es libre de pensar como le de la gana por supuesto.
Solo decir que nos pongamos alguna vez en la situación de los demás y nos demos cuenta del perjuicio que causan estas actividades.

P.D. A mi tampoco me fascina precisamente SCO
Escrito originalmente por Zagahlo
no entiendo tanto alarmismo por un virus mas q te entra como archivo adjunto por email o en el .zip o .rar de cualkier archivo de un p2p
Alarmismo? Bueno, el virus en sí no hace nada malo a tu PC, eso si tiene otros efectos:

- Te saturará la conexión desde el 1 de febrero al 12 de Febrero
- A los ISPs y carriers les jode bastante que haya tanto tráfico debido a un virus.
- Alguien puede utilizar tu PC para mandar SPAM o para realizar ataques a otros PC's a través del tuyo.
- Pueden entrar a ver que tienes en tu PC

Los dos últimos si tienes router en multipuesto no tendrás dicho problema.
Ahora aSCO ofrece 250.000$ para quien de pistas para pillar al creador del MyDoom

http://slashdot.org/articles/04/01/28/0014252.shtml?tid=126&tid=172&tid=187&tid=88&tid=98&tid=99

Salu2
pero puedes configurarlo bien y actua como tal....

lo de los canutos... pues no se yo si esos virus salen por mas sitios... para mi k si les kapas el puert x se kedan ahi... pero bueno...

salu2

SCO son unos gilipolllas... y han akaparado el odio d emutxa gente
je je je je que bueno ataca a me da aSCO... me lo he instalado en 3 equipos que tenia muertos de risa y en los equipos de mis compañeros que tambien... y el dia primero a darles por culo mas una aplicacion de ataque ddos..... bien jodidos estan!!! [poraki] [looco] [looco]

PD: que putada que me haya infectado el virus jei jei jei [jaja]
Escrito originalmente por mallorcaboy
je je je je que bueno ataca a me da aSCO... me lo he instalado en 3 equipos que tenia muertos de risa y en los equipos de mis compañeros que tambien... y el dia primero a darles por culo mas una aplicacion de ataque ddos..... bien jodidos estan!!! [poraki] [looco] [looco]

PD: que putada que me haya infectado el virus jei jei jei [jaja]


en 4 palabras.

patetico, patetico, patetico, patetico.

Saludos.
nada, otro chaval gilipollas, a ver si hay suerte y se pudre de verdad en prision, qe como luego acabe en la campaña de coca cola... [lapota]
je je je je que bueno ataca a me da aSCO... me lo he instalado en 3 equipos que tenia muertos de risa y en los equipos de mis compañeros que tambien... y el dia primero a darles por culo mas una aplicacion de ataque ddos..... bien jodidos estan!!!


Ya que pareces no tener criterio para distinguir lo que está bien de lo que está mal, ¿ni siquiera te has parado a pensar que quizás sea eso lo que ellos quieren? ¿Que a quien más perjudicaría un ataque DOS de gran magnitud puede que no fuera precisamente a ellos?
Escrito originalmente por mallorcaboy
je je je je que bueno ataca a me da aSCO... me lo he instalado en 3 equipos que tenia muertos de risa y en los equipos de mis compañeros que tambien... y el dia primero a darles por culo mas una aplicacion de ataque ddos..... bien jodidos estan!!! [poraki] [looco] [looco]

PD: que putada que me haya infectado el virus jei jei jei [jaja]


Ojalá que además del ataque a SCO remita tu IP a microsoft y te hagan una auditoría para saber si esos 3 pc que tenías tirados y muertos de risa tienen todas las licencias en orden. Seguro que más de uno nos ibamos a reir también un rato. ;)
Escrito originalmente por soyyo


Ojalá que además del ataque a SCO remita tu IP a microsoft y te hagan una auditoría para saber si esos 3 pc que tenías tirados y muertos de risa tienen todas las licencias en orden. Seguro que más de uno nos ibamos a reir también un rato. ;)


Ojala ojala, estos niñatos q van de guays son los q realmente dan ASCO, y no SCO.
59 respuestas
1, 2