Virus sasser
VIRUS SASSER Categoria de peligrosidad: La Peligrosidad varía según el Daño y la Propagación Tamar,o: 15,872 bytes (PEcompact) Peligrosidad Propagación Daño Las variantes del gusano Sasser, entre las cuales se incluyen Sasser. A, Sasser. B, Sasser. C, Sasser. D, Sasser. E y Sasser. F, se propagan a través de Internet, atacando direcciones IP aleatorias, en las cuales intentan explotar la vulnerabilidad LSASS (Local Security Authority Subsystem). En caso de que consigan explotar dicha vulnerabilidad con éxito, proceden a crear y ejecutar un script, llamado CMD.
FTP, que procederá a descargar el usano a través de FTP. El ‘Sasser’ no se prop reo electrónico, sino org que afecta a los com ad n red aprovechando un fallo de seguridad Plataformas que infe *Windows NT,QOOWXP Sasser: Es un gusano que se propaga a través de Internet, explotando la vulnerabilidad LSASS en ordenadores remotos. Esta vulnerabilidad es crítica en los sistemas operativos Windows XP/ 2000 que no han Sldo convenientemente actualizados. Sasser: Provoca el reinicio del ordenador de forma automática cuando intenta afectar estas versiones de Windows utilizando icha vulnerabilidad.
Sasser: Sólo se propaga de manera automática a ordenadores con Windows XP/2000. Sin embargo, también funciona en el resto de sistemas operativos Windows, si el archivo
Síntomas visibles: El virus cierra las computadoras, las reinicia y automáticamente las vuelve a cerrar, repitiendo ese procedimiento numerosas Todas las variantes de sasser afectan las mismas plataformas, se propagan de igual forma y tienen los mismos sintomas lo único que varia en ellas es la peligrosidad, propagación y daño. Saseer A. – Peligrosidad Sasser B. Sasser C. – Sasser D. – Sasser E. – Propagació Damo Daño nuevamente durante el proceso de limpieza. Ejecutar ambas herramientas (primero el parche y luego pqremove).
C] una vez solucionado volver a conectar el equipo a la red. DESINFECCIÓN 10) Bajar el siguiente archivo: FxSasser. Y descargar el parche de la vulnerabilidad directamente de Microsoft: Windows 2000 Windows XP 20) Cerrar todos los programas que estén en uso. 30) Desconectar internet. 40) Si el sistema es Windows ME o XP- Debes de deshabilitar la opción de «Restaurar sistema». Se recomienda que después de limpiar el virus, se active de nuevo la opción de «Restaurar Sistema» ya que nos puede ser útil algún día 50) Electuar con doble click el archivo FxSassery pulsar en Start». 0) Reiniciar ANTECEDENTES: Daño Estimado: 10 millones de dólares Localización: 30 de Abril de 2004 fué su fecha de lanzamiento y fue suficientemente destructivo como para colgar algunas comunicaciones satelites de agencia francesas. Tambien consiguió cancelar vuelos de numeros compañías aéreas. Curiosidades: Sasser no era transmitido vía mail y no requería usuarios para propagarse. Cada vez que el gusano encontraba sistemas Windows 2000 y Windows XP no actualizados este era replicado, los sistemas infe imentaban una gran 31_1f3 inestabilidad.