El virus 'Slapper', primer contagio masivo de m¨¢quinas con Linux
Linux ya es una alternativa a Windows. Ya tiene su primer contagio masivo por virus.
El responsable, un gusano llamado Slapper, es un artilugio tecnol¨®gico de cierta simplicidad conceptual, pero de un gran potencial expansivo y peligrosidad. Una m¨¢quina afectada por este pat¨®geno no s¨®lo queda abierta a posibles ataques remotos, sino que tambi¨¦n puede llegar a ser integrada en una red de ordenadores contagiados y dirigidos por el autor del esp¨¦cimen, con el fin de lanzar bombardeos de datos contra un determinado servidor de Internet.
Seg¨²n Kaspersky AntiVirus, una de las compa?¨ªas punteras de la lucha antiv¨ªrica, hay m¨¢s de 4.000 m¨¢quinas afectadas. Sin embargo, el espectro potencial de v¨ªctimas del pat¨®geno es, a priori, reducido: debe correr alguna versi¨®n reciente de las distribuciones m¨¢s populares de Linux (SuSE, Red-Hat, Debian, Slackware, Gentoo o Mandrake) y un servidor de p¨¢ginas web Apache con una versi¨®n anterior a la 0.9.6e del componente de seguridad OpenSSL, por el que se filtra el virus.
Un dada¨ªsta
Slapper inicia su ciclo expansivo de forma dada¨ªsta, generando rangos de direcciones IP al azar (por ejemplo, 124.149.*.*) y rastreando sus posibles subclases (*.*, desde 0.0 hasta el l¨ªmite, 255.255); cada una de estas direcciones IP corresponde a un usuario conectado a Internet, que podr¨ªa reunir los requisitos necesarios para ser infectado. As¨ª, el esp¨¦cimen env¨ªa un comando al puerto 80 (el canal por el que circulan todas las comunicaciones con webs) de cada IP, en espera de respuesta con el nombre y la versi¨®n del sistema operativo y del servidor Apache, si lo hubiere.
En caso de coincidencia con los par¨¢metros necesarios, Slapper procede a infiltrarse por medio de una vulnerabilidad en el protocolo SSL, a trav¨¦s del puerto 443 de su v¨ªctima, s¨®lo si ¨¦ste est¨¢ abierto. Una vez dentro del sistema, el gusano se ejecuta e itinera su ciclo vital de b¨²squeda de rangos IP; de forma paralela, habilita tambi¨¦n las comunicaciones en el puerto 2002, donde instala una puerta trasera que permite al autor del pat¨®geno enviar comandos maliciosos para que ¨¦ste lleve a cabo acciones remotas en la m¨¢quina saboteada.
Es precisamente esta puerta trasera la que permite que todos los ordenadores infectados por Slapper interact¨²en entre s¨ª obedeciendo las ¨®rdenes del creador del esp¨¦cimen, que podr¨ªa utilizarlos como una legi¨®n de m¨¢quinas zombis para dirigir ataques controlados de denegaci¨®n de servicio (DoS) contra un determinado servidor de Internet, basados en un simple bombardeo de datos desde cada sistema.
El mejor m¨¦todo preventivo frente a una posible infecci¨®n de Slapper pasa por la actualizaci¨®n del m¨®dulo OpenSSL a una versi¨®n posterior a la 0.9.7-beta, con la vulnerabilidad cr¨ªtica ya corregida.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.