Microsoft rastrea a los responsables de Sasser.
por
Bot
06/05/2004
|
Microsoft rastrea a los responsables de Sasser. Sekhem Microsoft se ha unido a las autoridades para rastrear a los responsables del surgimiento de los ataques del gusano Sasser.
Un incremento reciente en la actividad maliciosa en Internet , incluyendo el desarrollo de herramientas de ataque y códigos explotables, ha dado como resultado ataques en contra de usuarios de computadoras no protegidas, en la forma de un gusano identificado como “W32.Sasser.worm” (“Sasser”).
A través de este gusano , el atacante trata de explotar sistemas que no están protegidos a través de la vulnerabilidad en el Servicio de Subsistema para Autorización de Seguridad Local ( Local Security Authority Subsystem Service, LSASS) mitigada por el uso de un firewall y corregida en la Actualización de Seguridad Microsoft MS04-011 el 13 de abril de 2004. Esta es una actividad maliciosa adicional en la forma de un gusano y sus variantes conocidas como “Agobot” (o Agrobot), las cuales de manera similar, intentan explotar sistemas no protegidos por un firewall o la instalación del MS04-011.
Microsoft está trabajando de cerca con las autoridades , incluyendo el Northwest CyberCrime Taskforce, un esfuerzo conjunto entre el FBI y el servicio Secreto de los Estados Unidos para realizar un análisis forense del código malicioso en Sasser y Agobot, para identificar y llevar a la justicia a los responsables de esta actividad maliciosa. La investigación de este crimen está en progreso; todas las preguntas relacionadas con la investigación deberán enviarse al Northwest CyberCrime Taskforce.
Al mismo tiempo, Microsoft está trabajando estrechamente con la comunidad de desarrolladores de anti-virus y otros socios de la industria para ayudar a proteger a nuestros clientes . Los clientes usando un firewall, incluyendo el firewall de Windows XP, así como un firewall de otra compañía, están generalmente protegidos contra la amenaza de Sasser y Agobot. Los clientes pueden protegerse contra este tipo de ataques primero asegurando que sus firewall están en su lugar y después instalar inmediatamente la actualización de Seguridad Microsoft MS04-011. El boletín de seguridad MS04-011 está disponible como descarga gratuita en:
http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx
y los usuarios también pueden utilizar Windows Update para acceder a la actualización de seguridad más reciente.
Por otro lado , Microsoft ha creado una herramienta limpiadora basada en software sin costo, que les permite a los clientes automáticamente remover el gusano Sasser de las computadoras infectadas después de instalar la actualización de seguridad. La herramienta está disponible en: http://www.microsoft.com/security/incident/sasser.asp
|
Volver
|
|
|