El ataque a equipos con 'Windows 2000' puede esconder una guerra entre creadores de virus
La difusi¨®n de estos programas, considerada baja por los expertos, puede esconder una guerra entre creadores de virus
La difusi¨®n de los virus de la familia Zotob sigue siendo menor que la alcanzada en el mismo periodo de tiempo por otros c¨®digos da?inos, por lo que la mayor¨ªa de expertos rebaja su peligrosidad. Algunos de estos programas, de los que se han detectado m¨¢s de una decena de variantes, se eliminan entre ellos, en lo que parece ser una guerra entre creadores de virus. Microsoft y las compa?¨ªas de seguridad ofrecen ya herramientas para desinfectar el ordenador.
El dise?o de este grupo de virus hace que su difusi¨®n sea mayor en redes cerradas como las de las empresas que a trav¨¦s de Internet, lo que hace que, pese a haber golpeado a destacadas empresas y medios de comunicaci¨®n, su extensi¨®n sea considerada menor y su peligrosidad global, limitada. Por ahora el ¨²nico de estos virus que logra la calificaci¨®n de alta peligrosidad en los ¨ªndices del Centro de Alerta Temprana sobre Virus y Seguridad Inform¨¢tica de Red.es, dependiente del ministerio de Industria, es Zotob.E. El resto no pasa del nivel medio o el bajo.
Infoworld cuenta hoy que Computer Associates ha detectado entre sus clientes unos 250.000 equipos infectados, una cantidad que no se considera muy elevada frente a las registradas por otras amenazas inform¨¢ticas en el pasado. La gran mayor¨ªa de los afectados son ordenadores de redes corporativas que usan el sistema operativo Windows 2000, que sufre una vulnerabilidad que de no ser corregida con la actualizaci¨®n que ofrece Microsoft permiten la infecci¨®n.
Herramienta de desinfecci¨®n
El gigante del software asegura en la p¨¢gina web que ha creado para informar sobre estos virus y facilitar su eliminaci¨®n que "s¨®lo una peque?a parte" de sus clientes han resultado afectados. Adem¨¢s de los parches que cierran el agujero en su sistema operativo, disponibles antes de que se detectaran estos virus, la compa?¨ªa de Bill Gates ofrece desde ayer una herramienta que permite eliminar el virus Zotob de los equipos que hayan resultado infectados. Se trata de una versi¨®n actualizada del software 'Windows Malicious Software Removal Tool' (WMSRT).
Microsoft suele actualizar este programa -que puede utilizarse, sin necesidad de realizar una descarga, desde el sitio de la compa?¨ªa- mensualmente, incluyendo en ¨¦l los parches de seguridad m¨¢s recientes, pero en esta ocasi¨®n ha adelantado los cambios para luchar contra los nuevos virus. Microsoft asegura que WMSRT es capaz de detectar y eliminar las versiones A, B, C, D y E de Zotobm adem¨¢s de Bobax.O, Esbot.A, Rbot.MA, Rbot.MB y Rbot.MC.
Un lucrativo negocio
Los expertos todav¨ªa no saben a ciencia cierta de d¨®nde proceden los gusanos inform¨¢ticos y, aunque "parece que una nueva variante llega cada dos minutos, no podemos saber cu¨¢l es el origen", seg¨²n ha declarado Joe Hartmann, director de la firma de seguridad Trend Micro. Lo que parece claro es que, sea quien sea el creador de estos programas da?inos, no lo hace ya tanto por lograr notoriedad sino con una motivaci¨®n econ¨®mica.
La compa?¨ªa de seguridad F-Secure, elevaba ayer hasta once el n¨²mero de variantes del virus detectadas Mikko Hypponen, jefe de investigaci¨®n, afirma que varias han sido programadas para combatir entre ellas, por lo que "parece que hay tres grupos de creadores de virus compitiendo".
El objetivo de esta lucha ser¨ªa lograr la mayor red de ordenadores esclavos o botnet, de la cual puede sacarse un jugoso beneficio. Seg¨²n recoge News.com Symantec ha calculado que una red 5.500 equipos ajenos pero obedientes al atacante puede ser alquilada a remitentes de contenidos no solicitados -conocidos tambi¨¦n como spammers- y estafadores que utilizan la t¨¦cnica del phishing por unos 350 d¨®lares.
Incidencia menor que otros virus
Microsoft, por su parte insiste que, a pesar de los problemas suscitados en decenas de empresas y destacados medios de comunicaci¨®n, es improbable que los virus de la familia Zotob causen tanto alboroto como MyDoom o Sobig. La empresa de seguridad inform¨¢tica Symantec comparte esta opini¨®n y los ha colocado en el nivel dos en su escala de peligrosidad, que llega hasta cinco, y se?ala que hasta ayer s¨®lo 230 de sus clientes hab¨ªan resultado infectados.
La escasa difusi¨®n de los virus que explotan la vulnerabilidad de 'Windows 2000' contrasta con el n¨²mero de infecciones de otros virus, que llegaron a millones de ordenadores en cuesti¨®n de d¨ªas. Debby Fry Wilson, directora del Centro de Respuesta de Microsoft, explica que la compa?¨ªa est¨¢ trabajando con "los clientes que han resultado afectados", pero insisten en que "en t¨¦rminos num¨¦ricos" el efecto de estos virus es "relativamente bajo".
Los virus de la familia Zotob aprovechan una vulnerabilidad de Windows 2000 hecha p¨²blica por Microsoft el pasado 9 de agosto, al mismo tiempo que pon¨ªa a disposici¨®n de sus clientes el software que corrige el problema. Pero el 12 de agosto ya se pudo detectar en Internet un programa que permit¨ªa aprovechar el agujero para 'colarse' en sistemas ajenos, un software generalmente conocido como exploit del que probablemente partieron los creadores de Zotob para dar a luz a la criatura.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.